Pourquoi parler encore d’antivirus de nos jours ?
L’antivirus est probablement l’outil logiciel le plus ancien en matière de sécurité des SI.
Il est issu du vieux monde PC, où les postes de travail n’étaient pas encore reliés par un
réseau et où le principal, voire l’unique vecteur de contamination était la disquette. Dans
ces conditions, on peut se demander comment un outil si ancien peut encore trouver sa
place dans la panoplie de solutions de sécurité dont dispose le RSSI.
En fait, les antivirus portent aujourd’hui très mal leur nom. En effet, avec l’évolution des
menaces, ces outils se sont diversifiés et offrent maintenant de nombreux services de
sécurité, non directement liés aux virus : pare-feu, détection d’intrusion réseau,
prévention d’intrusion réseau, blocage de fenêtres publicitaires, scellement de fichiers,
exécution sélective de scripts sur le poste de travail, chiffrement de disque dur, etc. On
voit bien que la fonctionnalité d’antivirus est presque devenue accessoire, mais, par
habitude, on continue d’appeler ces outils « antivirus », malgré les efforts incessants des
éditeurs à imposer le terme de End Point Protection.
La mutation des antivirus ne se limite pas aux seules fonctionnalités. Leur architecture
générale a considérablement changé. Autrefois installé unitairement sur chaque poste,
sans aucune administration centrale, l’antivirus est aujourd’hui une plate-forme logicielle
distribuée sur la base d’agents répartis sur les postes de travail ainsi que sur les serveurs.
Un serveur central permet de contrôler tous ces agents. Souvent, on est amené à installer
des serveurs pivots à des points stratégiques du SI afin de faciliter l’administration du
parc ainsi que la distribution des signatures de virus. Une plate-forme d’administration
fournit de nombreux états sur le niveau de protection de chaque équipement et propose
une multitude d’indicateurs (souvent fort inutiles). Des messages quotidiens et
hebdomadaires envoyés aux administrateurs récapitulent le nombre d’attaques subies
dans la période, leur état ainsi que les équipements concernés. De plus, en cas d’attaque,
ces serveurs sont capables d’alerter l’administrateur. Bref, c’est bien un outil moderne et
puissant que l’on déploie.
Précédent

- 91/448

Suivant