La salle de classe du futur combine innovation numérique et supports papier indispensables    TCL ne peut plus qualifier certains de ses téléviseurs de 'QLED' après une décision de justice face à Samsung    Saison Méditerranée 2026 : une place de choix à la Tunisie en France avec plusieurs programmes    La CNRPS annonce un paiement anticipé des pensions pour l'Aïd    Tunisie: Retour à la circulation normale à l'entrée sud de la capitale pendant les jours de l'Aïd    Aïd al Fitr 2026 : 3 jours de congé pour les fonctionnaires en Tunisie    Le paradoxe de la « qualité » académique : standardiser l'enseignement supérieur, à quel prix ?    Novatis : comment une agence web construit son propre écosystème technologique    Météo en Tunisie : pluies, vents violents et mer agitée    Comprendre le Moyen-Orient, ce foyer de crises    La Tunisie à l'ONU : La montée de l'islamophobie est une menace croissante et directe à la paix et à la stabilité internationales    La startup tunisienne WildyNess remporte le prestigieux TO DO Award 2026 à l'ITB Berlin    Titre    Décès du journaliste Jamal Rayyan, figure historique d'Al Jazeera Arabic    Marie Curie: Une figure scientifique emblématique et un modèle pour toutes les femmes    Météo en Tunisie : pluies éparses et temporairement orageuses sur plusieurs régions    À cause de la guerre : la Tunisie décroche de près de 30% dans les réservations de voyages    Tunisie : des panneaux lumineux pour faciliter la circulation sur l'autoroute Tunis-Sousse – voici les détails    Hachemi Nouira: Un journaliste épris de libertés    Arbitrage tunisien : 16 arbitres sanctionnés par la Fédération    Secousse sismique enregistrée à Béja : magnitude 3,4    "Monsieur Day", In memoriam    Al Ahly – EST : Quand et comment regarder le match ?    Ramadan 2026 : les génériques des feuilletons tunisiens Hayat et Bab LeBnet signés Karim Thlibi séduisent les téléspectateurs    Météo en Tunisie : pluies éparses sur la plupart des régions    L'ATB et Visa lancent un grand jeu-concours : En route pour la Coupe du Monde de la FIFA 2026TM    Abdelkader Mâalej: L'angliciste des services de l'information    Après des années de service, un joueur quitte l'équipe nationale    Le poulpe: Un plat raffiné et une ressource sous pression    Iran: scénarios possibles et analyse stratégique    Abdelaziz Kacem, en préface du livre d'Omar S'habou: Gabriem ou la tentation de l'Absolu    Livre 'Si Le Kef m'était Conté' de Najet Ghariani : un livre de contes pour redécouvrir Le Kef et son imaginaire    Citoyens tunisiens aux Emirats : voici comment obtenir un visa de transit d'urgence    Croissant lunaire visible : vendredi 20 mars pour la majorité des pays    62 cellules terroristes démantelées et des milliers d'éléments arrêtés en 2025 !    Suspension de tous les vols d'Emirates vers et depuis Dubaï    Tahar Bekri: Liban ma rose noire    Kaïs Saïed sonne l'alarme: réformes structurelles imminentes pour les caisses sociales    Secousse tellurique en Tunisie, au gouvernorat de Gabès ressentie par les habitants    L'avocat Ahmed Souab libre, après plusieurs mois de détention provisoire    De Tunis aux plus hautes sphères : le parcours exceptionnel de Rachid Azizi dans son livre « Un sur un million »    Ahmed Jaouadi et Ahmed Hafnaoui brillent aux Championnats SEC : la natation tunisienne au sommet aux USA    Festival Gabès Cinéma : Afef Ben Mahmoud à la direction    La sélection tunisienne de judo senior remporte 11 médailles au tournoi international Tunis African Open    Le tennisman tunisien Moez Echargui se qualifie pour les quarts de finale du Challenger de Pau    Sabri Lamouchi : Une bonne nouvelle impression (Album photos)    L'Université de Tunis El Manar et l'Université japonaise d'Hiroshima signent un accord de coopération    Mondher Msakni: L'orfèvre    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Inspection comportementale en profondeur, la surveillance avancée des processus pour contrer les attaques
Publié dans Tunisie Numérique le 26 - 02 - 2020

ESET publie aujourd'hui un livre blanc détaillant la technologie d'inspection comportementale approfondie, indispensable à la protection des terminaux. Inclut dans le module HIPS (Host-based Intrusion Prevention System) cet ajout est destiné à l'analyse et la détection comportementale avancée des menaces véhiculées par les processus.
« Les cybercriminels font tout pour atteindre leur objectif, qu'il s'agisse de voler des informations, des ressources informatiques ou de l'argent. Outre l'ingénierie sociale, ils utilisent des techniques tels que l'obscurcissement, le chiffrement et l'injection de processus pour éviter la détection de leur code par les solutions de sécurité intégrées ou tierces », explique Ondrej Kubovič, spécialiste de la sensibilisation à la sécurité chez ESET. « L'inspection comportementale approfondie d'ESET, combinée avec les autres modules HIPS, constitue une couche de protection importante permettant de détecter et de signaler ces techniques, bloquant ainsi toute activité malveillante sur le système ciblé », ajoute-t-il.
Récente extension du système HIPS, l'inspection comportementale approfondie est disponible dans la dernière version des produits ESET pour particuliers et pour les entreprises. Avec de nouvelles règles de détection heuristique, cette technologie offre une surveillance approfondie en mode utilisateur des processus inconnus et suspects. Pour ce faire, elle crée des hooks dans les processus inconnus potentiellement dangereux et surveille leur activité ainsi que les requêtes envoyées au système d'exploitation. En cas de détection d'un comportement malveillant, l'inspection comportementale approfondie bloque l'activité et informe l'utilisateur. Si le processus est suspect mais ne manifeste pas de comportement malveillant, HIPS peut tout de même utiliser les données recueillies par l'inspection comportementale approfondie pour exécuter une analyse avancée via ses autres modules.
Le système HIPS d'ESET est une technologie de détection conçue pour surveiller et analyser les comportements des processus en cours d'exécution, des fichiers et des clés de registre, à la recherche d'une activité suspecte. Il cible un large éventail de comportements malveillants destinés à causer des dégâts sur l'appareil de la victime ou à éviter la détection par les solutions de sécurité. Les modules HIPS sont notamment les suivants :
* Analyse mémoire avancée
* Bloqueur d'exploits
* Bouclier anti-ransomware
* Inspection comportementale approfondie
Rôle de l'inspection comportementale approfondie dans la couche existante de surveillance des processus du système HIPS
Pour plus d'informations sur le fonctionnement interne du système HIPS, consultez le livre blanc sur l'inspection comportementale approfondie d'ESET sur https://www.welivesecurity.com/. Suivez ESET Research sur Twitter pour rester informé(e) des derniers travaux de recherche d'ESET.
Source : Communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.