Logiciel de la plateforme de sécurité ISS Proventia Entreprise Security,Proventia Desktop est la nouvelle mouture de RealSecure Desktop. Les missions sont similaires : elle dispose d’un pare-feu et vise à prévenir des intrusions, à sécuriser le VPN, et à contrôler les applications. Elle a aussi été enrichie de la fonction Virus Prevention System (VPS), d’une prévention de l’exploitation de la mémoire tampon ou Buffer Overflow Exploit Prevention (BOEP), de mesures contre les logiciels espions, avec notamment une analyse du code ActiveX, et d’un contrôle optimisé des applications. L’originalité de la solution est de déjouer des attaques non référencées grâce à des « fonctions intelligentes ».
Le VPS, qui s’utilise en complément d’un antivirus classique, consiste à analyser et simuler des réponses du système à un comportement des applications jugé anormal, le tout dans un environnement virtuel. L’analyse est réalisée en comparant l’exécution de l’application aux 61 méthodes d’intrusion jusque là référencées par ISS. Ainsi outre les programmes déjà identifiés comme dangereux, le VPS permet de déjouer de nouvelles attaques.
Quant à la technologie BOEP, elle empêche les pirates d’utiliser les vulnérabilités dues au dépassement de mémoire tampon, qui font parties des failles les plus exploitées (86% en 2004 selon ISS) dans une perspective d’exécuter des programmes malveillants sur les postes de travail par exemple.
Finalement, Proventia Desktop a pour objectif de simplifier l’administration. Ainsi il peut être géré en local par un administrateur, soit de manière centralisée via le système SiteProtector, soit de manière externalisée via les services d’administration à distance d’ISS Managed Protection Services (MPS). De plus, il permet d’intégrer directement des groupes Microsoft Active Directory à SiteProtector pour une configuration et une gestion simplifiées des solutions de sécurité de l’entreprise.
Proventia Desktop se vend avec un pack de 25 agents minimum. Pour 500 agents, il faut compter 17500 euros, plus 3500 euros pour la maintenance et le support pendant un an ; et le tiers du prix pour 100 agents.
Les attaques de phishing utilisant des QR codes frauduleux intégrés dans des documents PDF joints…
Microsoft a amorcé le déploiement de Windows 11 24H2. Passage en revue des nouvelles fonctionnalités…
L'intégration de Copilot dans la suite bureautique s'accélère. Où trouver l'assistant IA et comment l'utiliser…
Microsoft annonce une phase expérimentale pour lancer Recall sur les PC Copilot+. Elle doit commencer…
Comment réduire la taille des mises à jour de Windows 11 ? Microsoft annonce la…
Déjà doté de la sauvegarde automatique, d'un compteur de caractères et de Copilot, Bloc-notes embarque…