Se connecter avec
S'enregistrer | Connectez-vous

quel antivirus pour une entreprise ?

Dernière réponse : dans Le monde de Windows

salut a tous, quel antivirus pourriez vous me conseiller pour la protection d'un parc informatique de 350 postes au moins ( avec connexion au domaine et internet)

Je viens de teste Sophos small buisness(recommande par un commercial ) et bon je suis affole par la lourdeur du machin :o  (installation de SQL server, MAJ de l'antivirus lourde )

Bref il me faudrait un antivirus efficace, leger, se mettant a jour a la connexion du domaine et pas trop cher si possible.

Merci :) 

Autres pages sur : antivirus entreprise

Lassé par la pub ? Créez un compte

Sur un pc propre essayer viguard --l'un des rares qui n'a pas besion de mise a jour, il travaille sur le comportement plus que sur la signature, sinon kerpersky, mais faut un micro puissant et un miniùum de connaissances

mc affee asap c'est ce que l'on a au taf mise a jour automatique par internet tu telecharge le prog tu a juste le recu avec ton nombre de licences avec l'adresse de telechargement pour l'instant depuis que je l'ai installer rien a passe par contre sophos avant c'etait la merde de plus mc affee etait largement moins cher

Apres divers devis,nous avons retenu la solution e-trust. ( avec qq euros pres c'etais le moins cher mdr)
Pour Viguard cette solution est a fuire ( on remplace ce truc justement), cet "antivirus" est parano et a la fin on ne sais plus le vrai du faux virus , ca cause plein d'ennuis avec divers programmes.
Merci de vos reponses :jap: 

Patch a écritviguard? il s'est révélé être presque aussi merdique que Norton :/ 

Pas d'accord.
L'avant dernière version (la 2003) vient d'être certifié par je ne sais plus trop quel organisme de sécurité indépendant : il a bloqué tous les virus sorties cette année sans aucunes mise à jour.
C'est pas simple à configurer, mais c'est extremement efficace.

redbaron-x66
J'ai testé perso l'anti virus, la société semble un peu vanté ses mérites. Leur systeme reste relativement évasif, même si il explique sur quel fonctionnement il se base. La méthode qu'il exprime si on la traduit c'est: "les autres anti virus ne savent pas vous protéger".
Depuis quand un anti virus coder il y a plus d'un an est capable de bloquer un virus sortie hier ? :) 
Le code changeant constemment, je trouve tout de même bien louche leur propagande :) 

Sinon pour en revenir au sujet du topic:
A éviter : solution Trend (c'est ce que j'ai au taff, promis c pas moi qui l'ai acheter :p )

Recommander: Solution McAffee entreprise, un ami à moi à eu l'occasion de testé une flopper de logiciel pour son entreprise, il savère qu'ils ont fait des efforts considérable (même si leur solution pour les particuliers reste médiocre).

Lister: Sophos est vraiment efficace pour les serveurs de messagerie! J'ai testé, il m'ont bleuffé.
De plus leur solution intègre un anti spam carrement performant. Je l'ai mit sur un serveur Exchange, détection de virus et spam: là je dit oui :) 

Depuis quand un anti virus coder il y a plus d'un an est capable de bloquer un virus sortie hier ? :) 
Le code changeant constemment, je trouve tout de même bien louche leur propagande :) 


Depuis Viguard :whistle: 

Cet antivirus ne cherche pas à bloquer les virus en scannant leur code.
Il ne sait pas faire. D'ailleurs il n'est pas foutu de te dire le nom du virus qu'il a bloqué. C'est pas son job.
Cet antivirus sécurise ta plateforme en interdisant tel ou tel process :
exemple :
tu chopes Sasser
1) sasser essaye d'inscrire une clef "run" dans la base de registre histoire de se lancer à chaque démarrage.
Viguard le bloque.
2) Sasser ouvre un port sur ta bécanne pour scanner et se répendre sur le réseau.
Viguard bloque l'ouverture du port.

Donc, même si tu te chopes Sasser, il est rendu totalement innéficace et inopérant.
Bon, ça veut aussi dire que ta config du produit doit-être Nickel-chrome.
Tu dois tout paramétrer d'avance, tout préparer, tailler sur mesure pour les besoins de ton entreprise. Sinon, les utilisateurs vont être bloqué à tout bout de champ et ils vont gueuler.
Tu vas finir par mettre en place un système de popup qui leur permettra d'autoriser ou non tel action.
Ils vont autoriser tout et n'importe quoi.
Tu ne seras plus protégé.
Tu trouveras que c'est un mauvais produit.
Tu changeras de crèmerie.
C'est dommage. C'est un très bon produit.

Franchement, pour moi y'en a pas 36, celui que j'utilise chez nous (Pompiers, 45 serveurs 2000/2003, 850 workstations le tout réparti sur 12-13 sites) :
Symantec Antivirus Corporate 9.0

Gestion centralisée extrêmement puissante et SIMPLE :
- installer le client (ou même des serveurs SAV9.0) à distance sur les PCs sans autres outils que la console de gestion
- architecture prenant en charge les réseaux WAN (serveur maitre sur le site principal qui met a jour les serveurs enfants sur les sites distants et qui eux se chargent de mettre a jour les clients de leur site : pas de saturation des lignes, personalisation des clients en fonction des sites)
- customisation complète des paramétrages clients depuis la console de gestion, possibilité de définir des groupes de permissions en fonction de ce qu'on veut permettre aux clients, genre GPO win2000/2003
- Mises a jour 100% automatiques des définitions de virus des workstations depuis le(s) serveur(s) parent(s)
- gérer les alertes, notification des admins par mail, pager, net send, etc
- fonctions de découverte réseau pour scanner automatiquement des ranges IP et savoir si certaines machines ne sont pas protégées
- client prenant en charge le scan temps réel du contenu de la RAM
- possibilité d'installer le Firewall Client inclus à distance, mêmes possibilités de gestion que l'antivirus, etc..

y'en a encore une chiée a lister
selon le type de license pris, il est installable aussi sur des serveurs de messagerie (Domino, Exchange, etc), gateway internet etc etc..

Arkos M Reed a écritFranchement, pour moi y'en a pas 36, celui que j'utilise chez nous (Pompiers, 45 serveurs 2000/2003, 850 workstations le tout réparti sur 12-13 sites) :
Symantec Antivirus Corporate 9.0

Gestion centralisée extrêmement puissante et SIMPLE :
- installer le client (ou même des serveurs SAV9.0) à distance sur les PCs sans autres outils que la console de gestion
- architecture prenant en charge les réseaux WAN (serveur maitre sur le site principal qui met a jour les serveurs enfants sur les sites distants et qui eux se chargent de mettre a jour les clients de leur site : pas de saturation des lignes, personalisation des clients en fonction des sites)
- customisation complète des paramétrages clients depuis la console de gestion, possibilité de définir des groupes de permissions en fonction de ce qu'on veut permettre aux clients, genre GPO win2000/2003
- Mises a jour 100% automatiques des définitions de virus des workstations depuis le(s) serveur(s) parent(s)
- gérer les alertes, notification des admins par mail, pager, net send, etc
- fonctions de découverte réseau pour scanner automatiquement des ranges IP et savoir si certaines machines ne sont pas protégées
- client prenant en charge le scan temps réel du contenu de la RAM
- possibilité d'installer le Firewall Client inclus à distance, mêmes possibilités de gestion que l'antivirus, etc..

y'en a encore une chiée a lister
selon le type de license pris, il est installable aussi sur des serveurs de messagerie (Domino, Exchange, etc), gateway internet etc etc..
Whué en gros tu as les fonctions de base de n'importe quel AV Corporate qui se respecte quoi [:spamafote]

MAis si tu as l'occasion, essaie les solutions Computer Associates : http://www.ca.com/offices/france/prod/etrust/ surtotu au niveau de la gestion AV ou la gestion reseau, et tu verras que tu decouvriras un autre monde ;) 

Sophos fonctionne très bien.

Nous l'utilisons sur un parc de 75 machines avec une mise ç jour centralisée automatique et une répartition sur 4 sites distants. Ca fonctionne tout seul.

Très facile à installer sur de nouveaux postes clients. MaJ auto sur ces postes.

Ne plombe pas une machine un peu vieille et manquant de puissance.

Par contre c'est vrai que l'instal sur le serveur est un peu compliquée. Nous avons pris l'option de faire installer l'antivirus par un spécialiste. Maintenant, je pourrais le faire sans pb.

Quand à l'instal de sql server, nous n'en avons pas eu besoin ...

Bref, il fonctionne parfaitement

Neoryuki a écritWhué en gros tu as les fonctions de base de n'importe quel AV Corporate qui se respecte quoi [:spamafote]

MAis si tu as l'occasion, essaie les solutions Computer Associates : http://www.ca.com/offices/france/prod/etrust/ surtotu au niveau de la gestion AV ou la gestion reseau, et tu verras que tu decouvriras un autre monde ;) 


Ben justement, j'ai testé, ils m'ont couru après pendant un moment quand on a fait l'appel d'offre.
EPO Orchestrator prend en compte une chiée d'AV, pleins d'options de config, c bien, par contre, il faut déployer un agent tous azimuts pour installer les clients, en plus l'est assez buggé le bougre, il refuse par exemple de s'installer si certains drivers compaq/hp ou clients de déploiements d'images disques sont installés (vive les conflits)
et puis faut voir que je suis pas le seul admin et si je suis pas là, genre en vacances, d'autres doivent être à même de me remplacer dans ma fonction, et là ça coince avec EPO, l'est pas évident à manipuler, surtout en comparaison de la Symantec Management Console
le PB aussi c que McAfee ca a jamais été trop trop efficace, surtout en ce qui concerne les messageries un peu lourdes, genre Domino chez nous, il entre souvent en conflit avec le process de routage de Domino et bloque l'accès aux bases nsf. Faut voir aussi l'impact sur les perfs, tant système que réseau: un déploiement de Defs Symantec sur le WAN c ridiculement petit, et pis pour l'installation/désinstallation/upgrade des clients, j'ai jamais eu à rebooter une machine sous 2000/2003/XP, alors que lors de nos tests chez McAfee et Trend on à eu a le faire, sur des workstations, pas grave, sur des serveurs, moins bon....
enfin bon... question de gouts aussi, j'ai toujours eu que des mauvaises surprises avec certains... tu te souviens du SuperDAT McAfee sous NT4 y'a quelques années qui plantait tous les systèmes sur lesquels il était installé? la dernière fois que j'ai eu un commercial de chez eux au tel et que je l'ai mentionné le mec a eu un gros temps de silence, style très très emmerdé et à la recherche d'arguments pour le minimiser :lol: 

Arkos M Reed a écritBen justement, j'ai testé, ils m'ont couru après pendant un moment quand on a fait l'appel d'offre.
EPO Orchestrator prend en compte une chiée d'AV, pleins d'options de config, c bien, par contre, il faut déployer un agent tous azimuts pour installer les clients, en plus l'est assez buggé le bougre, il refuse par exemple de s'installer si certains drivers compaq/hp ou clients de déploiements d'images disques sont installés (vive les conflits)
et puis faut voir que je suis pas le seul admin et si je suis pas là, genre en vacances, d'autres doivent être à même de me remplacer dans ma fonction, et là ça coince avec EPO, l'est pas évident à manipuler, surtout en comparaison de la Symantec Management Console
le PB aussi c que McAfee ca a jamais été trop trop efficace, surtout en ce qui concerne les messageries un peu lourdes, genre Domino chez nous, il entre souvent en conflit avec le process de routage de Domino et bloque l'accès aux bases nsf. Faut voir aussi l'impact sur les perfs, tant système que réseau: un déploiement de Defs Symantec sur le WAN c ridiculement petit, et pis pour l'installation/désinstallation/upgrade des clients, j'ai jamais eu à rebooter une machine sous 2000/2003/XP, alors que lors de nos tests chez McAfee et Trend on à eu a le faire, sur des workstations, pas grave, sur des serveurs, moins bon....
enfin bon... question de gouts aussi, j'ai toujours eu que des mauvaises surprises avec certains... tu te souviens du SuperDAT McAfee sous NT4 y'a quelques années qui plantait tous les systèmes sur lesquels il était installé? la dernière fois que j'ai eu un commercial de chez eux au tel et que je l'ai mentionné le mec a eu un gros temps de silence, style très très emmerdé et à la recherche d'arguments pour le minimiser :lol: 
Whué c'est vrai que les soft de gestion de parc/deploiement ont souveznt tendance à se prendre les pieds dans le tapis entre eux

Et c'est egalement vrai qu'av ec du matos Compaq on a souvent des surprises avec bon nombre de softs :D  ( sans oublier que leur distrib de XP doit etre un drole de truc, car depuis que j'utilise MA version Corporate pour refaire les install, et en installant les drivers à la main, c'etait nettement plus stable )

Et pour des trucs un peu "hors norme" comme Domino ( que je ne connais que tres peu d'ailleurs ) j'imagine tres bien que ca puisse foirer ( nous on avait ete emmerdé avec une base de données OMNIS 7.3, à tel point que le conecpteur du soft qui tournait dessus a preferer refondre le truc complet et migrer sous SQL 7 :D 
Lassé par la pub ? Créez un compte