Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

NETINF-SECURITY : « lutter contre les spyware et virus sur clé USB » avec la nouvelle version du Pare-feu sur clé USB biométrique chiffrée MXI

septembre 2009 par Marc Jacob

Le pare-feu consiste en un module indépendant embarqué sur le périphérique. Aucune installation n’est nécessaire ; le module s’active automatiquement dès que le périphérique est connecté sur le port USB ou qu’un utilisateur se connecte.

Le pare-feu filtre tous les accès ou tentatives d’accès et enregistre les événements dans un journal de suivi sur le périphérique.

Le Firewall s’intègre dans le système et offre la possibilité de définir les règles d’accès aux fichiers du périphérique et de valider biométriquement les actions.

Surveillance et filtrage :
L’accès en lecture ou en écriture des fichiers du périphérique est détecté et autorisé en fonction de la configuration de la politique de sécurité.
La confirmation de l’autorisation d’accès est délivrée par la validation d’une boîte de dialogue ou au travers de l’authentification biométrique.

Traçabilité :

Tous les événements détectés sont enregistrés dans un journal embarqué dans le périphérique dans un espace indépendant de l’espace dédié à l’utilisateur. Le journal est exportable et consultable.
Les types d’événements traqués sont configurables (ouverture d’un volume, lecture, écriture et suppression de fichier, attaque par un processus caché, échec de validation biométrique, détection de virus).

Antivirus sur clé USB biométrique chiffrée MXI

L’antivirus est un module indépendant embarqué sur le périphérique et qui s’active sous la forme d’un service système dès que le périphérique est connecté sur le port USB et qu’un utilisateur est authentifié. L’antivirus contrôle l’innocuité des fichiers qui entrent ou sortent du périphérique et enregistre la détection de virus dans un journal de suivi sur le périphérique.

Un support de mise à jour des signatures des virus est disponible sur la plateforme Web de préparation.

Activation et détection :

L’antivirus contrôle les fichiers filtrés par le firewall. La détection d’un virus est notifiée au firewall afin d’interdire la lecture ou l’écriture et d’enregistrer l’événement.

Import : Le contrôle s’effectue lors de l’import de fichier (c.-à-d. la copie de fichiers du PC vers le périphérique).

Export : Le contrôle s’effectue lors de l’export de fichier (c.-à-d. la copie de fichiers du périphérique vers le PC).

Mise à jour : Le référentiel de signatures de virus peut être mis-à-jour.


Voir les articles précédents

    

Voir les articles suivants