Norman ASA améliore sa technologie antivirus proactive et propose désormais une version plus sophistiquée de la solution Norman SandBox. Norman SandBox 2005 permet une meilleure prise en charge de plusieurs fonctions et augmente sa capacité de détection des virus nouveaux et inconnus.
Norman SandBox est une technologie antivirus proactive exclusive, capable de détecter les virus connus et inconnus. Cette solution n’utilise pas la technologie antivirus classique basée sur les signatures de virus puisqu’elle détecte les fichiers infectés en leur faisant exécuter l’action qu’ils sont censés accomplir. La technologie SandBox simule un ordinateur et un environnement réseau factices, complètement séparés des ressources informatiques internes. Tous les fichiers qui pénètrent dans SandBox sont censés exécuter certaines tâches ou se comporter d’une certaine façon. Si un fichier lance soudainement des tâches qui dépassent un cadre défini, ce comportement est considéré comme inhabituel et Norman SandBox rend le fichier inopérant et lui refuse l’accès à votre système informatique réel.
SandBox informe également l’utilisateur du type de programme nuisible détecté et propose l’action à mettre en uvre. Norman a intégré la technologie SandBox à l’ensemble de ses solutions antivirus, qui remportent un franc succès.
Cependant, la lutte contre les développeurs de virus et les criminels informatiques est permanente, puisque les virus sont de plus en plus sophistiqués et utilisent des techniques de plus en plus efficaces. Norman prend ce défi très au sérieux et a décidé d’améliorer sa technologie SandBox.
- « La lutte contre les virus et autres programmes nuisibles doit être prise très au sérieux. Le coût total de la criminalité informatique pour les entreprises s’élève à près de 3,65 milliards d’euros en Grande-Bretagne et 610 millions d’euros en Norvège. Nos analystes prévoient le développement rapide de virus nouveaux et intelligents, et nous devons impérativement nous donner les moyens de mettre un terme à la criminalité informatique. Nous avons donc amélioré notre technologie SandBox pour qu’elle prenne en charge davantage de fonctions et qu’elle soit encore plus performante en matière de détection des virus », déclare Audun Lødemel, directeur marketing de Norman ASA.
Grâce aux nouveautés et à l’amélioration de Norman SandBox 2005, les programmes nuisibles auront encore plus de mal à contourner la technologie SandBox. Voici les différentes nouveautés mises en uvre :
Prise en charge de plus de 3 000 interfaces de programmation différentes
Norman SandBox 2005 émule désormais plus de 3 000 interfaces de programmation. En d’autres termes, SandBox émule aujourd’hui plus de 3 000 façons de se connecter à votre système d’exploitation ou à d’autres logiciels présents sur votre ordinateur.
Prise en charge multi-threads
Un virus peut contenir plusieurs threads, lui permettant d’exécuter plusieurs actions indépendantes en parallèle. Chaque thread peut aider le virus à survivre et à résister aux éventuelles attaques antivirus. Sandbox 2005 dispose désormais d’une prise en charge multi-threads, ce qui signifie qu’elle peut émuler plusieurs threads simultanément.
Prise en charge de l’injection de threads dans les processus distants
SandBox 2005 est capable de détecter l’injection de threads dans des processus distants. Lorsque des virus prennent le contrôle d’un système, ils injectent leurs propres threads dans les autres processus en cours d’exécution. Ainsi, ils peuvent agir de façon camouflée, en se cachant dans d’autres processus. SandBox 2005 permet de remédier à ce problème.
Détection de la récolte d’adresses électroniques
Il existe de nombreux programmes qui récoltent les adresses électroniques, que ce soit pour un usage personnel ou pour les revendre à d’autres criminels. Notre nouvelle technologie SandBox 2005 détecte désormais ces tentatives de récolte d’adresses électroniques.
Amélioration de la prise en charge des réseaux
SandBox 2005 améliore la prise en charge des réseaux « Peer-to-Peer » (P2P), ce qui permet d’offrir une meilleure protection des services de partage de fichiers. De nombreux vers connaissent et utilisent les réseaux P2P pour se propager. La méthode la plus simple utilisée par les vers consiste à s’enregistrer sous un « nom de fichier intéressant » dans les dossiers de téléchargement vers et à partir des serveurs au sein de ces réseaux. Grâce à l’amélioration de l’émulation proposée par SandBox 2005, cette méthode est désormais détectée.
SandBox 2005 améliore la prise en charge des services réseau Internet, tels que les groupes de discussion. Le groupe de discussion est le moyen de communication le plus utilisé sur Internet et les virus essaient souvent de se propager par ce biais.
SandBox 2005 améliore également la prise en charge d’autres services réseau Internet, tels que les services POP 3, DNS, IRC WEB, etc.
SandBox a installé un réseau local optimisé et il est désormais en mesure de prendre en charge des réseaux locaux plus complexes.
Prise en charge de la communication par messagerie instantanée
L’utilisation de la messagerie instantanée (ICQ par exemple) se développe rapidement et la nouvelle technologie Norman SandBox 2005 prend désormais en charge les protocoles de messagerie instantanée.
Classification élargie des programmes nuisibles
La liste des différents virus et programmes nuisibles a été mise à jour. Elle comporte désormais davantage de catégorise et fournit une analyse décrivant l’action que le programme nuisible a l’intention d’accomplir.
Pour plus d’informations, veuillez contacter
Norman Data Defense Systems AG
Francois Tschachtli, Geschäftsführer
Postfach
4015 Basel
ftschachtli@norman.ch
www.norman.ch
T: +41 (0)61 487 25 00
F +41 (0)61 487 25 01