Pour gérer vos consentements :
Categories: Sécurité

Sécurité : McAfee et Trend échouent au test VB100

McAfee et Trend Micro, deux éditeurs renommés de solutions de sécurité viennent d’apprendre que leurs solutions n’ont pas passé les tests menés par le magazine.

Un coup dur pour l’image de marque de ces sociétés, mais aussi pour leurs clients qui sont en droit de demander un meilleur niveau de sécurité aux éditeurs.

Mais ces deux fournisseurs de solutions ne sont pas les seuls à se faire épingler. Virus Bulletin cite 17 produits qui ne disposeront pas de la certification VB 100.

Rappelons que ce document prouve que les outils testés peuvent correctement identifier 100 codes malveillants sur la Toile.

« Les menaces que les éditeurs n’arrivent pas à détecter sont très dangereuses. Pourtant, elles circulent sur le net depuis plusieurs mois… » précise John Hawes, consultant technique pour le magazine.

« Il est vraiment décevant de constater que de nombreux produits sont incapables de détecter ces menaces. Les utilisateurs qui paient pour ces solutions ont le droit à une meilleure qualité de service. »

La polémique autour de la certification VB100

Heureusement pour les éditeurs, certains « experts de l’industrie » estiment que ce test n’est pas révélateur.

Paul Roberts, analyste senior pour le 451 Group, critique ouvertement les méthodes de Virus Bulletin. Il a ainsi publié une note dans laquelle il écrit : « les tests de VB favorisent les solutions qui utilisent des méthodes de détection basées sur la signature« .

L’analyse de VB 100 repose donc principalement sur une analyse de fichiers statiques. Une méthode « dépassée » estime pour sa part Roberts.

Qui ajoute : « la plupart des entreprises combinent déjà les méthodes de détection basées sur le comportement et sur les signatures, mais celles qui reposent essentiellement sur la seconde tendent à réaliser de moins bons scores aux tests tels que le VB100. »

Les résultats du VB 100 sont disponibles sur cette page.

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

1 jour ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

1 jour ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

1 jour ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

2 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

2 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

2 jours ago