S'abonner :  Newsletters    Magazines
Face à la menace, les offres antispyware se multiplient
Réel problème aux États-Unis, le spyware ne tardera pas à l'être aussi en France. Nombre de solutions se présentent, orientées passerelles et postes clients-serveurs. Les acteurs du monde antivirus et du filtrage d'URL se jettent sur ce créneau, en sus des acteurs dédiés.

Olivier Ménager , 01 Réseaux (n° 146), le 01/01/2005 à 00h00

A l'instar du spam , le spyware est devenu une véritable menace pour les entreprises. Il est considéré comme la quatrième nuisance actuelle, selon une étude d'IDC de novembre 2004 portant sur six cents organisations interrogées. Et, dans son rapport intitulé Vendors Should Offer Tactical Spyware Remove Tools (novembre 2004), le Gartner indique que ce fléau peut mobiliser jusqu'à 25 % du temps des services de help desk , tandis que certains acteurs de solutions de sécurité enfoncent le clou en indiquant que 98 % des entreprises en sont victimes.

Il faut cependant savoir que le moindre cookie entre dans la catégorie, ce qui gonfle artificiellement le chiffre... Le spyware représente toute forme de logiciel qui vole et transmet des informations à l'insu de l'utilisateur, généralement en tâche de fond via internet. La victime n'a pas connaissance de ce qui se passe, l'un des éléments pouvant lui mettre la puce à l'oreille étant un ralentissement des performances de sa machine. Toutefois, si la définition est relativement précise au sens premier, les produits antispyware ont étendu la protection à d'autres logiciels nocifs. Les Anglo-Saxons, grands amateurs d'acronymes, les appellent PUP (Potentially unwanted programs) .

Vers une intégration de l'antispyware à l'antivirus

Ainsi, Fortinet, dans ses boîtiers tout-en-un, a développé un module baptisé grayware qui traduit l'idée de cette frontière assez floue entre les listes noires (dangereux) et les listes blanches (autorisé). Les solutions antispyware s'appuient principalement sur des signatures et/ou des empreintes ainsi que des technologies complémentaires (heuristiques, par exemple). Il s'agit de méthodes proches de celles des antivirus, même s'il existe des différences majeures entre un virus et un spyware . À noter aussi que le nombre de définitions indiquées n'est jamais strictement comparable entre les acteurs, comme pour les antivirus. Les logiciels ennuyeux ou malveillants sont légion. Parmi les principaux, citons pop-ads, browser hijacking , BHO, dialers , RAT, keyloggers ou scumware (lire le tableau). Afin d'y faire face, diverses solutions se présentent suivant la même logique que pour les antivirus. On les trouve dans les boîtiers tout-en-un avec antivirus et pare-feu/IPS, mais aussi dans les outils de filtrage de contenu, URL compris. On observe que les logiciels antispyware ont d'abord été orientés grand public mais qu'ils se déclinent de plus en plus en version entreprise.

IDC et le Gartner estiment que, à terme, les éditeurs d'offres anti-spyware autonomes devraient voir leurs parts de marché s'effriter, la tendance étant à l'intégration de l' antispyware aux antivirus. C'est d'ailleurs la stratégie de beaucoup d'acteurs spécialisés. Norman, éditeur d'antivirus, a ainsi intégré la solution complète de Lavasoft Ad-aware Pro for Networks dans son produit. Symantec lancera, fin mars, un module dédié dans Symantec Client Security 3.0, alors que McAfee proposera son logiciel Anti-Spyware Enterprise Edition Module au cours de ce premier trimestre. Computer Associates qui, pour l'heure, dispose de deux produits séparés (antivirus et antispyware ) les intégrera au premier semestre 2005 sous une même interface graphique. On aura toutefois deux moteurs différents pour deux bases différentes, mais avec des services communs d'envoi d'alertes à la console d'administration. De son côté, Blue Coat Systems dispose d'une solution composée : ProxySG, solution de filtrage de contenu web ; et ProxyAV, qui peut être vu comme un coprocesseur de ProxySG servant à l'analyse antivirus sur tout type d'objet web (JPeg, ZIP, exécutable, etc.).

Ceinture et bretelles indispensables

ProxySG stoppe le téléchargement d'un spyware et analyse le retour de la requête HTTP. Il permet de bloquer l'accès d'un poste déjà infecté à internet par une mise en quarantaine. Cependant, il reste encore incapable d'analyser si le fichier.CAB ou.OSX téléchargé est un spyware ou non, l'identification des vingt mille signatures correspondant à la base de filtrage d'URL contenue dans ProxySG. À terme, ProxyAV aura un moteur et une base antivirus auxquels s'ajoutera une base antispyware . La gamme de boîtiers Proventia M d'ISS fournit, quant à elle, une faible protection, fondée uniquement sur la catégorie antispyware de filtrage d'URL. Côté logiciel, Webroot Enterprise est une bonne solution, mais l'interface d'administration doit encore progresser, notamment pour les grandes entreprises. LANDesk Software débute dans ce segment. L'intégration de sa solution à ses offres de gestion des patches et de télédistribution est à surveiller. À l'instar du monde des antivirus et autres codes malicieux, il faudra ceinture et bretelles : une solution passerelle ne dispensera pas d'une protection des postes clients.

Les trois points à vérifier
La culture de l'éditeur

Selon leur culture, les éditeurs séparent moteurs et bases des signatures-empreintes ou créent des bases séparées pour un même moteur. Certains s'appuient aussi sur leur filtrage d'URL existant.

L'administration

Certains produits sont issus du grand public et s'interfaceront plus difficilement avec une console de management existante, ou la console elle-même sera moins riche.

La protection

Il convient d'adopter une protection au niveau des postes clients et des passerelles. Il existe de nombreux modules complémentaires côté passerelles.



> Logiciel : Avast! Edition Professionnelle 4
Détecte tous les virus, les vers et les Trojans.

publicité
> Jeu en ligne :
Unibet Poker
Les plus grandes "poker room" mondiales...

classement FAI
Retrouvez chaque semaine le classement des fournisseurs d'accès avec ip-label 1 Numericable 2 Free 3 Bouygues Telecom > Plus de détails
offres d'emploi
> Nouveauté : CIEL
Comptes Personnels
Une panoplie d'outils pour gérer vos comptes.

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.