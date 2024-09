Bien que les capacités diffèrent selon les fournisseurs, la plupart des solutions NGAV offrent les fonctionnalités suivantes :

Un NGAV peut examiner des milliers de caractéristiques de fichiers et d'activités de terminaux en temps quasi réel, et identifier les anomalies et les actions inattendues qui pourront aider à détecter et repousser les menaces connues et inconnues. Analyse du comportement : Le NGAV établit une base de référence de comportements et identifie les comportements suspects qui indiquent une activité malveillante ou une cyberattaque en analysant les utilisateurs, les appareils, les applications et les systèmes.





Renseignements sur les menaces : De nombreuses solutions NGAV peuvent intégrer les derniers renseignements sur les menaces sur les sources, les tactiques et les impacts des attaques de logiciels malveillants spécifiques afin de les détecter et de les bloquer plus rapidement et plus efficacement. Analyse prédictive : Le NGAV peut transformer l'énorme quantité de données qu'il recueille en modèles prédictifs capables de détecter la présence probable de logiciels malveillants ou bien une cyberattaque potentielle avant qu'elle ne se produise, puis de prendre des mesures pour prévenir ou minimiser les dommages.

Bien qu’un NGAV soit plus efficace que les logiciels antivirus traditionnels, il n’est pas infaillible. Parfois, il peut renvoyer un faux positif ou ne pas détecter de virus. Les cybercriminels et les pirates créent et testent toujours de nouvelles méthodes pour échapper aux dernières technologies de protection antivirus.

Si les défenses du NGAV sont violées sur un terminal, les entreprises s’appuient souvent sur d’autres technologies, telles que la détection et la réponse des terminaux (EDR), la gestion unifiée des terminaux (UEM) ou la gestion des événements et des informations de sécurité (SIEM). Ces solutions de sécurité offrent une approche plus large à l’échelle du système en matière de prévention et d’atténuation des cybermenaces sur de nombreux terminaux différents.