Retour à l’accueil

Protection du système

Le système sous contrôle. Votre travail, toujours protégé.

Armor est une protection anti-rançongiciel pour Windows. Il surveille les dossiers sélectionnés grâce à des fichiers leurres et à l’analyse heuristique des opérations sur les fichiers ; lorsqu’il détecte un comportement destructeur, il applique la réponse configurée et consigne l’événement.

Dossiers protégés et fichiers leurresAnalyse heuristique du comportementIsolement, quarantaine et CDR

Protection du système

Ce que fait réellement Armor.

Armor protège les documents, images, archives et projets placés dans les dossiers configurés. Par défaut, il associe la protection immédiate des fichiers leurres à l’évaluation heuristique des opérations qui affectent les autres fichiers. Il peut bloquer une activité suspecte, limiter le processus responsable et conserver des éléments de preuve opérationnels. Il ne remplace pas une sauvegarde à jour.

Dossiers protégés

Surveille les chemins sélectionnés et les extensions sensibles, y compris les sous-dossiers configurés.

Leurres et heuristique

Détecte les tentatives visant les fichiers leurres et les séquences de modification compatibles avec un chiffrement par rançongiciel.

Réponse et autoprotection

Peut bloquer et terminer le processus ; l’autoprotection et l’anti-injection défendent les composants Armor.

Quarantaine et liste d’autorisation

Conserve les copies des éléments associés aux blocages et n’accorde des exceptions qu’aux applications de confiance.

Isolement

Exécute les échantillons dans un dossier séparé tout en bloquant ou en consignant l’activité liée aux fichiers, au Registre, aux processus et au réseau.

Assainissement CDR

Reconstruit les documents, PDF, images et ZIP en supprimant les métadonnées et les contenus actifs ; les exécutables et les scripts sont isolés.

Approfondissement technique

Comment Armor détecte et contient un comportement de rançongiciel.

Armor agit sur le comportement du processus et ses effets dans les chemins protégés. Il n’attend pas seulement une signature connue : il met en relation les fichiers leurres, les opérations, le processus responsable et la politique configurée.

Chaîne de protection

Observer

Le pilote surveille dossiers, sous-dossiers et extensions sensibles ; les fichiers leurres fournissent un signal immédiat lorsqu’ils sont touchés.

Évaluer

L’heuristique corrèle les séquences d’ouverture, écriture, renommage et suppression avec l’identité et le comportement du processus.

Répondre

Selon la politique, Armor peut autoriser, bloquer ou terminer le processus et appliquer les contre-mesures configurées.

Conserver les preuves

Événements, chemins, opérations et résultats sont consignés ; quarantaine et liste d’autorisation séparent les éléments suspects des exceptions de confiance.

Isolement

Exécuter pour observer, sans livrer le système à l’échantillon.

L’Isolement crée un répertoire d’exécution dédié, copie l’échantillon et prépare un environnement contrôlé. Les écritures de fichiers et du Registre peuvent être virtualisées dans l’overlay de la sandbox ; accès sensibles, disque brut, processus enfants et réseau sont bloqués ou tracés selon la configuration.

Confinement

Réduit la capacité de l’échantillon à modifier les données ou le Registre réels et à communiquer vers l’extérieur.

Observabilité

Collecte les chronologies fichiers, processus, Registre et réseau, l’analyse statique, la sortie console et les actions empêchées.

Verdict opérationnel

Réunit les indicateurs statiques et runtime dans un rapport exportable pour décider de conserver, supprimer ou approfondir.

Objectif

Analyser un fichier suspect et produire des preuves sans l’exécuter directement dans l’espace de travail normal.

CDR

Assainissement CDR intégré

L’assainissement manuel suit le même principe préventif : détecter le format réel, reconstruire le contenu autorisé et vérifier la copie. Les exécutables et scripts ne sont pas déclarés « propres » ; ils sont orientés vers l’Isolement.

L’Isolement réduit l’exposition sans garantir un confinement absolu face à tous les exploits, notamment au niveau du noyau. Sauvegardes hors ligne, correctifs, moindre privilège et réponse aux incidents restent nécessaires.

Interface réelle

Une protection visible, des actions immédiates.

La console Armor réunit l’état de la protection, les dossiers surveillés, les fichiers leurres, les blocages récents et les raccourcis vers les activités principales.

Protection du système

Du comportement à la réponse.

  1. Surveiller les fichiers leurres et les opérations dans les dossiers protégés
  2. Évaluer le processus, l’action et la configuration de protection
  3. Bloquer ou autoriser, consigner l’événement et conserver les éléments de preuve configurés

Choisissez votre solution

Acheter