Les EDR, avenir des antivirus

Les virus sont devenus de plus en plus présents ces dernières années avec des vecteurs et modèles d’attaques toujours plus évolués. Avoir une protection adaptée à ces nouveaux modèles d’attaques est aujourd’hui indisp...

Les EDR, avenir des antivirus

Les virus sont devenus de plus en plus présents ces dernières années avec des vecteurs et modèles d’attaques toujours plus évolués.

Avoir une protection adaptée à ces nouveaux modèles d’attaques est aujourd’hui indispensable.

L’histoire (accélérée) des antivirus

Depuis les débuts de l’informatique, nous avons toujours des personnes malveillantes tentant d’exploiter des faiblesses de systèmes ou programmes.

Les objectifs de ces virus étaient divers :

  • créer un poste zombie pour un botnet ;
  • immobiliser un ordinateur ou un SI ;
  • extraire les informations;
  • par défi.

Pour contrer ces menaces, des éditeurs ont mis à disposition d’autres programmes : les antivirus.

Le but des antivirus est de détecter la signature d’un virus afin de l’empêcher d’agir. Très efficaces il y a quelques années, les antivirus classiques, basés presque exclusivement sur de la détection de signature virale, tendent à montrer leurs limites.

Retrouvez la suite de ce billet sur le blog de WeScale : https://blog.wescale.fr/2020/11/26/les-edr-avenir-des-antivirus/

Teddy Ferdinand

Écrit par

Teddy Ferdinand

Head of CyberSOC. J’écris sur la cybersécurité opérationnelle, le cloud, AWS, DevSecOps, l’automatisation et les retours d’expérience terrain.