Glossaire et définitions de la protection courriel
Définitions des termes utilisés dans les solutions de protection courriel et anti-pourriel
[ A ] - [ C ] - [ D ] - [ E ] - [ F ] - [ I ] - [ L ] - [ M ] - [ N ] - [ O ] - [ P ] - [ Q ] - [ R ] - [ S ] - [ U ] - [ V ]
[ A ]
- Alias: Un alias est une adresse courriel qui expédie tous les courriels reçus vers un autre compte courriel.
- Attaque par dictionnaire: Un système de lettres et de chiffres combinés, dans le but de trouver des adresses courriel actives. Toute adresse vers laquelle des messages sont livrés avec succès, plutôt que de rebondir, est légitime.
[ C ]
- Contingent de prises: Le contingent de prises mesure l’efficacité d’une solution anti-pourriel. Le calcul utilisé est: (nombre de messages pourriels identifiés ÷ nombre total de messages pourriels) x 100
[ D ]
- Déni de service (DoS): Une tentative de rendre une ressource informatique indisponible pour ses utilisateurs prévus. Considéré comme un crime Internet.
- DNS inversé: Un procédé permettant de déterminer le nom d’hôte associé à une adresse IP donnée. Cette fonctionnalité garantit que les utilisateurs proviennent de domaines légitimes.
- DNSBL: Liste de blocage DNS. Voir RBL.
[ E ]
- En-têtes: La portion supérieure d’un message contenant le nom de l’expéditeur, la date d’envoi du message, les noms des destinataires, le titre, les détails de routage, le niveau de priorité du message, entre autres informations.
- ESMTP: SMTP étendedu. Voir SMTP.
- Exploitation d’Adresse/de Courriel: : Le processus consistant à obtenir des listes d’adresses courriel dans le but de les utiliser pour des envois en nombre ou des pourriels
[ F ]
- Faux négatif: Un faux négatif se manifeste lorsqu’un pourriel n’est pas reconnu par une solution anti-pourriel et est envoyée vers une boîte de réception courriel.
- False Positive: Un faux positif se manifeste lorsqu’un courriel légitime est reconnu à tort par une solution anti-pourriel et n’est pas envoyé vers une boîte de réception courriel.
- Filtrage de contenus: Contrôler les pourriels contenus dans un simple texte, à la recherche des phrases-clés et du pourcentage de HTML, d’images et d’autres indications prouvant que le message est un pourriel.
[ I ]
- IMAP4: Internet Message Access Protocol 4. Une norme d’extraction de courriel soutenant la création et la gestion de fichiers côté-serveur. Le courriel réside dans le serveur jusqu’à ce que les utilisateurs déplacent les messages vers les fichiers qu’ils ont crées sur leurs PC.
[ L ]
- LDAP: Lightweight Directory Access Protocol. Protocole standard pour les échanges d’entrées d’annuaires entre les serveurs.
- LDIF: LDAP Data Interchange Format. Le format utilisé par un serveur LDAP au moment de répondre aux demandes LDAP.
[ M ]
- MIB: Management Information Base. Un MIB est un fichier contenant des descriptions au sujet des particularités d’un serveur modusGate™ (ou de n’importe quel autre dispositif sur un réseau pour lequel un MIB a été crée). Les particularités décrites dans le MIB sont les éléments fonctionnels du serveur modusGate™ qui peuvent être contrôlés via un logiciel SNMP.
[ N ]
- NVC: Norman© Virus Control. Le logiciel vendu par Norman© Data Defense, qui fournit une protection anti-virus côté-serveur. modusGate™ utilise les mêmes fichiers de définition de virus que Norman® Data Control.
[ O ]
- ODBC: Open Database Connectivity. ODBC est une interface de programmation d’application (API) utilisée afin d’accéder aux bases de données de tiers.
[ P ]
- POP3: Post Office Protocol 3. Un protocole standard de courriel dont le but est d’authentifier et de récupérer des courriels sur Internet. À la différence de l’IMAP (où le courriel réside dans le serveur), POP3 déplace les messages depuis le serveur jusqu’aux ordinateurs des utilisateurs.
- Pourriel: Courriel non sollicité et envoyé en nombre. Également appelé courrier poubelle.
- Prise d’empreinte: Type de détection de fichiers intelligente. Une technologie capable de contrôler les pièces jointes à la recherche de formats de fichiers interdits (ex: *.exe), dans le but de les empêcher d’être dissimulés par des extensions de fichiers modifiés.
- Proxy ouvert: Un proxy permettant aux ordinateurs de l’utiliser afin d’effectuer des connexions aux services en leur nom, qu’ils aient ou non la permission d’accéder à ce service.
[ Q ]
- Quarantaine: Un courriel ayant été bloqué à cause de contenus suspects, de virus ou de pieces jointes interdites.
[ R ]
- RBL: Real-time Black List. Une liste noire basée sur DNS (DNSBL, aussi connue sous la dénomination Real-time Blackhole ou RBL), est un moyen par lequel un site Internet peut publier une liste d’adresses IP, dans un format pouvant être facilement consulté par des programmes informatiques sur Internet. Un service offert gratuitement par des organisations telles que les ORBS ou les MAPS, fournissant une liste de polluposteurs connus, mise à jour en temps réel. Ce terme est utilisé de manière interchangeable avec les DNSBL.
- Relais ouvert: Un serveur SMTP (courriel) configuré de telle manière qu’il permet à n’importe qui sur Internet de transmettre (ex: envoyer) un courriel à travers celui-ci. Souvent ouvert aux attaques et détourné pour envoyer de grandes quantités de pourriels.
[ S ]
- Script de filtre: Méthode avancée de filtrage logique ayant pour but de bloquer tout ou partie des tactiques anti-pourriel.
- Service d’annuaire: Un service de réseau identifiant toutes les ressources sur un réseau et les rendant accessibles aux utilisateurs et aux applications. Le logiciel stocke et organise les informations sur les utilisateurs et les ressources partageables d’un réseau informatique, et permet aux administrateurs du réseau de gérer l’accès des utilisateurs aux ressources partageables. Ces ressources incluent les adresses courriel, les ordinateurs et les équipements périphériques. Il existe un certain nombre de services d’annuaire qui sont utilisés, incluant Active Directory et LDAP.
- Sieve: Langage de programmation simple utilisé pour filtrer les courriels. L’une des fonctionnalités les plus puissantes de Sieve est le filtrage de pourriels. Sieve est défini en RFC3028.
- SMTP: Simple Mail Transport Protocol. Le protocole utilisé afin d’envoyer des courriels à destination.
- SNMP: Simple Network Management Protocol. SNMP fait partie du protocole TCP/IP. Les applications SNMP fonctionnent dans une station de gestion de réseau (NMS) et résolvent les demandes afin de rassembler les informations à propos du statut, de la configuration, et de la performance des dispositifs externes du réseau.
- SPF: Sender Policy Framework. SPF aide à empêcher la falsification des trajets de retour d’adresses et facilite l’identification des usurpations. Pour plus d’informations, veuillez aller sur www.openspf.org ou RFC 4408.
- SURBL: Spam URI Real-time Block Lists. Un SURBL détecte les messages pourriels basés sur les URI du corps du message au lieu des expéditeurs du pourriel. Ils permettent de bloquer les messages ayant des hôtes polluposteurs mentionnés dans le corps du message. Pour plus d’informations, veuillez aller sur www.surbl.org.
[ T ]
- Tentatives d’hameçonnage: Une fraude qui utilise le pourriel pour duper les gens afin qu’ils révèlent leurs numéros de carte de crédit, leurs coordonnées bancaires, leurs mots de passe et toutes autres informations confidentielles. Les acteurs de ce genre de menace se font souvent passer pour des compagnies dignes de confiance ou connues.
[ U ]
- URI: Une chaîne de caractères utilisés afin d’identifier ou de nommer une ressource. Son principal but est de faciliter une interaction avec les représentations de la ressource sur Internet via des protocoles spécifiques.
- URL: Universal or Uniform Resource Locator. Une adresse Internet utilisée par des navigateurs Web afin d’accéder à un site ou un document (ressource) spécifique.
- Usurpation: Dans le contexte de sécurité réseau, une attaque par usurpation est une situation dans laquelle une personne ou un programme parvient à se faire passer pour un(e) autre en falsifiant des données. Avec les tentatives d’hameçonnage, une page Web légitime (comme celle d’une banque) est reproduite au niveau de son aspect et de sa convivialité (look and feel) par son auteur. Le but est de duper les utilisateurs afin qu’ils pensent qu’ils sont connectés à un site fiable. L’auteur de ce genre de menace exploite ensuite leurs informations personnelles.
[ V ]
- Virus : Tout code qui se réplique ou s’exécute seul. Les virus envoient habituellement un code malveillant pour effectuer une opération de destruction sur la machine-hôte.


