Vérification de l'intégrité des composants d'application

L'application Kaspersky Endpoint Security contient une multitude de modules binaires variés sous forme de bibliothèques de liens dynamiques, de fichiers exécutables, de fichiers de configuration et de fichiers d'interface. Un pirate peut remplacer un ou plusieurs modules ou fichiers exécutables d'application par d'autres fichiers contenant du code malveillant. Pour empêcher le remplacement des modules et des fichiers, l'application Kaspersky Endpoint Security peut vérifier l'intégrité des composants de l'application. L'application recherche la présence de modifications non autorisées ou de dommages dans les modules et les fichiers. Si la somme de contrôle du module ou du fichier de l'application est incorrecte, celui-ci est considéré comme endommagé.

Un contrôle d'intégrité est effectué sur les modules d'application suivants, s'ils sont installés sur l'appareil :

L'application vérifie l'intégrité des fichiers repris dans des listes spéciales appelées fichiers de manifeste. Chaque module de l'application possède son propre fichier de manifeste. Celui reprend la liste des fichiers de l'application dont l'intégrité est importante au fonctionnement correct de ce module. Le nom du fichier de manifeste de chaque module est le même. Le contenu, quant à lui, diffère. Les fichiers de manifeste possèdent une signature numérique. Leur intégrité est vérifiée également.

C'est à l'utilitaire de vérification de l'intégrité integrity_checker qu'il convient de vérifier l'intégrité des composants de l'application.

L'utilitaire de vérification de l'intégrité doit être exécuté sous un compte utilisateur doté des autorisations root.

Dans le cadre de la vérification de l'intégrité, vous pouvez utiliser l'utilitaire installé avec l'application ou un utilitaire fourni sur le CD certifié.

Afin de garantir l'intégrité de l'utilitaire de vérification, il est conseillé d'opter pour la version reprise sur le disque certifié. Lors de lancement de l'utilitaire à partir du CD, il faut renseigner le chemin d'accès complet au fichier de manifeste.

L'utilitaire de vérification de l'intégrité installé avec l'application se trouve à l'emplacement suivant :

Les fichiers de manifeste se trouvent dans les emplacements suivants :

Pour vérifier l'intégrité des composants d'application, exécutez la commande suivante :

Par défaut, le chemin d'accès utilisé est celui du fichier de manifeste situé dans le répertoire où se trouve l'utilitaire de vérification de l'intégrité.

Vous pouvez démarrer l'utilitaire avec les paramètres facultatifs suivants :

Vous pouvez consulter la description de tous les paramètres disponibles pour l'utilitaire de vérification de l'intégrité en exécutant la commande integrity_checker --help.

Le résultat de la vérification du fichier de manifeste s'affiche de la manière suivante :

En cas de violation de l'intégrité de l'application ou de l'Agent d'administration lors du lancement de l'application, l'application Kaspersky Endpoint Security génère l'événement IntegrityCheckFailed dans le journal des événements et dans Kaspersky Security Center.

Haut de page