Le logiciel antivirus installé pour analyser et surveiller les activités des logiciels malveillants sur un serveur ou un poste de travail serait identifié comme un système de détection/prévention des intrusions basé sur __________. Les erreurs de déploiement sans fil sont-elles à éviter, à l'exception de ________________ ?

3 Réponses


  • De nombreux logiciels antivirus sont disponibles, mais ils se répartissent tous en trois catégories principales, la détection basée sur la signature, la détection basée sur l'heuristique et l'émulation de fichiers.
    Le type le plus courant est la détection basée sur la signature. Il identifie les logiciels malveillants et les virus en les associant à un lexique établi des caractéristiques des virus. L'ensemble sera fouillé car des virus peuvent s'incruster dans des fichiers existants, les flétris.
    La détection heuristique peut être utilisée pour identifier des virus inconnus car elle enquête sur le code génétique profond d'un virus et le compare à une base de données établie de virus connus.
    L'émulation de fichiers consiste à exécuter un programme dans un environnement virtuel protecteur et à noter les actions effectuées par le programme. Si les actions ne sont pas celles souhaitées, le logiciel déterminera le programme comme malveillant et effectuera la désinfection appropriée.
    Vous envisagez probablement un système de prévention des intrusions sur l'hôte. Les HIPS sont des programmes antivirus ou malveillants qui protègent les postes de travail individuels.
    Il existe d'autres types, tels que les systèmes de prévention des intrusions réseau, mais comme vous envisagez un serveur ou un poste de travail autonome, restez avec HIPS car NIPS n'offre pas de protection locale telle que quelqu'un qui enfonce une clé USB infectée dans votre poste de travail.
    En ce qui concerne les erreurs de déploiement sans fil, la plus courante est l'échec de l'utilisation d'un mot de passe base64, suivi de près par la non-planification des applications futures, le manque de capacité (ce qui affectera les performances) et de nombreuses personnes n'implémentent aucune forme de logiciel d'analyse. . Il est préférable de travailler avec un partenaire de déploiement expérimenté.
  • "Basé sur l'hôte". Un système de prévention des intrusions sur l'hôte ou HIPS est un programme de sécurité qui protégera les ordinateurs individuels (également appelés « hôtes ») contre les virus et autres logiciels malveillants sur Internet.

    D'autres types incluraient les systèmes de prévention d'intrusion réseau qui peuvent protéger contre une attaque réseau mais pas d'autres attaques qui incluraient, par exemple, un programme infecté dans une clé USB/clé USB portable et des systèmes de détection d'intrusion hôte qui détecteront mais ne pourront pas arrêter une attaque .
  • Quel que soit l'antivirus que vous choisissez, je vous recommande d'en savoir plus sur McAfee. C'est l'un des plus avancés dans son domaine. Si vous souhaitez en savoir plus à ce sujet, vous pouvez consulter un article sur McAfee, un bon antivirus ou non. Vous pouvez en savoir plus à ce sujet ici. J'espère que cela vous plaira et que cela vous aidera à résoudre le problème.

Ecrivez votre réponse

Votre réponse apparaîtra après modération