Outil de suppression des logiciels malveillants Juniper
Juniper Malware Removal Tool (JMRT) est un utilitaire permettant de rechercher et de supprimer les logiciels malveillants exécutés sur les équipements Juniper Networks. JMRT est empaqueté avec Junos OS et Junos OS Evolved par défaut. Il est similaire aux logiciels antivirus pour ordinateurs de bureau, sauf que JMRT fonctionne sur un appareil Juniper.
JMRT identifie les programmes malveillants présents sur le moteur de routage à l’aide de la détection basée sur les signatures, mais il ne peut détecter que les programmes malveillants dont les signatures sont connues. Si votre appareil est confronté à un logiciel malveillant nouveau ou inconnu, JMRT peut ne pas être en mesure de le détecter.
Vous pouvez utiliser JMRT pour effectuer deux types d’analyses : l’analyse rapide et la vérification de l’intégrité. Vous pouvez également utiliser l’outil pour générer de faux logiciels malveillants sur votre appareil, puis exécuter un test d’analyse pour celui-ci. Les analyses de test montrent comment JMRT se comporte lorsqu’il détecte des logiciels malveillants.
Analyse rapide
JMRT analyse les processus en cours d’exécution sur le système à la recherche de logiciels malveillants. S’il ne trouve pas l’exécutable d’un processus, il analyse la mémoire du processus à la place. Par défaut, il analyse tous les processus et, si un logiciel malveillant est détecté, il arrête les processus et supprime les fichiers malveillants. Vous pouvez exécuter cette analyse pour identifier et supprimer rapidement les processus malveillants de votre système. Vous pouvez également choisir d’analyser un ensemble spécifique de processus. Vous pouvez également choisir si vous souhaitez que les logiciels malveillants soient supprimés ou si vous souhaitez simplement en être averti sans aucune suppression.
Contrôle d’intégrité
JMRT vérifie si les mécanismes d’intégrité du système sont activés. Ces mécanismes empêchent l’exécution de fichiers exécutables arbitraires qui ne sont pas signés par Juniper. Pour appliquer les mécanismes d’intégrité, Junos OS utilise Verified Exec (Veriexec) et Junos OS Evolved utilise l’architecture de mesure de l’intégrité (IMA).