Glossaire

Advanced persistent threat (APT)

Attaque ciblée complexe contre l'infrastructure informatique d'une organisation et qui implique l'utilisation simultanée de diverses méthodes de pénétration du réseau, de positionnement dans le réseau et d'obtention d'un accès régulier aux données confidentielles.

Agent SNMP

Module logiciel d'administration de réseau de Kaspersky Secure Mail Gateway. Il surveille les informations relatives au fonctionnement de Kaspersky Secure Mail Gateway.

Analyse heuristique

Technologie d'identification des menaces impossibles à reconnaître à l'aide de la version actuelle des bases des applications de Kaspersky Lab. Elle permet de trouver les fichiers qui peuvent contenir des virus inconnus ou une nouvelle modification d'un virus connu.

Après avoir identifié le code malveillant, l'analyse heuristique attribue aux fichiers concernés l'état infecté.

Anti-Phishing

Module de Kaspersky Secure Mail Gateway dont le rôle consiste à détecter les messages classés comme phishing.

Anti-Spam

Module de Kaspersky Secure Mail Gateway dont le rôle consiste à détecter les messages classés comme spam.

Anti-Virus

Composant de Kaspersky Secure Mail Gateway destiné à la détection de virus dans les messages électroniques et les pièces jointes de ces messages.

Attaque "0jour"

Attaque contre l'infrastructure informatique d'une organisation qui repose sur l'exploitation d'une vulnérabilité "0jour" dans une application. Cette vulnérabilité est connue des individus malintentionnés avant que l'éditeur de l'application n'a eu le temps de diffuser une mise à jour contenant un correctif.

Attaque ciblée

Attaque ciblée contre un individu ou une organisation en particulier. À la différence des attaques massives impliquant des virus informatiques qui cherchent à infecter un maximum d'ordinateurs, les attaques ciblées cherchent à infecter le réseau d'une organisation en particulier, voire un serveur défini au sein de l'infrastructure informatique. Un cheval de Troie spécial peut être programmé pour chaque attaque ciblée.

Authentification DKIM des expéditeurs

Vérification de la signature numérique des messages.

Authentification DMARC des expéditeurs

Vérifie si le message a bel et bien été envoyé depuis le domaine indiqué.

Authentification SPF des expéditeurs

Comparaison des adresses IP des expéditeurs de message à la liste des sources de messages possibles composée par l'administrateur du serveur de messagerie.

Courrier indésirable

Envoi massif non autorisé de messages électroniques, le plus souvent à caractère publicitaire.

DNSBL

DNS blacklist et DNS blocklist. Liste de serveurs DNSBL établie par l'utilisateur et utilisée pour augmenter le niveau de détection du spam. Les listes des adresses IP contenant des adresses qui se sont illustrées par le passé dans la diffusion de courrier indésirable et auxquelles Anti-Spam attribue un coefficient et un des états d'analyse des messages sont stockées sur les serveurs DNSBL.

Fichier clé

Le fichier au format xxxxxxxx.key qui permet d'utiliser une application de Kaspersky Lab selon les termes d'une licence d'évaluation ou commerciale. Le fichier clé est généré par l'application sur la base du code d'activation. Vous ne pouvez pas utiliser l'application sans fichier clé.

Filtrage de contenu

Filtrage des messages électroniques selon la taille du message, des masques des noms de pièce jointe et des formats des fichiers joints. Les résultats du filtrage du contenu permettent de limiter le transfert des messages au serveur de messagerie.

Filtrage de la réputation

Service dans le nuage qui utilise la technologie de définition de la réputation des messages. Les informations relatives à l'apparition des nouveaux types de spam sont plus vite disponibles dans le nuage que dans les bases du module Anti-Spam, ce qui permet d'accélérer la détection des éléments de courrier indésirable dans les messages et d'améliorer la précision de cette détection.

Interruption SNMP

Notification relative aux événements survenus pendant le fonctionnement de l'application et envoyées par l'agent SNMP.

Kaspersky Anti Targeted Attack Platform

Solution destinée à la protection de l'infrastructure informatique d'une organisation et la détection opportune de menaces telles que les attaques "0jour", les attaques ciblées et les attaques ciblées complexes advanced persistent threats (ci-après "APT").

Kaspersky Private Security Network

Il s'agit d'une solution qui permet aux utilisateurs des logiciels antivirus de Kaspersky Lab d'accéder aux données de Kaspersky Security Network sans envoyer d'informations aux serveurs de Kaspersky Security Network de Kaspersky Lab.

Kaspersky Security Network (KSN)

Infrastructure de services dans le cloud qui donne accès à la base de données de Kaspersky Lab sur la réputation des fichiers, des ressources Internet et des applications. L'utilisation des données de Kaspersky Security Network assure une vitesse de réaction plus élevée des applications de Kaspersky Lab face aux menaces, augmente l'efficacité de fonctionnement de certains modules de la protection et réduit la possibilité de faux positifs.

La Sauvegarde

Stockage spécial destiné à la conservation des copies de sauvegarde des objets. Les copies de sauvegarde sont créées avant la désinfection ou la suppression des objets infectés.

LDAP

Lightweight Directory Access Protocol est un protocole client-serveur léger permettant d'accéder à des services d'annuaire.

Liens malveillants

Adresses Internet qui mènent à des ressources malveillantes, à savoir des ressources utilisées pour propager des programmes malveillants.

Machine virtuelle

Système logiciel complètement isolé qui est capable d'imiter un système d'exploitation, une application ou un périphérique (par exemple, un ordinateur) via l'exécution d'un code indépendant de la machine ou d'un code machine du processeur.

Notification par courrier

Message électronique contenant une description d'un événement de l'application ou de l'analyse des messages et qui est envoyé par Kaspersky Secure Mail Gateway à des adresses électroniques définies.

Phishing

Type de fraude sur Internet dont le but est d'obtenir un accès non autorisé aux données confidentielles des utilisateurs.

Service d'annuaires

Suite logicielle qui rassemble au même endroit les informations sur les ressources réseau (les utilisateurs, par exemple), afin de centraliser leur gestion.

SURBL

Spam URI Realtime Blocklists. Liste de serveurs SURBL établie par l'utilisateur et utilisée pour augmenter le niveau de détection du spam. Les listes des adresses Internet contenant des adresses qui ont été repérées par le passé dans l'objet ou le corps de messages identifiés comme indésirables et auxquelles Anti-Spam attribue un coefficient et un des états d'analyse des messages sont stockées sur les serveurs SURBL.

Vulnérabilité "0jour"

Vulnérabilité au sein d'une application détectée par des individus malintentionnés avant la diffusion d'une mise à jour contenant le correctif adéquat.

Haut de page