S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation
[ SÉCURITÉ ]
SkyRecon protège les PC des exécutions
Le logiciel StormShield s'appuie sur l'analyse comportementale des applications pour bloquer les attaques.

Thibault Michel , Décision Informatique (n° 614), le 03/12/2004 à 12h00

L'explosion du nomadisme aura permis aux éditeurs de profiter d'un marché juteux : la protection du poste client. La société française SkyRecon Systems propose StormShield, un logiciel qui bloque les exécutions malveillantes sur les postes Windows.

« Nous sommes complémentaires des antivirus à base de signatures. Nous utilisons de notre côté une protection comportementale », affirme Philippe Honigman, directeur général de SkyRecon Systems.

Une surveillance en tâche de fond

StormShield appartient à la catégorie des IPS pour poste client. Le déploiement est effectué de façon centralisée : l'administrateur invite le client à télécharger le programme sur le réseau.

Le cas échéant, il définit une politique de sécurité. Il peut ainsi interdire l'utilisation d'applications de messagerie instantanée, ou ne pas permettre à Outlook la manipulation de fichiers MPEG ou MP3.

Cette première étape n'est que la mise en place du logiciel. L'essentiel du travail effectué par StormShield consiste à faire l'apprentissage du comportement des applications du poste client : « Le système apprend par exemple qu'une application exploitant Visual Basic utilise tel type de connexion réseau, de port ou de protocole », précise Philippe Honigman.

Lorsque cet apprentissage est effectué, StormShield surveille le système en tâche de fond : il s'assure de l'origine des demandes de redémarrage, vérifie l'occupation du processeur et l'injection de fichiers DLL, surveille les médias amovibles, s'assure du privilège d'une station. Si une attaque est détectée, elle est bloquée par un coupe-feu intégré au logiciel.

La console d'administration dispose d'outils de reporting pour décrire le réseau, proposer des statistiques et générer des graphiques. Elle permet aussi d'exporter les logs vers d'autres bases.

La connexion entre la console et le serveur s'effectue en SSL. Pour l'heure, l'administrateur ne peut contrôler l'activité de l'agent sur le poste distant, mais cette fonction sera proposée dans la prochaine version.

Caractéristiques

StormShield de SkyRecon Systems : logiciel de prévention d'intrusion pour poste client. Déploiement centralisé ; possibilité de bloquer des applications ; analyse comportementale des applications pour bloquer une tentative d'exécution d'un code malveillant.

Prix : 3 500 € HT pour le serveur et la console. À partir de 80 € HT par utilisateur pour 10 utilisateurs.

Principaux concurrents

Logiciels CSA de Cisco (1495 € HT pour 25 utilisateurs) et Entercept de McAfee (9 167 € HT pour 10 utilisateurs).



> Comparatif : SPAM
Suites de sécurité : toutes les informations pour bien se protéger !

publicité
> Logiciel : Music Maker
Lancez vous dans la création musicale et dans l'art du DJ-ing...

classement FAI
Retrouvez chaque semaine le classement des fournisseurs d'accès avec ip-label 1 Bouygues Telecom 2 Free 3 Orange > Plus de détails
offres d'emploi
PC portable
Asus Eee PC 1000H. Très grande autonomie. Comparez les prix !

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.