Le nom historique est plus étroit que les implémentations actuelles, qui peuvent traiter les virus et les autres malwares au moyen de signatures, de réputation, d'heuristiques, d'analyse comportementale ou de verdicts assistés par le cloud. Les capacités varient selon le système d'exploitation, le produit, la configuration et le lieu de déploiement.
L'antivirus peut être intégré au système d'exploitation, déployé séparément ou inclus dans une plateforme de protection des terminaux. Il peut inspecter les fichiers et observer les scripts, les processus, la mémoire, les téléchargements, les supports amovibles ou d'autres activités lorsque la plateforme le permet. Le logiciel exige une maintenance régulière.
Points clés
OpérationsDéfinir quels actifs exigent une couverture, maintenir le moteur et le contenu de détection à jour, surveiller les protections désactivées ou défaillantes, maîtriser les exclusions, centraliser les événements importants et tester la compatibilité avant les changements.
Traitement des alertesPréserver le nom de la détection, le contexte du fichier ou du processus, l'identité et l'appareil affectés, l'heure et le comportement lié ; valider l'étendue plutôt que de présumer que la quarantaine a mis fin à l'intrusion.
Sécurité et vie privéeL'antivirus dispose couramment d'un accès étendu à l'appareil et peut soumettre des fichiers ou métadonnées suspects à une analyse distante ; évaluer les privilèges, la confiance des mises à jour, le traitement des données, la juridiction et l'impact sur la disponibilité.
Limite importanteAucune méthode antivirus ne détecte tous les malwares ni le mésusage d'outils légitimes. Une détection n'établit ni l'acteur, ni l'étendue, ni l'impact, tandis qu'un scan propre ne prouve pas qu'un terminal n'est pas compromis.