Famille des contrôleurs d'intégrité

Famille des contrôleurs d'intégrité

Les contrôleurs d'intégrité.

Attention : voir également, dans la Crapthèque, les logiciels crapuleux qui prétendent être de cette classe

  Lg Produit
Gratuit
Produit
Commercial
 
 Bulletin en anglais PrevX
PrevX

Logiciel de sécurité préventive agissant en temps réel comme un anti-virus et un anti-spyware simultanément sans avoir besoin de mettre à jour une base de signatures. On le classe aussi, abusivement, parmi les pare-feux pour certaines de ses fonctions de protection temps réel de la base de registre. C'est un HIPS (Host-based Intrusion Prevention System) ou Contrôleur d'intégrité temps réel.

 Bulletin en anglais
Bulletin en anglais
  SSM ou System Safety Monitor ou SysSafe Monitor
SSM ou System Safety Monitor ou SysSafe Monitor

Système de contrôle d'intégrité avec quelques fonctionnalités de type Firewall. "SSM - System Safety Monitor" se classe parmi les contrôleur d'intégrité temps réel. Son objectif et de prendre connaissance d'une configaration réputée saine et dont il fait une "photo" au moment de son installation et de tout faire pour aider l'utilisateur (avancé) à la maintenir dans cet état. Totalement déplacé pour un usage personnel par une personne sans compétences avancées en matière de sécurité.

 Bulletin en anglais
  InVircible
InVircible

Invircible est donné, par ses concepteurs, comme un antivirus sans base de signatures. En réalité il s'agit d'un système de contrôle d'intégrité temps réel complètement orienté grands comptes et nécessitant la présence 24/24 et 7/7 de personnels qualifiés. Son objectif et de prendre connaissance d'une configuration réputée saine et dont il fait une "photo" au moment de son installation et de tout faire pour aider l'utilisateur (avancé) à la maintenir dans cet état. Totalement déplacé pour un usage personnel par une personne sans compétences avancées en matière de sécurité.

Voir également, sur la fiche Viguard la saga : InDefense serait une spoliation de Viguard qui, lui même, serait une spoliation de InVircible.

 Bulletin en anglais
  Abtrusion Protector
Abtrusion Protector

Abtrusion Protector est donné, par ses concepteurs, comme un anti-hackers et un antivirus sans base de signature. En réalité il s'agit d'un système de contrôle d'intégrité temps réel complètement orienté grands comptes et nécessitant la présence 24/24 et 7/7 de personnels qualifiés. Son objectif et de prendre connaissance d'une configuration réputée saine et dont il fait une "photo" au moment de son installation et de tout faire pour aider l'utilisateur (avancé) à la maintenir dans cet état. Totalement déplacé pour un usage personnel par une personne sans compétences avancées en matière de sécurité.

 Bulletin en anglais   Viguard
Viguard

Viguard est donné, par ses concepteurs, comme un antivirus sans base de signature. En réalité il s'agit d'un système de contrôle d'intégrité temps réel complètement orienté grands comptes et nécessitant la présence 24/24 et 7/7 de personnels qualifiés. Son objectif et de prendre connaissance d'une configuration réputée saine et dont il fait une "photo" au moment de son installation et de tout faire pour aider l'utilisateur (avancé) à la maintenir dans cet état. Totalement déplacé pour un usage personnel par une personne sans compétences avancées en matière de sécurité. - N'existe plus - la société a fait faillite.

Voir également, sur la fiche Viguard la saga : InDefense serait une spoliation de Viguard qui, lui même, serait une spoliation de InVircible.

 Bulletin en anglais   ProcessGuard ( Process Guard )
ProcessGuard ( Process Guard )

Utilitaire de surveillance de l'exécution des applications (pare-feu applicatif) et de protection des processus, en particulier contre l'injection de parasites.

 Bulletin en anglais   Antihook
AntiHook

AntiHook est un IDS / IPS - Intrusion Detection and Prevention System. Il détecte les chargements des DLLs de hook de Windows, ActiveX/COM, BHOs (Browser Helper Objects), écriture dans une zone de mémoire qui appartient à un autre processus (injections), création de threads qui s'exécutent dans l'espace d'adressage virtuel d'un autre processus, démarrer un nouveau processus depuis Outlook ou Internet Explorer.

 Afick
http://www.framasoft.net/article3863.html
http://afick.sourceforge.net/menu.fr.html
Un clone de Tripwire écrit par Eric Gerbier

      Finjan Software's SurfinShield
Pas testé

      InDefense (InDefense's Achilles'Shield)
InDefense (InDefense's Achilles'Shield)

Pas testé
Ils avaient obtenu le label CheckMark du West Coast Labs dès 1998. Viguard ne l'a obtenu que le 7 mars 2004 (certification niveau 1)

Voir également, sur la fiche Viguard la saga : InDefense serait une spoliation de Viguard qui, lui même, serait une spoliation de InVircible.

      Pelican Security's SafeTnet (sandboxing)
Pas testé

      Sandbox Security's Secure4U
Pas testé

      Aladdin's eSafe Protect Enterprise (comporte une sandbox et un integrity checker)
Pas testé

ISS RealSecure Network Sensor (IDS, IPS)

Snort (IDS, IPS)

Stonesoft StoneGate Intrusion Prevention System (IDS, IPS)

TippingPoint Intrusion Prevention Systems (IDS, IPS)

Tripwire (IDS, IPS)

Sanrasoft Rudra
Il semble que cela soit resté à l'état de projet et n'ai jamais vu le jour (ou juste un coup de publicité pour faire parler la presse - du "buzz").

 Bulletin en anglais   FingerPrint
FingerPrint

Un petit utilitaire de surveillance de répertoires "sensibles". Lors de l'installation initiale, il scanne tous les fichiers des répertoires à surveiller et calcule leurs chiffres clé (hashcode). Après une activité quelconque, on peut refaire un scan et voir quels sont les fichiers ajoutés, modifiés ou détruits. Utile, mais en temps différé, dans la recherche de hijack et d'injections, par exemple.

 Bulletin en anglais Zorro PCProtector

Zorro PCProtector : un travail individuel louable mais, au regard des outils professionnels disponibles au tiers de son prix c'est un petit gadget inutile, dépassé, temps différé et très cher !



Nouvelle adresse du site Assiste.com depuis le 22 octobre 2012 : http://assiste.com Nouvelle adresse du site Assiste.com depuis le 22 octobre 2012 : http://assiste.com

Nouvelle adresse du site Assiste.com depuis le 22 octobre 2012 : http://assiste.com






Historique des révisions de ce document :

10.03.05 Révision
22.02.07 Révision
 
   
Rédigé en écoutant :
Music