Reportage

 

Salon Infosec 2005

Publié le 25-11-2005 dans le thème Evènements

Pays : France - Auteur : Damien Bancal


Pub : Tous les antivirus gratuits pour protéger et nettoyer votre ordinateur

Note des lecteurs: 2.2/5

La fine fleur de la sécurité informatique s'est retrouvée, pour la 5ème année, au CNIT-La Défense de Paris, pour le salon de la sécurité informatique, Infosec. Cette année, 80 exposants, une cinquantaine de conférences ont permis à plusieurs milliers de visiteurs de découvrir les nouveautés antivirales, firewalls, … ZATAZ Journal est allé gambader dans les stands pour vous ramener quelques 0dayz proposés par les éditeurs présents.

Skype, le gentil méchant
Depuis quelques semaines la presse en parle en reprenant les données fournies par certains Ministères. Le logiciel de conversation sur Internet Skype est dangereux. Vous pouvez d'ailleurs retrouver un reportage audio sur le sujet ICI. Certains éditeurs ont d'ailleurs pris la balle au bond et proposaient déjà des remèdes pour éviter de voir installer ce logiciel dans les ordinateurs. Exemple, la société CyberGuard qui affichait Skype comme aussi dangereux qu'un vil pirate ou un fourbe virus. Les auteurs de Skype apprécieront.

Nouveautés
Du côté des nouveautés, pas mal de chose intéressante. L'une des principales, le système d'analyse comportementale de la société Internet Security Systems. Nous avons demandé à Jean-Paul Ballerini le principe de cet antivirus, baptisé VPS, pas comme les autres " le principe est en fait assez simple, explique l'expert italien, VPS piége le code malicieux dans un environnement virtuel. Ce code peut ainsi s'exécuter sans aucun risque. VPS analyse son fonctionnement et protége l'utilisateur de ces méfaits ". Via une base de données, VPS va ensuite comparer la signature de l'ennemi pour mieux le reconnaître ensuite et le détruire.

Jean-Paul Ballerini
Voilà qui s'annonce effectivement révolutionnaire. " VPS peut contrer plus de 90 % des codes viraux et cela sans même avoir besoin de la moindre mise à jour. " Dans l'ambiance intelligence artificielle face aux pirates et autres virus, la société SkyRecon Systems, société française, financée par le fond de sécurité (Caisse des dépôts, Thalès, …) et premier éditeur européen de solutions logicielles de sécurité comportementale, proposait son outil StormShield. Un système de protection pas comme les autres car ce dernier offre les moyens de se protéger contre le vol, la perte ou la corruption des informations critiques causés par des virus, des actions de piratage ou des défaillances matérielles. Grâce à sa technologie brevetée appelée SHARP (System Host Adaptive Response and Protection), la solution StormShield de SkyRecon protège les ordinateurs personnels des comportements dangereux du système, bloquant ainsi, de manière proactive, toute attaque connue ou inconnue, sans jamais interrompre le travail des utilisateurs.


Quoc-Viet Nguyen Huu

Quoc-Viet Nguyen Huu, directeur des ventes chez SkyRecon Systems explique la finesse de cet outil " On ne s'attache pas à reconnaître la morphologie de tels ou tels virus. Au lieu de faire la course derrière les vers, une course perdue d'avance, on va chercher à reconnaître les comportements anormaux qu'il y a sur la machine. Que ce soit au niveau du système, applicatif ou réseau. " Cette solution fonctionne sur trois couches. La première, comportementale pure avec de l'auto apprentissage par le logiciel de sécurité. Si Word commence à faire du réseau, ouvrir un port peu courant, la sécurité va bloquer cette option sans bloquer Word. La deuxième couche, des détections automatiques qui protégent face à des techniques d'attaques (injection de code, keylogger, …). La troisième couche, des règles administrateurs. Une solution d'autodéfense qu'utilise des clients tels que Alcatel ou encore Thalès.

Les Editions Profils ont proposé 602Lan Suite Content Filter. Une suite d'applications serveur tout en un. Il se dote d'un module additionnel de filtrage de contenu : 602LAN SUITE Content Filter. 602LAN SUITE Content Filter s'appuie sur la technologie ACR de PureSight© (Active Content RecognitionTM - Reconnaissance Active du Contenu). Entreprises, institutions scolaires et publiques peuvent désormais s'équiper d'un contrôle complet d'accès aux sites web. Ce module de filtrage de contenu permet ainsi d'accroître la productivité en limitant l'accès à certaines catégories de sites Internet et de limiter les problèmes de responsabilité légale associée à la pornographie et au téléchargement illégal de fichiers.





Côté matos, la grande mode 2005 est la protection physique des ordinateurs et des données. Pour les machines, plusieurs solutions ont été présentées comme la clé USB eToken NG-OTP d'Aladdin Knowledge Systems. Cette clé utilise la technologie OTP (OneTime Password). Un mot de passe à usage unique. La clé intègre une carte à puce pour sécuriser l'accès aux réseaux et applications à la fois en mode connecté (USB) ou déconnecté grâce à un mot de passe à usage unique. Hermitage, de son côté, fait sa première incursion dans le domaine des solutions biométriques en nous présentant sa future clé USB biométrique Stealth MXP de Memory Expert.
Elle permet le stockage et le transport d'informations confidentielles en toute sécurité grâce à son système de reconnaissance par empreintes digitales et au cryptage des données. 80 grammes de technologie. Ce nouveau produit vient compléter l'offre logicielle PGP et les disques durs cryptographiques Flagstone proposés par Hermitage Solutions. Cette clé est annoncée pour le début de l'année 2006.


USB biométrique Stealth MXP

 

 


HD Flagstone



Virus très mobiles
Les virus pour appareils nomades étaient sur quasiment toutes les bouches. Chez Bitdefenders par exemple, un module pour portable et pocket/PDA va être proposé gratuitement d'ici quelques jours. Une version payante sera proposée l'année prochaine. Les outils seront destinés à la protection des PDAs et des smartphones sous PocketPC, PalmOS ou Symbian OS, BitDefender for Mobile permettra de protéger les mobiles contre les nouveaux types de menaces se propageant via Bluetooth, synchronisation, carte mémoire ou autre.


Marc Blanchard

Pour Marc Blanchard, de chez Kaspersky, il y a une obligation de plus en plus forte de protéger les outils nomades " Nous avons de nano-ordinateurs qui peuvent se connecter partout. En fin de compte de nombreuses possibilités de se faire infecter par des codes malveillants, explique l'expert, Virus, ver, et à partir de là se faire infecter ". La problématique du spam sur mobile se pose aussi " Un phénomène encore peu chiffrable mais cela arrive tout doucement. Il va falloir se poser des questions " Quid " d'un antispam, antivirus, voir pare-feu pour appareils mobiles "

Champagne !
On terminera ce reportage par les petits à côté du salon. Nous avons été invités à plusieurs brunch offert par les éditeurs en ce beau mercredi midi. On s'est d'ailleurs amusé à compter le nombre de bouteilles de champagne ouvertes et consommées en 1 heure. Sur l'ensemble des stands, 127 bouteilles. Qui a dit que le business de la sécurité informatique était en déclin ? Le prix du plus beau stand ira sans conteste à ISS et ses confortables fauteuils. Le prix du stand le plus bordélique, mais très sympathique quand même, celui de Symantec. Il y en avait tellement à voir… qu'on a rien vu. Le prix du plus beau dossier de presse a été décerné aux Editions Profils. Côté goddies : des balles antistress, des colliers pour portables (F-Secure, Symantec, …), un ourson (ISS), des preservatifs (Bitdefenders). Les phrases du salon, enfin pour nous : La plus drôle : " Un antivirus pour Linux, oulla, je viens d'arriver, je vais demander " service marketing sur le stand de Sophos.
La plus entendue : " Un verre de champagne ? " 1 stand sur 2. La plus conne "C'est quoi, un baladeur MP3 ?"*

*

On vous propose deux reportages ZATAZ Radio sur ce salon. Vous pourrez y entendre, entre autre, un sujet sur le systéme de protection d'ISS (Interview), la sécurité sur Linux loin d'être inutile (Interview), Protection pour mobile (sujet+interview), la découverte d'une sécurité comportementale (interview), … A découvrir ICI.

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

L´ANSSI recrute de manière originale

06-02-2012 à 19:16 - 0 commentaire(s)

INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.

Nouvelle attaque à l´encontre des clients du Crédit Agricole

05-02-2012 à 10:43 - 0 commentaire(s)

INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.

Sauvegarde des conversations téléphoniques pour France télévision

04-02-2012 à 11:42 - 0 commentaire(s)

INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.

Faille sur le site Wikileaks

04-02-2012 à 11:27 - 0 commentaire(s)

INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.

Piège sur Facebook

04-02-2012 à 10:59 - 0 commentaire(s)

INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.

Arnaque aux logements

04-02-2012 à 10:53 - 0 commentaire(s)

INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.

Une conférence téléphonique du FBI piratée par des Anonymous

04-02-2012 à 10:21 - 1 commentaire(s)

INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.

La Ville de Chambéry corrige une fuite de données

04-02-2012 à 10:05 - 1 commentaire(s)

INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.

Sur le même thème : Evènements

La SACEM accepte le principe du partage hors cadre commercial

En acceptant pour la première fois des œuvres sous trois licences Creative Commons non-commerciales, la Sacem accède enfin à une demande faite de longue date.

ZATAZ.COM fete ses 15 ans

A l'occasion des fetes de fin d'annee, ZATAZ.COM vous fait gagner des cadeaux pour son 15e anniversaire.

Le nouveau Youtube révélé

Le nouveau Youtube se prépare. Une astuce permet de le voir en avant premiére.

Contaminer votre enfant, via Internet

Une grippe, une varicelle... des parents commercialisent sur Internet mouchoirs et sucettes infectés pour contaminer des enfants et palier les vaccins !

Journées Cryptographie et Sécurité de l´Information

Les 24 et 25 novembre 2011, l´Université de Limoges organise deux jours autour de la Cryptographie et de la Sécurité de l’Information.

Intense BZH DémoParty 2011

INFO ZATAZ - Chaud devant. Vous aimez l´informatique. Vous aimez l´informatique qui se code et se décode. Vous allez aimer participer à la Intense BZH démoparty 2011

Chrome Remote Desktop

Test ZATAZ - Voici venir la première application Google Chrome qui permet d´accéder à un autre ordinateur à distance.

111 pirates d´identités et de CB arrêtés

Une opération d´envergure à l´encontre de voleurs d´identité et de cartes bancaires permet de mettre la main sur 111 pirates.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft

Vigilants.fr veille informatique sur les réseaux.
VPN, connexion securisee, haut débit plus de 1000Ko/s, traffic illimité et sans filtrage de ports ni de protocoles, plusieurs adresses et pays différents - service disponible 24h/24h
Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA