[Admin réseaux] Propagation de virus, malware

Harakirit Messages postés 64 Statut Membre -  
DeNisCoOl Messages postés 2871 Statut Membre -
Bonjour,

Je m'adresse aux admins mais aussi à ceux que le sujet pourrait intéresser. Je suis actuellement à la recherche d'un moyen de détecter, sur un réseau local, la présence d'un virus, malaware, voir intrusion, à partir d'un logiciel de recoupement de fichier logs (de plusieurs firewalls notamment).

Les antivirus et certains Firewall avec applications pro. et industrielles sont loin d'être infaillible et j'aimerai être capable d'identifier les flux suspects ...
Ce logiciel est très complet et je pensais d'abord me focaliser sur les backdoors à partir des statistiques mais je suis tout jeune dans le secteur et je manque d'expérience. ^^

Y a-t-il des superviseurs réseau dans le coin qui peuvent discuter du sujet ?

Merci d'avance
A voir également:

2 réponses

DeNisCoOl Messages postés 2871 Statut Membre 224
 
Harakirit,

Bienvenue dans la communauté CCM,

Il y a 5 ans Norton corporate était un incontournable faute de mieux quasiment, mais Kaspersky propose maintenant depuis la version 6.0 des produits qui me semble digne d'intérêt:
http://www.kaspersky.com/fr/total_space_security

Vous pouvez contacter Eur'Net, Partenaire Kaspersky:
https://antivirus-france.com/ ou ici https://antivirus-france.com/klms-kaspersky-security-for-linux-mail-server/

Mais je ne peux pas réellement vous conseiller d'autres produits, n'ayant pas assez d'expérience dans la gestion de réseau.

Bye bye

Denis
0
Harakirit Messages postés 64 Statut Membre 1
 
Merci pour la réponse,

Je ne cherche pas un antivirus, je cherche une méthode ou un outils pour l'analyse et la supervision de mon réseau intranet pour détecter des backdoors.
0
DeNisCoOl Messages postés 2871 Statut Membre 224
 
Re,

J'avais compris.

Je n'ai jamais vu et entendu des produits spécifique pour les backdoor à par les AV.

À part un parefeu physique sur un réseau que tu dois déjà avoir j'imagine.

Il existe process Explorer pour afficher de manière très claire tout les process actif de windows, mais pas orienté réseau je penses.
https://www.clubic.com/telecharger-fiche14566-process-explorer.html

Mais il te faudrait un super spécialiste que je ne suis pas mais demande à Malekal il ne vient pas souvent ici.
Sinon sebsauvage ou Lyonnais92 pourront t'éclairer c'est les noms qui me viennent à l'esprit.

Bye bye
0