Enjeu :
L'analyse en temps réel ou DeepGuard a détecté un fichier malveillant. Comment soumettre un échantillon de fichier à Virus labs pour savoir s'il s'agit d'un faux positif ?
Si un fichier potentiellement malveillant n'a pas été détecté, comment soumettre un échantillon de fichier aux laboratoires de détection de virus pour savoir s'il s'agit d'un faux négatif ?
Résolution :
Si vous soupçonnez que :
- Un fichier propre a été faussement détecté comme malveillant, ou.. ;
- Un fichier malveillant qui n'a pas été détecté par notre logiciel
vous pouvez soumettre le fichier à l'analyse en utilisant le service de validation des échantillons qui se trouve sur le portail Elements:
- Connectez-vous au portail Elements: https://elements.withsecure.com
- Aller à la page Demandes dans le menu de gauche
- Cliquez sur Créer une demande
- Ouvrir le Type de demande et sélectionnez Soumettre l'échantillon pour validation
- Ouvrir le Type d'échantillon et sélectionnez Fichier
- Assurez-vous que vous avez sélectionné le bon type d'échantillon pour le fichier :
- Faux positif basé sur un fichier : Fichier propre détecté à tort comme un logiciel malveillant. Par exemple, un outil interne d'une entreprise signalé comme un cheval de Troie.
- Application potentiellement indésirable (PUA) : Logiciel légitime détecté comme indésirable. Par exemple, un programme d'administration à distance ou un programme d'installation de type adware utilisé à des fins professionnelles.
- Faux négatif basé sur un fichier : Fichier malveillant non détecté par le produit. Par exemple, un ransomware exécutable chiffre des données sans être bloqué.
- Tous les types d'échantillons et leurs définitions peuvent être consultés ici : #business/elements-welcome/latest/en/creating_and_viewing_sample_validation_request_in_the_request_views-latest-fr.
- Faites glisser et déposez le fichier ou cliquez sur Parcourir pour télécharger le fichier
- Ouvrir le Motif de la demande et sélectionnez une option :
- Faux positif - Un fichier propre a été bloqué
- Faux négatif - Fichier malveillant non détecté
- Application potentiellement indésirable détectée
- Demande de liste blanche
- Ouvrez le menu déroulant Nom du produit et sélectionnez le produit.
- Ajoutez un titre court pour la demande dans le champ Titre domaine.
- Rédiger une description du dossier ou un résumé des préoccupations
- Cliquez sur Créer une demande
L'échantillon soumis est analysé par nos analystes et les bases de données sont mises à jour si nécessaire.
Pour en savoir plus sur le service de validation des échantillons, consultez le guide de l'utilisateur :
https://www.withsecure.com/userguides/product.html#business/elements-welcome/latest/en/concept_samplevalidation-latest-en