Liste noire comportementale

La liste noire comportementale est une méthode de sécurité basée sur la détection d'actions suspectes spécifiques de la part de logiciels ou d'agents humains et le blocage de l'accès en conséquence. Comme la liste blanche de comportements, la liste noire de comportements est utilisée pour sécuriser les systèmes de messagerie contre les spams et les tentatives de phishing, pour protéger les sites web, les services et les forums contre les robots et les pirates et pour protéger les ordinateurs contre les logiciels malveillants et les tentatives de piratage. Les systèmes de détection des violations (BDS) s'appuient également sur la liste noire comportementale pour assurer la sécurité des réseaux. À mesure que les spammeurs développent leurs propres méthodes pour les empêcher de passer, la liste noire basée sur l'IP et le filtrage basé sur le contenu sont moins efficaces. Une quantité importante de spam qui n'est pas prise en compte par les méthodes traditionnelles peut l'être grâce à la liste noire. Dans un filtre anti-spam basé sur le comportement, au lieu d'un enregistrement des adresses IP à bloquer en tant que contrevenants connus, le logiciel suit les comportements tels que les habitudes d'envoi. Les envois massifs suspects de même nature sont facilement bloqués. Les robots d'exploration du Web susceptibles de spammer ou de vandaliser des sites Web et des forums peuvent également être bloqués en raison de leurs comportements scriptés reconnaissables. Les systèmes antivirus basés sur l'heuristique sont essentiellement une forme de liste noire comportementale, qui aide à détecter les nouvelles menaces et surtout les nouvelles variantes de virus existants. La liste noire comportementale est particulièrement utile sur les machines qui ont de nombreuses fonctions requises et celles qui changent constamment ; la mise à jour d'une liste blanche dans des environnements aussi variables peut demander plus de travail. La liste des logiciels, des comportements réseau, des codes exécutés et des adresses électroniques qui peuvent être inclus dans une liste blanche est généralement plus restreinte que la conformité similaire pour une liste noire. Si la liste noire permet un accès plus large à l'Internet, elle est plus difficile à maintenir. Elle exige également plus d'efforts pour s'adapter à l'évolution des environnements, des IP et des menaces.

Vous pouvez également être intéressé
  1. Liste noire Définition - Que signifie la liste noire? Une liste noire, dans le contexte de l'informatique, est une liste de domaines ou d'adresses e-mail pour lesquels la livraison d'e-mails est bloquée. Lorsque cela se produit, un utilisateur ne peut pas envoyer de message au destinataire prévu. Des outils de gestion de...
  2. Liste noire de droite (rhsbl) Définition - Que signifie la liste noire du côté droit (RHSBL)? Une liste noire de droite (RHSBL) est une liste qui contient les noms de domaine des spammeurs, que les serveurs de messagerie peuvent être programmés pour rejeter. RHSBL fonctionne de la même manière qu'une liste noire de système de...