Ne jamais utiliser un logiciel antivirus sans ces 5 fonctionnalités

Image à la une : choses à considérer avant d'acheter un antivirus.

Que vous choisissiez une solution antivirus gratuite ou payante, elle doit offrir une protection robuste contre les menaces en ligne et hors ligne. Une petite faille dans la sécurité de l’antivirus peut entraîner une attaque par ransomware fatale ou une violation d’identité. Et même un seul incident est déjà trop. La perte potentielle d’accès à un compte, la fraude financière ou un système corrompu ne vaut tout simplement pas le risque. Lorsque j’évalue un logiciel antivirus pour mon PC, je m’assure qu’il ne manque pas de ces fonctionnalités essentielles.

1. Sandbox

Lors de l’utilisation d’un essai gratuit d’une solution antivirus, elles semblent toutes avoir des fonctionnalités puissantes. Mais comment savoir si elles peuvent résister à l’épreuve des menaces de zéro heure ?

Il y a un concept que j’ai appris appelé “sandboxing” pendant mon travail pour la division cybersécurité de Sophos. Cela implique une machine virtuelle exécutant un système d’exploitation séparé où des fichiers, des URL et des objets suspects peuvent être analysés sans risquer votre système principal. Cela vous aide à isoler et examiner les dernières menaces dans un environnement virtuel sûr.

Vous n’avez pas besoin d’être un technicien pour essayer le sandboxing. Beaucoup, mais pas tous, des programmes antivirus commerciaux ont cette fonctionnalité intégrée. Par exemple, Avast Premium Security propose une fonctionnalité de sandbox où vous pouvez déposer le fichier EXE d’une application. S’il y a des problèmes potentiels, vous aurez un aperçu ici.

Fonction de sandboxing dans la solution antivirus Avast.

Les solutions de protection des points de terminaison “ThreatDown” de Malwarebytes ont un “Malware.Sandbox” qui recherche des adwares, des ransomwares, des rootkits, et plus encore. AVG, un fournisseur d’antivirus populaire, a étonnamment cette fonctionnalité manquante dans sa suite de sécurité Internet. C’est un produit que je ne considère définitivement pas en ce moment.

Lié : vous pouvez tester des programmes pour malware en ligne avant de les installer sur VirusTotal et Metadefender. Mais les sandboxes antivirus font beaucoup plus.

2. Protection par e-mail et web

En plus des applications PC, les navigateurs et les clients de messagerie locaux sont particulièrement vulnérables aux menaces en ligne. Je passe la plupart de mon temps sur un navigateur ou un client de messagerie comme Outlook, donc avoir ces derniers bien scellés me donnerait l’esprit tranquille. Heureusement, presque toutes les solutions antivirus commerciales offrent une certaine mesure de protection des navigateurs et des e-mails.

Parmi les nombreuses solutions antivirus, je trouve que l’approche de Bitdefender en matière de sécurité des e-mails et du web est la plus pragmatique pour mes besoins. Elle examine chaque page web à moins que des exceptions ne soient faites, ce que je trouve vraiment utile. Elle plonge même dans le cœur des pages web cryptées si elles utilisent des certificats non fiables.

Fonctionnalités de protection web et e-mail dans l'antivirus gratuit Bitdefender.

De plus, Bitdefender analyse chaque e-mail entrant et sortant pour vous protéger des menaces presque partout. Lorsqu’il est combiné avec un navigateur sécurisé comme Brave qui peut ouvrir des liens onion pour naviguer sur le dark web, il comble efficacement toutes les lacunes de sécurité. Le meilleur, c’est que toutes ces fonctionnalités de protection des e-mails et des navigateurs sont disponibles dans la version gratuite du logiciel.

Le saviez-vous ? Windows Security et Microsoft Defender sont des produits entièrement différents avec quelques chevauchements dans les noms de fonctionnalités.

3. Intégration du pare-feu

Windows Security dispose d’une fonctionnalité de pare-feu très puissante appelée Windows Defender Firewall, que vous devriez garder activée. Cependant, d’après mon expérience, avoir un pare-feu supplémentaire puissant pour inspecter le trafic réseau entrant et sortant aide à fournir une couche de protection supplémentaire pour votre système d’exploitation.

Il est facile de visualiser tous les chevaux de Troie, rootkits ou programmes de porte dérobée étant contraints de traiter avec le pare-feu antivirus principal avant de pouvoir fouiller dans les paramètres du pare-feu de votre hôte. Sur un appareil Windows, vous pouvez facilement garder deux pare-feu fonctionnant ensemble sans conflit ni problèmes de ralentissement du PC.

Fonction de pare-feu dans la solution antivirus Bitdefender.

Avant que Windows Security ne devienne populaire, la plupart des utilisateurs de PC dépendaient de pare-feu tiers. Tous les programmes antivirus étaient livrés avec des fonctionnalités de pare-feu et de prévention des intrusions. Mais l’introduction de Windows Defender Firewall a rendu cela optionnel. Actuellement, parmi de nombreuses autres solutions antivirus, Bitdefender et Norton Internet Security offrent des pare-feu très solides et robustes.

À lire aussi : nous répondons à la grande question sur si vous avez besoin d’un antivirus si vous avez des fonctionnalités de sécurité Windows et Windows Defender sur votre appareil.

4. Protection contre le phishing

Maintenant que nous avons couvert la majorité des vecteurs d’attaque basés sur des malwares, il est temps d’aborder l’éléphant dans la pièce : les attaques d’ingénierie sociale. Que ce soit un e-mail bien rédigé cherchant à solliciter vos informations de paiement ou quelqu’un se faisant passer pour vos amis et votre famille, il est très courant de baisser notre garde contre de telles menaces de dernière minute.

En moyenne, de nombreuses tentatives de phishing réussissent parce qu’elles utilisent l’élément humain de “confiance” pour solliciter la réponse d’une cible. De loin, c’est la méthode la plus couramment déployée par les cybercriminels pour insérer des vulnérabilités dans un système ou voler des données. Je crois fermement que se faire tromper est une erreur personnelle. Cependant, une solution antivirus avec une forte protection contre le phishing peut considérablement réduire vos chances de rencontrer les éléments malveillants qui rôdent sur le web.

Comment font-ils ? Tout d’abord, ils mettent constamment à jour une grande collection de pages web ayant une réputation pour un comportement de phishing. Vous avez peut-être vu le navigateur Google Chrome émettre des avertissements pour des pages web avec un comportement de phishing suspect. La plupart des solutions antivirus commerciales émettent des avertissements similaires, vous encourageant à être très attentif et vigilant face à de tels contenus.

Lié : Vous vous demandez quelles sont les différences entre un pare-feu et un antivirus ? Découvrez la réponse ici.

5. Protection de l’identité et du dark web

Les violations de données en temps réel nous prennent toujours par surprise. Lorsqu’un incident se produit, cela peut parfois entraîner un compromis d’informations pour des millions de personnes. Une bonne solution antivirus devrait toujours avoir une fonctionnalité de protection de l’identité pour nous avertir de telles violations en temps réel.

Au moment de la rédaction de cet article, j’ai rencontré une nouvelle violation de données pour Gravatar qui a exposé des millions de noms. C’est l’une des plateformes les plus couramment utilisées pour les blogueurs et est également utilisée dans des solutions d’édition d’images. Une solution antivirus décente vous avertit de telles menaces imminentes. Vous pouvez rapidement vérifier vos détails en ligne sur la plateforme pour évaluer si vous avez été impacté.

Protection de l'identité et surveillance du dark web dans Malwarebytes.

Un autre aspect de la protection de l’identité est la recherche sur le dark web. De plus en plus, de nombreuses solutions antivirus telles que Malwarebytes Premium offrent désormais un scanner du dark web pour vérifier la fuite de vos informations personnelles sur le dark web.

Enfin, un VPN

Jusqu’à présent, nous avons examiné les fonctionnalités importantes d’une solution antivirus auxquelles vous devriez toujours avoir accès. Je voudrais ajouter une autre fonctionnalité souhaitable qui est assez courante dans les produits antivirus aujourd’hui : le VPN. De Malwarebytes à Bitdefender et Avast, toutes les principales solutions antivirus proposent des VPN, souvent avec plusieurs serveurs dans différents pays.

C’est parce qu’un VPN offre une protection élémentaire contre le spoofing IP, le détournement DNS et d’autres menaces basées sur le navigateur. Lorsque vous combinez les deux produits, vous obtenez deux avantages à un prix. C’est pourquoi de nombreux fournisseurs de VPN de premier plan tels qu’ExpressVPN ou NordVPN offrent désormais des protections similaires à celles des antivirus.

Crédit image : Pixabay. Toutes les captures d’écran par Sayak Boral.