• # detection en live pas forcement utile

    Posté par . En réponse au journal Les antivirus. Évalué à 3.

    [1] : Certains utilisateurs ont 2 firewalls, ou 2 antivirus actifs en même temps, je trouve ça incroyable...
    Si il y en a strictement applicatif et un autre que sur les ports; et que tu as un serveur ftp pourquoi pas?

    mais bon tu parlais de la reactivite ; c'est evident que de laisser un av rechercher sur chaque flux (la detection live) vers/de l'exterieur la presence de code viraux ca ralentis beaucoup.
    Pourquoi pas plutot pour les pc sur le reseau (ie pas connecte directement au net) un av qui met juste a jour ses defintions et fait un scan regulierement (par exemple toutes les semaines ; le samedi entre 12 et 13 h; quand l'ordi a de fortes chance d'etre allumes (samedi) mais pas utilise (repas) ).
    Un seul firewall sur la paserelle peut etre suffisant (pas besoin de surproteger du moment que les donnees sensibles sont correctement sauvegardes) si on veut aussi eviter la (faible) charge du fw .
    Et sur la paserelle un bon av (qui peut marcher en live ici mais faut verifier qu'il verifie aussi les flux passant par la nat).

    De meme un petit coup d'adaware regulierement ne peut pas faire de mal.
    Si les utilisateurs sont eduques ; je pense pas quel a detection en live soit une absolue necessite.

    Quand a l'efficacite ; ce genre de soft permettent deja de detecter les principaux virus qui sont sortis ce qui est un gros plus .
    Ensuite la recherche heuristiques; tous ne se valent pas mais ca peut pas forcement faire de mal (sauf niveau perfs peut etre :-D )