# Qu'est-ce qu'un antivirus ?

> Un antivirus est un logiciel centré sur les malwares qui tente de détecter, bloquer, mettre en quarantaine ou supprimer le code malveillant sur un appareil ou à un point de traitement de contenu.

- URL canonique: https://yellowcube.eu/fr/glossary/antivirus/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Le nom historique est plus étroit que les implémentations actuelles, qui peuvent traiter les virus et les autres malwares au moyen de signatures, de réputation, d'heuristiques, d'analyse comportementale ou de verdicts assistés par le cloud. Les capacités varient selon le système d'exploitation, le produit, la configuration et le lieu de déploiement.

L'antivirus peut être intégré au système d'exploitation, déployé séparément ou inclus dans une plateforme de protection des terminaux. Il peut inspecter les fichiers et observer les scripts, les processus, la mémoire, les téléchargements, les supports amovibles ou d'autres activités lorsque la plateforme le permet. Le logiciel exige une maintenance régulière.

### Points clés

- **Opérations:** Définir quels actifs exigent une couverture, maintenir le moteur et le contenu de détection à jour, surveiller les protections désactivées ou défaillantes, maîtriser les exclusions, centraliser les événements importants et tester la compatibilité avant les changements.
- **Traitement des alertes:** Préserver le nom de la détection, le contexte du fichier ou du processus, l'identité et l'appareil affectés, l'heure et le comportement lié ; valider l'étendue plutôt que de présumer que la quarantaine a mis fin à l'intrusion.
- **Sécurité et vie privée:** L'antivirus dispose couramment d'un accès étendu à l'appareil et peut soumettre des fichiers ou métadonnées suspects à une analyse distante ; évaluer les privilèges, la confiance des mises à jour, le traitement des données, la juridiction et l'impact sur la disponibilité.
- **Limite importante:** Aucune méthode antivirus ne détecte tous les malwares ni le mésusage d'outils légitimes. Une détection n'établit ni l'acteur, ni l'étendue, ni l'impact, tandis qu'un scan propre ne prouve pas qu'un terminal n'est pas compromis.

### Termes associés

[Logiciel malveillant](<https://yellowcube.eu/fr/glossary/malware/>) · [Virus informatique](<https://yellowcube.eu/fr/glossary/computer-virus/>) · [Analyse heuristique](<https://yellowcube.eu/fr/glossary/heuristic-analysis/>) · [Plateforme de protection des terminaux (EPP)](<https://yellowcube.eu/fr/glossary/endpoint-protection-platform/>) · [Détection et réponse sur les terminaux (EDR)](<https://yellowcube.eu/fr/glossary/endpoint-detection-and-response/>)

### Sources

[UK National Cyber Security Centre : Antivirus and Other Security Software](https://www.ncsc.gov.uk/collection/device-security-guidance/policies-and-settings/antivirus-and-other-security-software) · [Center for Internet Security, mesure critique 10 : Malware Defenses](https://www.cisecurity.org/controls/malware-defenses) · [Glossaire NIST : Malware](https://csrc.nist.gov/glossary/term/malware)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

