Accès initial
Détecte les activités malveillantes connues, inconnues et suspectes.
Détectez les menaces connues, inconnues et sans fichier sur l'ensemble de vos terminaux grâce à une analyse comportementale intégrée et à des capacités de réponse en temps réel.

Détecte les activités malveillantes connues, inconnues et suspectes.
Détecte les menaces sans fichier, en mémoire et comportementales.
Détecte les tentatives de chiffrement et les autres comportements typiques des ransomwares.
Isole les terminaux compromis et stoppe les processus malveillants.
Annule les modifications indésirables et accélère la restauration.
Analyse les incidents grâce à l'analyse des causes profondes (RCA) et à une visibilité complète sur la chaîne d'attaque.
Malware Protection Plus est conçu pour détecter les menaces à chaque étape de la chaîne d'attaque des terminaux, et pas uniquement au niveau des fichiers. Chaque couche offre un niveau d'analyse plus approfondi que la précédente.
Malwares connus, fichiers suspects, binaires malveillants.
Analyse des fichiers avant leur exécution : signatures, hachages et réputation.
Comportements suspects des processus, activité des scripts et accès aux identifiants.
Surveillance des processus pendant leur exécution : chaînes de commande, lignes de commande et modifications de fichiers.
Compromission active nécessitant un confinement, une remédiation et une enquête.
Détection associée à des actions de réponse : isolation, arrêt, mise en quarantaine, restauration et analyse des causes profondes (RCA).
Malwares sans fichier, exécution en mémoire et détournement d'outils de confiance.
Détecte les menaces qui ne laissent aucune trace sur le disque, ainsi que les binaires de type « living-off-the-land ».
Les logiciels malveillants n'empruntent pas tous le même mode d'exécution : certains se présentent sous forme de fichiers, d'autres s'exécutent via des scripts, d'autres résident uniquement en mémoire, tandis que certains détournent des outils de confiance. Malware Protection Plus combine plusieurs techniques de détection pour identifier les activités malveillantes, quel que soit leur mode d'action.
« Les logiciels malveillants peuvent passer inaperçus. Leur comportement, beaucoup moins. »
Surveille en permanence les processus en cours d'exécution, les relations entre processus, les tentatives d'accès aux identifiants, l'activité des scripts, les modifications de fichiers et les connexions sortantes afin d'identifier les comportements malveillants au fur et à mesure qu'ils apparaissent, même lorsqu'aucune signature n'est disponible.
« Un processus suspect est un indice. La chaîne complète apporte la preuve. »
Suit l'ascendance des processus, les relations parent-enfant, les lignes de commande et le flux d'exécution sur l'ensemble des terminaux afin de relier les événements entre eux et de révéler les attaques dissimulées derrière des outils, des scripts ou des processus système de confiance.
« L'absence de fichier sur le disque ne signifie pas l'absence de menace sur le terminal. »
Détecte les logiciels malveillants qui s'exécutent uniquement en mémoire, exploitent des scripts ou utilisent des utilitaires légitimes pour contourner les mécanismes de détection traditionnels basés sur les fichiers, révélant ainsi des menaces qui ne se présentent jamais sous la forme de fichiers malveillants classiques.
« Même les menaces inconnues laissent des traces comportementales. »
En l'absence de signature, de hachage ou d'indicateur de réputation, les modèles d'exécution, le comportement des processus, les interactions avec le système et les activités anormales des terminaux sont analysés en temps réel afin de détecter les comportements suspects, sans attendre qu'un indicateur connu soit disponible.
« Les logiciels malveillants cherchent souvent à établir une connexion sortante avant de passer à l'action. »
Surveille les communications sortantes des processus suspects afin d'identifier les terminaux qui communiquent avec des destinations inhabituelles, en détectant les communications avec les serveurs de commande et de contrôle (C2), les téléchargements de charges utiles et les tentatives d'exfiltration de données.
« Les comportements de chiffrement doivent être détectés avant qu'il ne soit trop tard. »
Détecte les modifications rapides de fichiers, les schémas de chiffrement inhabituels, les comportements anormaux des processus et les tentatives de chiffrement à grande échelle suffisamment tôt pour isoler les terminaux compromis et limiter l'impact opérationnel.
La détection ne doit pas s'arrêter à une simple alerte. Dès qu'une activité suspecte est identifiée, isolez le terminal, mettez fin à l'activité malveillante, restaurez les fichiers affectés et analysez l'ensemble de la chaîne d'attaque, le tout au sein d'un workflow unique.
Les antivirus détectent les logiciels malveillants connus à l'aide de signatures et de données de réputation. Les menaces modernes vont bien au-delà des fichiers classiques : elles s'exécutent en mémoire, exploitent des scripts, modifient leur comportement ou détournent des outils système de confiance afin d'échapper à la détection.
Allez au-delà de la simple détection par signature. Surveillance comportementale, visibilité sur les terminaux, confinement, restauration et analyse des causes profondes : tout est réuni dans un workflow unique.
Un logiciel de détection des malwares permet d'identifier les fichiers, processus, scripts et comportements malveillants sur les terminaux. Les solutions modernes reposent sur une approche multicouche combinant la détection par signature, l'analyse comportementale, l'analyse des processus, la surveillance de la mémoire et la réponse en temps réel.
Les antivirus traditionnels détectent principalement les logiciels malveillants connus à l'aide de signatures. Un logiciel de détection des malwares va plus loin en analysant le comportement à l'exécution, les relations entre les processus, l'activité des scripts, l'exécution sans fichier et les activités suspectes sur les terminaux afin d'identifier les menaces inconnues ou furtives.
La détection comportementale des logiciels malveillants identifie les menaces en analysant les actions des fichiers, des scripts et des processus après leur exécution. Elle permet de détecter des activités suspectes telles que la création anormale de processus, les tentatives d'accès aux identifiants, les modifications massives de fichiers, l'utilisation abusive de scripts ou encore les communications sortantes.
Oui. Malware Protection Plus surveille les activités suspectes pendant l'exécution, l'activité des scripts, les comportements en mémoire et le détournement d'outils système de confiance. Il peut ainsi identifier des menaces qui ne se présentent jamais sous la forme de fichiers malveillants traditionnels sur le disque.
Malware Protection Plus contribue à détecter les menaces zero-day en analysant en temps réel les comportements, les relations entre les processus, les schémas d'exécution et les activités anormales des terminaux. Les équipes de sécurité peuvent ainsi identifier des comportements suspects, même en l'absence de signature connue.
Privilégiez une solution capable de détecter les logiciels malveillants connus, d'analyser les comportements, d'identifier les menaces sans fichier et les attaques zero-day, de détecter les comportements de type ransomware, d'isoler les terminaux, d'arrêter les processus malveillants, de restaurer les systèmes et de fournir une analyse des causes profondes, le tout au sein d'un workflow unifié.