De l'audit à l'Action
[JDC INFORMATIQUE] - [Infogérance] - [Sécurité] - [Backup] - [Dépannages] - [Formations] - [Sites Internet] - [Contact]

[Les Risques][Nos Méthodes][Les Solutions][Récupération de données][Outils][Antivirus iPhone][Actualités / News]

Les risques sont maintenant connus, les bonnes questions posées, place aux solutions.


Les solutions pour se protéger contre :

  • La Perte ou le Vol du matériel informatique
  • Pirates informatiques
  • Virus, spywares, malwares...
  • Anciens collaborateurs ou anciens conjoint
  • l'Incendie;
  • l'Inondation;
  • le Le cambriolage;
  • la Foudre;
  • la Surtension;
  • le Vandalisme;
  • la Coupure de courant;
  • l'Erreur de manipulation;
  • la Panne d'un Serveur
  • la Panne d'un Disque dur
  • les Cracks !
  • les Exploits
  • les Le don de matériel à un tiers ou à un proche
  • les Les Hoaxs


    La Perte ou le Vol du matériel informatique 
    La Perte ou le Vol d'un ordinateur portable, d'une clé USB ou d'un disque dur externe peut avoir comme conséquence que des données confidentielles peuvent tomber dans des mains mal intentionnées. Devant ce type de risque, deux problèmes doivent être résolus :
    1. le problème des données confidentielles
    qui risquent de tomber dans des mains mal-intentionnées. Pour se protéger contre type de risque, nous conseillons d'utiliser le cryptage des données utilisable aussi bien sur des clés usb, cartes mémoires, disques durs externes mais aussi sur les unités centrales et les ordinateurs portables.
    2. le problème des données perdues
    qui s'anticipe en faisant des sauvegardes.


    Pirates informatiques 
    Les pirates informatiques utilisent les failles de votre système informatique.
    Certaines failles peuvent être évitées en mettant à jours le plus souvent possible votre système informatique, en se protégeant derrière des FireWalls régulièrement mis à jour, mais de plus en plus de sites « aux tendances illégales » utilisent des Exploits pour pénétrer votre système informatique et ceci à votre insu. Ces pénétrations ont pour principal objectif de récupérer des numéros de com
    Secunia Online Software Inspector (OSI) permet de contrôler la présence de tels risques sur votre ordinateur.
    Il est aussi utilise de vérifier la présence de Trojans, cheveaux de Toie de logiciels de prises de main à distance.


    Virus, spywares, malwares... 

    Face aux virus, les solutions bien connues sont bien évidemment les Antivirus.
    Devant le grand choix de ces outils, il y en d'abord un que nous recommandons, non pas sur les retombées commerciales susceptibles de nous satisfaire, mais par rapport aux retombées de notre station technique :
    C'est l'antivirus avec lequel nous voyons le moins de machines infectées. Alors, bien évidemment, nous le conseillons : Eset Nod 32 et Eset Internet Security.

    Il existe ensuite une catégorie d'outils chargés à moindre coût, de protéger contre les virus les ordinateurs : Les Antivirus gratuits.
    Nous en avons répertoriés quelques'uns pour, je l'espère, le plus grand plaisir d'entre vous.

    1. Antivir Personal Edition 
    Assez bon antivirus, en français, et compatible avec Windows 98, Me,2000, XP et Vista (32Bits & 64 Bits) ainsi que Linux, FreeBSD et Solaris.
    Gratuit pour un usage privé, une surveillance des fichiers téléchargés sur Internet, une identification et réparation des virus logés dans des macros et sur les secteurs de boot du disque dur, des scans personnalisables et une mise à jour automatique des définitions virales.
    Il intègre aussi un détecteur de rootkit et un anti-spyware.
    Il a l'avantage d'être très léger et de posséder un taux de détection des menaces récentes élevé.
    Cependant, en version gratuite, une publicité quotidienne apparaît avec les mises à jour. Ne croyez donc pas à un virus...
    [Télécharger la dernière version de Antivir Personal Edition]
    [Aide à l'utilisation de Antivir Personal Edition]
    [Lien vers le site de l'auteur Avira]

    2.Avast Home 
    Avast fonctionne sous Windows, se met à jour automatiquement. Il
    possède un filtre web, mais aussi email, chat et P2P. Il est en
    français.
    Il suffit de s'inscrire sur le site d'Avast pour bénéficier des mises à
    jour (indispensable), mais l'inscription est évidemment gratuite.
    [Télécharger la dernière version de Avast]
    [Aide à l'utilisation de Avast]
    [Lien vers le site de l'auteur : Alwil Software]

    3. AVG 
    Il permet la mise à jour planifiée et manuelle de sa base de données (mises à jour régulières).
    Il permet des analyses complètes et personnalisées (réseau pour peu que l'on ait monté les disques durs comme des lecteurs réseau).
    [Télécharger la dernière version de l'Antivirus AVG]
    [Aide à la configuration de l'Antivirus AVG]
    [Lien vers le site de l'auteur AVG France]

    4.Microsoft Security Essentials 
    Microsoft Security Essentials offre une protection en temps réel pour défendre votre ordinateur des virus, logiciels espions et autres logiciels malveillants .
    Cette suite est prometteuse mais sortie uniquement depuis fin 2009.
    Microsoft Security Essentials est disponible en téléchargement gratuit auprès de Microsoft. Il s'agit d'un composant simple à installer, facile à utiliser et toujours à jour pour que vous ayez la garantie que votre PC est protégé par les toutes dernières technologies.
    Vous pouvez facilement savoir si votre PC est sécurisé : lorsque le voyant est au vert, tout va bien. C'est aussi simple que cela.
    Microsoft Security Essentials fonctionne efficacement et silencieusement en arrière-plan pour vous laisser libre d'utiliser votre PC Windows comme vous le souhaitez : pas d'interruptions ni de temps d'attente prolongés.
    [Le site officiel de Microsoft Security Essentials]
    [Lien vers le site de l'auteur Microsoft]

    5.Comodo Internet Security 
    Développé par l'un des leaders mondiaux des fournisseurs de sécurité, Comodo AntiVirus exploite de multiples technologies (y compris le scan des courriers électroniques et le blocage des vers et des logiciels malveillants).
    Il vous procure une protection en 360 degré contre les menaces internes et externes en combinant un pare-feu avec un système avancé de prévention d’intrusion. La nouvelle interface facilite la recherche et vous permet d’accéder rapidement à tous les paramètres importants.
    Le logiciel proposé est une version « freeware » compatible avec Windows XP et Vista.
    [Télécharger la dernière version de l'Antivirus Comodo]
    [Lien vers le site de l'auteur Comodo Holdings]

    6. Clamwin 
    ClamWin est un antivirus gratuit open source
    Il fournit une interface graphique conviviale au moteur Clam AntiVirus.
    L'Antivirus gratuit ClamWin comprend un système d'installation simple et le code open source gratuitement. Il a comme fonctionnalités :
    - Analyses anti-virus programmables;
    - Mise à jour automatique de la base de définitions de virus.
    L'équipe de ClamAV met à jour quotidiennement les bases de données de virus et presque immédiatement après la sortie d'un nouveau virus ou d'une nouvelle variante d'un virus existant ;
    - Détecteur de virus autonome.
    - Intégration via le menu contextuel à Microsoft Windows Explorer.
    - Greffon à Microsoft Outlook.
    Notez bien que ClamWin n'inclut pas de scanner temps réel, c'est à dire que vous devez scanner un fichier manuellement pour détecter un virus.
    L'extension pour Microsoft Outlook supprimera cependant une pièce jointe infectée automatiquement.
    Cet antivirus ne possède pas une base de connaissance encore suffisante pour être utilisé seul ,d'autant qu'il ne possède pas de protection en temps réel comme cela a déjà été précisé.
    [Télécharger la dernière version de l'Antivirus Clawin]
    [Lien vers le site de l'auteur Clawin]

    7. Bitdefender free 
    Antivirus basé sur le célèbre antivirus bitdefender mais dépourvu de sa protection en temps réel, il peux donc être utilisé pour scanner un pc que l'on suspecte d'être infecté alors que son propre antivirus ne trouve rien ou lorsque qu'un pc ne peut se connecter au net et donc lorsqu'il est impossible de faire un scan avec un antivirus en ligne.
    Tout comme clamwin, ne possédant pas de protection en temps réel, il ne risque pas d'entrer en conflit avec un autre antivirus déjà installé sur le pc. Il est cependant préférable de désactiver son antivirus le temps de l'analsye.
    [Télécharger la dernière version de l'Antivirus Bitdefender free]
    [Lien vers le site de l'auteur Softwin]


    Anciens collaborateurs ou anciens conjoint 
  • Vous soupçonnez une personne d'accéder à votre ordinateur à votre insu ?
    Faites faire une analyse des programmes et services qui se lancent automatiquement sur votre ordinateur.
  • Vous souhaitez retrouver ce qu'une personne a fait sur votre ordinateur ?
    Une analyse des traces existantes peut dans la plupart des cas suffire à trouver des réponses à vos questions.

    Des solutions existent, contactez-nous.


    l'Inondation, l'Incendie, le Cambriolage, la Foudre, les Surtensions, le Vandalisme, l'Erreur de manipulation 
    L'ensemble de ces risques peut conduite à la perte de la totalité de votre matériel informatique et de vos données. Selon les dégâts, la reprise d'activité peut durer plusieurs jours voire plusieurs semaines. Quelle que soit votre activité, il est important de prendre conscience des risques contre lesquels vous n'êtes pas couvert, et donc les conséquences en perte d'activité, perte de temps avant la remise en route d'un système informatique avec vos logiciels et vos données au moment du sinistre.
    Même contre la foudre, il y a des risques qu’elle tombre tellement proche de votre installation, qu’aucun appareil électrique n’y résiste.
    Plusieurs niveaux de protection correspondent à plusieurs niveaux de garantie de reprise d’activité.

    Niveau de protection exceptionnel
    Serveurs en miroir en temps réel avec continuité de fonctionnement, même en cas de panne serveur.
    Une sauvegarde des données automatique, quotidienne, contrôlée, externalisée avec historique doit tout de même prévue, car en cas de virus ou de programme informatique mal intentionné, c’est l’ensemble des miroirs qui seront affectés

    Niveau de protection optimal
    Serveurs et données en double dans deux sites distants. Copie des données en temps réel ou à heure régulière.
    Une sauvegarde des données automatique, quotidienne, contrôlée et externalisée avec historique doit tout de même prévue, car en cas de virus ou de programme informatique mal intentionné, c’est l’ensemble des copies qui seront affectés

    Niveau de protection minimal
    Une sauvegarde des données automatique, quotidienne, contrôlée à chaque fois et externalisées avec historique doit tout de même prévue.
    Elle permettra en cas de grave problème de pouvoir revenir de la veille à plusieurs jours ou plusieurs semaines en arrière.

    Et votre système de sauvegarde ?, répond-t-il au moins au niveau de protection minimal ?
    Nous voyons très souvent des structure sois-disant sauvegarder des données sur clé usb, disque dur externe, sur CD etc...
    Quel danger ! Pour nous, ils ne s'agit pas de sauvegardes si elle ne sont pas au moins quotidienne, contrôlée à chaque fois et externalisées avec historique.


    la Coupure de courant 

    Il existe plusieurs types de coupures de courant :
    Les micro-coupures (inférieures à 1 seconde)
    Les coupures de courant (de 1 seconde à plusieurs minutes)
    Les longues coupures de courant (de plusieurs dizaines de minutes à plusieurs heures, jours...)

    La protection contre les micro-coupures se fait par l'intermédiaire d'un onduleur On-Line. L'onduleur est sans cesse alimenté par des batteries qui par conversion fournissent du 220V pour alimenter les appareils électroniques. En cas de micro-coupures, il n’y a pas de commutation du secteur sur la batterie. Aucune micro-coupure n’est alors transmise aux appareils électroniques. Ce système est tout aussi très efficace contre les coupures de courant.

    La protection contre les coupures de courant se fait par l'intermédiaire d'un onduleur Off-Line ou In-Line. En fonctionnement normal, l'onduleur charge des batteries. Le circuit 220V est en temps normal alimenté par l’entrée 220V. Cette gamme d’onduleur est de meilleur marché que les onduleurs On-Line, mais n’est pas efficace contre les micro-coupures.

    Enfin, la protection contre les longues coupures de courant ne peut pas se faire par l’intermédiaire d’onduleurs. Seuls des groupes électrogènes peuvent répondre à ce type de risque. Il est par ailleurs fortement recommandé d’alimenter votre système informatique par des groupes électrogènes a régulation électroniques.


    la Panne d'un Serveur 
    La panne d'un serveur conduit déjà à l'arrêt de l'activité informatique. En fonction de l'élément en panne, elle peut aussi conduire à la perte partielle ou totale de vos données. Selon les dégâts, la reprise d'activité peut durer plusieurs jours voire plusieurs semaines. Quelle que soit votre activité, il est important de prendre conscience des risques contre lesquels vous n'êtes pas couvert, et donc les conséquences en perte d'activité, perte de temps avant la remise en route d'un système informatique avec vos logiciels et vos données au moment du sinistre.

    Comme pour les sinistres vus ci-dessus (l'inondations, l'incendie, le cambriolage, la foudre, les surtensions, le vandalisme, l'erreur de manipulation), une bonne sauvegarde des données est un minima. Mais contre la panne serveur, il faut être très prévoyant :
  • Une bonne extension de garantie
  • Des pièces détachées d’avance (Spares)
  • Un serveur de secours pour ceux pour qui la reprise d’activité doit être la plus rapide possible
    Un serveur en miroir temps réel sur un site distant avec répartition de charge pour ceux pour qui ne veulent ni coupure d’activité, ni perte de données.


    la Panne d'un Disque dur 
    Des disques durs en miroir ou des unités de stockages dupliquées en temps réel représentent la plus sécurisante solution pour se protéger contre la panne de disques durs.
    Bien que notre équipe technique ait déjà rencontré des cas pas aussi rares que ça, où la panne d’un disque dur a détruit l’ensemble du système ou des données existantes sur les autres disques durs (RAID 0, RAID 1 etRAID5).
    Ainsi, nous considérons à ce jour des moyens de duplication peu fiables et insuffisants. Ainsi, viennent s’ajouter d’autres moyens de protection à ceux-ci.


  • les Cracks ! 
    Les cracks sont un vecteur de malwares et d'infections très important. En téléchargeant et en exécutant un crack, vous pouvez exposer votre ordinateur à une infection, surtout qu'en règle général, les antivirus ne détectent aucune infection, car les cracks sont packagés.
    Parfois une simple visite d'un site de crack peut suffire à infecter votre ordinateur, en effet un grand nombre de sites de cracks contiennent des exploits, les personnes n'ayant pas leurs systèmes et logiciels à jour sont vulnérables.


  • les Exploits 
    Les antivirus étant maintenant capables de protéger les internautes efficacement contre les vers par mails, les internautes étant de plus en plus avertis par cette méthode de propagation, les auteurs de malwares utilisent de plus en plus les exploits sur les sites WEB pour infecter les internautes.
    Pour infecter votre ordinateur, l'auteur du malware doit réussir à exécuter sur votre ordinateur le fichier à l'origine de l'infection sans que les logiciels de protections ne le détectent/interceptent.
    Une fois l'infection installée, votre antivirus peut détecter certains fichiers composant l'infection mais en règle générale, ce dernier n'arrive pas à détecter la totalité ou supprimer l'infection en entier.
    En visitant une page Web piégée, celle-ci va exploiter une faille de sécurité de votre navigateur WEB, système ou logiciels tiers afin de télécharger et exécuter à votre insu le fichier à l'origine de l'infection.
    Pour fonctionner une faille doit être présente sur le système (Windows), ou logiciels installés sur votre ordinateur, c'est pour cela qu'il est important de maintenir son système ainsi que l'ensemble de ces logiciels à jour.


    Le don de métériel à un tiers ou à un proche 
    Vous faites don de votre matériel informatique. Or celui contient des données.
    Pensez à effacer les données importantes et confidentielles qu'il contient.
    Attention, il existe des logiciels permettant de récupérer des fichiers effacés, au mieux, formattez l'ordinateur avant de le donner.
    Encore attention, il existe des logiciels permettant de récupérer des données de disques durs, même formattés. Utilisez un utilitaire de remise à zéro des blocks inutilisés avant de le donner.


    Les Hoaxs 
    Un site très utile :
    Parce que la plupart des messages poignants, révoltants ou alarmants qui circulent sur Internet sont de fausses nouvelles, Hoaxkiller.fr a été conçu pour aider les internautes à identifier les hoax afin de lutter contre la pollution des boîtes aux lettres et autres dégâts qu'ils engendrent.

    Sinon, une autre solution consiste à revenir régulièrement sur ce site
    (http://www.specialiste-audits-et-securite-informatique.jdcinformatique.fr) car vous trouverez ci-dessous, mis à jour régulièrement les hoax du moment :

    Hoax découvert en Décembre 2005
    "Cette info a été diffusée sur Europe 1. Vous devez faire attention de n'ouvrir aucun message appelé invitation! C'est un virus qui brûle le disque dur du PC. ENVOYEZ CET E-MAIL A TOUS CEUX QUE VOUS CONNAISSEZ!!!".


    http://www.jdcinformatique.fr - Denis JACOPINI - ©2009