Antivirus / forefront - Virus/Spywares - Windows & Software
Marsh Posté le 25-09-2014 à 10:16:57
ben n'importe quel antivirus controles les .exe
si tu as un .exe vérolé sur ton pc, au moment de le lancer, un bon antivirus va bloquer l'exécution et te proposer de mettre le fichier en quarantaine ou de le supprimer. le fichier sera peut être même détecté par ton antivirus avant que tu ne le lances.
Marsh Posté le 25-09-2014 à 10:22:08
oui mais je veux qu'il bloque l'accès au fichier (que ce soit un ISO, un MSI ou un EXE) tant que le fichier n'est pas scanné. Comme si il était mis en quarantaine avant d'etre sur qu'il est sain
Marsh Posté le 25-09-2014 à 10:25:13
ba c'est deja le cas avec tout les autivirus, tant que le fichier n'a pas été scanné, tu y a pas accès.(mais tout les type de fichiers sont pas scanné par défaut)
Marsh Posté le 25-09-2014 à 10:41:47
donc si mes utilisateurs déposent un fichier sur un NAS, l'antivirus va automatiquement scanner ce fichier (quel qu’il soit, cela doit etre paramétrable je pense) et tant qu'il ne sera pas scanné l'utilisateur ne pourra pas executer, copier, supprimer ce fichier, c'est bien ca ?
Marsh Posté le 25-09-2014 à 12:24:52
overhead59 a écrit : tant qu'il ne sera pas scanné l'utilisateur ne pourra pas executer, copier, supprimer ce fichier, c'est bien ca ? |
Oui mais ça prends pas dix ans tu sais. Un bon antivirus scanne un fichier inconnu dès que tu tentes de l'ouvrir, c'est transparent et ça prends quelques secondes à tout peter.
Tu ne verras jamais un message "ce fichier est verrouillé parcequ'il est en cours d'analyse" ou quoi que ce soit dans le style.
Marsh Posté le 25-09-2014 à 14:30:26
ReplyMarsh Posté le 25-09-2014 à 18:30:58
Il faudrait que tu donnes un peu plus de détails sur ce que tu veux faire.
Forefront est une usine à gaz, il faut avoir les compétences pour le gérer, et il gère le réseau entre ton lan et internet.
Est ce que les fichiers déposés viennent d'internet ?
Ensuite quand tu dis qu'un utilisateur dépose un fichier sur le NAS. Si ce fichier vient du poste utilisateur, son antivirus a déja scanné le fichier.
Pourquoi voudrais tu que l'antivirus ne scanne pas tous les fichiers, et en laisse passer certains ? ce serait une grosse faille de sécurité.
Si il voit qu'un fichier est vérolé, il va le mettre en quarantaine ou le supprimer, mais il ne le laissera pas s'exécuter.
Marsh Posté le 25-09-2014 à 10:05:11
Bonjour à tous,
Je cherche un antivirus permettant de rendre indisponible un fichier qui n'aurait pas été analysé.
Exemple, je dépose un fichier.exe dans un répertoire, j'essaie de l'executer directement mais l'antivirus me demande d'attendre que le fichier soit scanné pour l'executer ou le redéplacer.
Savez vous si cela existe et est il possible de le faire avec Microsoft Forefront ?
Merci beaucoup