Version 1 : Corrigée avec des phrases adaptées pour une présentation
Dans notre démonstration, nous allons d’abord explorer la détection des logiciels malveillants.
Pour cela, j’analyserai trois fichiers différents :
1. Premier fichier : Un fichier que j’ai moi-même créé. Bien qu’il soit vide, il porte le
même nom qu’un virus connu.
2. Deuxième fichier : Un fichier de test provenant des laboratoires FortiGuard. Ce
fichier, conçu pour imiter le comportement d’un malware, est inoffensif mais jugé
infecté par les systèmes. Une fois détecté, il peut être mis en quarantaine directement
ici.
3. Troisième fichier : Un autre fichier de test, cette fois issu de Palo Alto Networks,
permettant de simuler un comportement similaire. Les historiques d’analyse sont
consultables ici, et les actions souhaitées peuvent être exécutées selon les préférences
de l’utilisateur.
Passons ensuite aux notifications et alertes. Ici, vous pouvez voir les alertes en cours et
modifier leur statut pour un meilleur suivi des menaces. Les paramètres de notification, tels
que l’envoi par e-mail ou SMS, sont configurables. Cependant, l’envoi par SMS n’est pas
encore activé en raison de l’absence de numéros fournis lors des inscriptions, bien qu’il ait été
testé avec des outils comme Twilio.
Ensuite, nous avons l’interface dédiée aux administrateurs. Cela inclut :
Gestion des utilisateurs : Vous pouvez ajouter un utilisateur ici. Celui-ci recevra un
e-mail contenant ses identifiants et un lien d’inscription. Il est également possible de
supprimer un utilisateur, Il est jugé très utile en cas d’ajout d’un utilisateur incorrect..
Reporting : Vous pouvez générer des rapports envoyés par e-mail en fonction des
sélections. Actuellement, les rapports se limitent au nombre de détections de menaces,
mais ils sont conçus pour être facilement extensibles. Il est également possible de les
télécharger au format PDF ou Excel.
Version 2 : Concise en maintenant tous les détails
Lors de cette démonstration, nous allons d’abord voir la détection des logiciels malveillants
en analysant trois fichiers :
1. Un fichier vide : Créé par mes soins, il imite un virus connu par son nom.
2. Un fichier de test de FortiGuard Labs : Inoffensif mais conçu pour simuler un
malware, il peut être mis en quarantaine si détecté comme infecté.
3. Un fichier de test de Palo Alto Networks : Simulant également un malware, son
analyse est enregistrée dans l’historique, et les actions peuvent être ajustées selon
l’utilisateur.
Ensuite, pour les notifications et alertes, vous pouvez voir les alertes actives, changer leur
statut pour le suivi des menaces, et configurer les notifications par e-mail ou SMS (bien que le
SMS ne soit pas encore opérationnel faute de numéros, mais testé avec Twilio).
L’interface administrateur permet :
Ajout et suppression d’utilisateurs : Les nouveaux utilisateurs reçoivent un e-mail
avec leurs identifiants et un lien d’inscription.
Reporting : Des rapports sur les détections sont générés, actuellement limités au
nombre de menaces, mais extensibles à d’autres métriques. Ils sont téléchargeables en
PDF ou Excel.