传统反病毒软件厂商学会新把戏
在當(dāng)下,許多公司競(jìng)相防范狡猾的高級(jí)持續(xù)性威脅,傳統(tǒng)反病毒軟件似乎如同古董。但是傳統(tǒng)反病毒公司正在應(yīng)勢(shì)而變,為BYOD時(shí)代提供深層防御機(jī)制。
我們?cè)诒敬螠y(cè)評(píng)中逐一分析了七大傳統(tǒng)反病毒軟件廠商的產(chǎn)品,每家廠商的歷史起碼可以追溯到上世紀(jì)90年代,它們是AVG、ESET、卡巴斯基、邁克菲、賽門鐵克、熊貓軟件和趨勢(shì)科技。我們著重比較了安裝和管理簡(jiǎn)易性、易用性,以及每款套件除了基于病毒特征的傳統(tǒng)反病毒保護(hù)之外提供的保護(hù),尤其注重軟件另外保護(hù)運(yùn)行iOS和安卓的移動(dòng)設(shè)備這一功能。
結(jié)果我們發(fā)現(xiàn),盡管存在一些不足,但傳統(tǒng)反病毒軟件仍是任何網(wǎng)絡(luò)確保安全狀況必不可少的一部分。理由有兩方面:首先,反病毒軟件仍旨在逮住容易發(fā)現(xiàn)的目標(biāo)。更新后的反病毒數(shù)據(jù)庫能夠保護(hù)端點(diǎn)設(shè)備,遠(yuǎn)離用戶可能會(huì)遇到的幾乎所有的常見威脅。
其次,這次測(cè)評(píng)的幾家廠商已增添了一批新的功能,包括隱私掃描器、社交媒體鏈路監(jiān)控、行為分析、優(yōu)化軟件和反網(wǎng)絡(luò)釣魚防護(hù),以及牢牢鎖定計(jì)算機(jī)和移動(dòng)設(shè)備的功能。
本次測(cè)評(píng)的第一名是趨勢(shì)科技高級(jí)安全軟件(Trend Micro Premium Security),它擁有最出色的總體程序包之一,可用于面對(duì)多種設(shè)備打造深層防御體系。它也是能發(fā)現(xiàn)100%漏洞的僅有的兩款程序包之一,沒有誤報(bào)。另外,它還有易于使用的界面、快速安裝過程以及包含眾多實(shí)用程序的龐大維護(hù)套件。
緊隨其后的是卡巴斯基全方位安全軟件(Kasperksy Total Security),它在我們的漏洞測(cè)試中同樣獲得滿分。卡巴斯基還擁有出色的反網(wǎng)絡(luò)釣魚防護(hù)功能、漏洞自動(dòng)攔截器、防火墻,以及萬一攻擊趁虛而入,讓用戶可以將設(shè)備恢復(fù)到攻擊前狀態(tài)的功能。此外,它還有一項(xiàng)獨(dú)特的安全支付(Safe Money)功能,可以保護(hù)進(jìn)行銀行交易的用戶。
賽門鐵克將眾多的諾頓產(chǎn)品合并為一個(gè)產(chǎn)品:諾頓安全軟件(Norton Security),此舉頗為明智。諾頓產(chǎn)品在臺(tái)式機(jī)上效果很好,但對(duì)移動(dòng)設(shè)備而言真正很出色。比如說,賽門鐵克不僅僅可以防范手機(jī)上的垃圾短信,還能防范騷擾電話。功能還包括身份保險(xiǎn)柜和密碼管理器。兩者都使用AES 256位加密技術(shù),密碼管理器尤其來得簡(jiǎn)練高效。
AVG Anti-Virus 2015利用云功能的本領(lǐng)很出眾。借助AVG基于云的管理技術(shù),保護(hù)范圍可以擴(kuò)大到不在網(wǎng)絡(luò)上的設(shè)備。AVG還充分利用了基于云的全球威脅情報(bào),以更新其病毒特征。
ESET智能安全軟件(ESET Smart Security)并不僅限于傳統(tǒng)的反病毒功能,提供了高級(jí)流量監(jiān)控和漏洞攔截功能。它還將通常與BYOD設(shè)備有關(guān)的安全功能擴(kuò)展到企業(yè)筆記本電腦,比如萬一設(shè)備失竊,就牢牢鎖定數(shù)據(jù)。ESET還繼續(xù)支持運(yùn)行Windows XP的設(shè)備。
我們發(fā)現(xiàn),邁克菲LiveSafe用起來最容易。LiveSafe還增添了一些額外功能,包括非常出色的密碼管理器和個(gè)人鎖柜,后者可以加密和保護(hù)信息,遠(yuǎn)離外界或未授權(quán)用戶。
熊貓全功能安全軟件(Panda Global Protection)最像傳統(tǒng)反病毒軟件,原因在于沒有太多的深層防御機(jī)制。話雖如此,它確實(shí)發(fā)現(xiàn)了我們對(duì)它測(cè)試的幾乎每一個(gè)惡意軟件,包括阻止惡意軟件發(fā)動(dòng)路過式網(wǎng)站攻擊。一大優(yōu)點(diǎn)就是含有PC優(yōu)化軟件。
下面是對(duì)每款產(chǎn)品逐一進(jìn)行的測(cè)評(píng):
最終測(cè)評(píng)結(jié)果
AVG AntiVirus 2015
AVG AntiVirus 2015是一套完整的保護(hù)產(chǎn)品,面向單個(gè)系統(tǒng),可以與AVG CloudCare管理軟件一起部署到大企業(yè),也可以與AVG Zen一起安裝到小企業(yè)。
這兩款管理解決方案都需要單獨(dú)安裝,不過將Zen或CloudCare連入到網(wǎng)絡(luò)上的設(shè)備是個(gè)相當(dāng)順暢的過程。然而,要是Zen自動(dòng)被添加為主程序安裝過程中的一部分,那樣會(huì)很好,尤其針對(duì)用戶數(shù)量較少的環(huán)境而言。
Zen是一款相當(dāng)巧妙的產(chǎn)品,可以管理你小組里面的所有設(shè)備(每個(gè)人都在一家小公司工作)。無論是什么平臺(tái),都可以從單一界面查看歸管理員統(tǒng)一管理的每個(gè)設(shè)備的總體安全狀況,每個(gè)用戶一定要同意加入群組。
所以,如果某人的安卓手機(jī)使用過時(shí)的病毒定義――AVG還不支持iOS設(shè)備,就會(huì)在Zen控制臺(tái)上顯示出來。管理員可以修復(fù)被管理設(shè)備上的安全問題,甚至打開防火墻、重啟需要重大更新的系統(tǒng),管理另外的大多數(shù)安全設(shè)置。如果設(shè)備離線,可以將最新的安全狀況上傳到云端,那樣仍可以查看。
來自主控制臺(tái)的任何命令(比如更新病毒定義)同樣可以上傳到云端,然后下一次設(shè)備重新開啟后執(zhí)行。由于這基于云,用戶的位置不是需要考慮的因素。企業(yè)級(jí)CloudCare產(chǎn)品的工作方式大同小異,可以增強(qiáng)安裝的AntiVirus,菜單和功能完全是為了同時(shí)管理大量用戶而設(shè)計(jì)的。
就程序本身而言,AntiVirus 2015的外觀比之前的版本有了更新,現(xiàn)有擁有更大的按鈕和易于使用的儀表板,儀表板讓用戶一眼就能看清受保護(hù)設(shè)備的總體安全設(shè)置。儀表板仍有點(diǎn)像在賣力推銷,在某些方面顯示了不完整的安全評(píng)等,除非另外還購買了備份工具之類的額外產(chǎn)品。
反病毒掃描引擎也得到了改進(jìn)。它仍是這次測(cè)評(píng)中掃描時(shí)間最長的產(chǎn)品引擎之一,但是由于添加了基于云的威脅防護(hù)功能,檢測(cè)零日威脅非常準(zhǔn)確。一旦某個(gè)新病毒在網(wǎng)上開始興風(fēng)作浪,即便出現(xiàn)在另一個(gè)大陸,該惡意軟件的屬性也會(huì)被AVG用戶和全球蜜罐系統(tǒng)所發(fā)現(xiàn),并保存在AVG的云端。這個(gè)新惡意軟件的屬性會(huì)立即告知所有連接的設(shè)備。那樣一來,甚至可以在官方定義被添加到數(shù)據(jù)庫之前,就能攔截同一惡意軟件的任何版本。
我們的測(cè)評(píng)發(fā)現(xiàn),新的掃描引擎很好,不過就盡可能早地檢測(cè)惡意軟件而言還不夠盡善盡美。比如說,從網(wǎng)上下載某個(gè)已知受損文件未能觸發(fā)警報(bào)。隨后的PC全盤掃描確實(shí)發(fā)現(xiàn)了該文件,并刪除了它,我們?cè)噲D實(shí)際運(yùn)行該文件時(shí),同樣被發(fā)現(xiàn)。所以,由于深層防御功能,AVG效果良好,即便某個(gè)威脅突破了它的主安全網(wǎng)。
ESET智能安全軟件
現(xiàn)在仍提供獨(dú)立反病毒解決方案的公司為數(shù)不多了,ESET是其中之一,它的NOD32反病毒平臺(tái)旨在吸引專業(yè)市場(chǎng),比如想要一些保護(hù),但又不想犧牲性能的游戲玩家。智能安全軟件是提供多層保護(hù)的完整套件,但它只能在PC和筆記本電腦上運(yùn)行。保護(hù)安卓設(shè)備的移動(dòng)版產(chǎn)品可通過ESET多設(shè)備安全服務(wù)獲得,該服務(wù)可作為智能安全產(chǎn)品的一部分或通過企業(yè)部署而捆綁。
盡管ESET確實(shí)為安卓手機(jī)提供了保護(hù),但核心程序顯然是為了適用于筆記本電腦和臺(tái)式機(jī)而設(shè)計(jì)的,為那些計(jì)算機(jī)提供了比大多數(shù)競(jìng)爭(zhēng)對(duì)手更多的幾項(xiàng)功能。舉例說,智能安全軟件經(jīng)過了優(yōu)化,可適用于仍運(yùn)行Windows XP的PC,而且支持計(jì)劃起碼繼續(xù)使用到2017年的系統(tǒng)。如果你的網(wǎng)絡(luò)上仍有基于XP的系統(tǒng),智能安全軟件就是個(gè)很好的選擇,可以繼續(xù)保護(hù)它們。在運(yùn)行Windows XP服務(wù)包3的臺(tái)式機(jī)上測(cè)試時(shí),智能安全軟件運(yùn)行起來比這次測(cè)評(píng)的其他任何軟件更快速、更高效。它還能夠檢測(cè)出我們對(duì)它測(cè)試的所有威脅,包括幾個(gè)專門用來攻擊XP操作系統(tǒng)的威脅。
ESET智能安全軟件還將通常只針對(duì)手機(jī)和平板電腦的設(shè)備威脅保護(hù)級(jí)別擴(kuò)展到了筆記本電腦,這是有助于讓智能安全軟件有別于其他產(chǎn)品的另一項(xiàng)功能。受到智能安全軟件保護(hù)的筆記本電腦丟失或失竊后,用戶可以觸發(fā)幾項(xiàng)操作,幫助找回財(cái)物。首先,可以向設(shè)備發(fā)送簡(jiǎn)單信息,表明財(cái)物歸誰所有、如何與主人取得聯(lián)系。假設(shè)好心人撿到了,可能只需要求助信息就能物歸原主。
反病毒記分卡
但為了以防萬一,智能安全軟件會(huì)牢牢鎖定報(bào)告丟失的任何筆記本電腦。誰想登錄到丟失或失竊的筆記本電腦,會(huì)被定向至沙盒帳戶,該帳戶將其他所有數(shù)據(jù)都隱藏起來。筆記本電腦會(huì)悄悄拍下未授權(quán)用戶的照片,既查明竊賊身份,又有助于取得證據(jù)。最后,智能安全軟件提供了許多手機(jī)安全程序上的同一種“我的設(shè)備在哪里?”功能:它會(huì)在地圖上近乎實(shí)時(shí)地表明自己的位置,幫助找回。
提供找回筆記本電腦的工具在安全程序包中是個(gè)好主意。一個(gè)缺點(diǎn)是,智能安全軟件并不支持遠(yuǎn)程擦除數(shù)據(jù)。筆記本電腦有別于手機(jī)的地方在于,遠(yuǎn)程擦除可能要花很長時(shí)間,但我知道某些企業(yè)或政府部門寧愿擦除設(shè)備上的數(shù)據(jù),然后完全毀掉,也不想為設(shè)法找回財(cái)物而操心。
除了簡(jiǎn)單的病毒防護(hù)功能外,智能安全軟件還有許多高級(jí)功能。我們能夠測(cè)試的最新功能之一就是漏洞攔截器。ESET已查明,幾個(gè)常用程序里面存在已知的安全漏洞,常常被水平不一的攻擊者鉆空子,包括一個(gè)利用高級(jí)持續(xù)性威脅(APT)潛入網(wǎng)絡(luò)的漏洞。于是,ESET牢牢鎖定了Adobe Reader和IE之類的程序,堵住了許多高級(jí)威脅利用的空子。它防止任何程序鉆那些已知空子的漏洞,而不是試圖一味直接掃描有無惡意軟件。
在測(cè)試中,用于試圖鉆IE的空子將惡意軟件從受損網(wǎng)頁植入到系統(tǒng)上的某個(gè)程序時(shí),惡意軟件甚至還沒來得及“溜過大門”,這個(gè)過程就被漏洞攔截器攔截了下來。相比任由惡意軟件潛入、之后檢測(cè)的另外大多數(shù)程序,ESET解決方案提供了更高的安全性,因?yàn)樗梢宰柚箰阂廛浖噲D進(jìn)入受保護(hù)的客戶端。
智能安全軟件還提供了流量監(jiān)控功能,而這種功能通常只出現(xiàn)在非常高級(jí)的企業(yè)產(chǎn)品中。流量監(jiān)控組件掃描出站流量,甚至可以檢測(cè)之前未知的惡意軟件聯(lián)絡(luò)控制服務(wù)器或者企圖通過網(wǎng)絡(luò)擴(kuò)散出去。我們測(cè)試了這項(xiàng)功能,發(fā)現(xiàn):一旦連最隱蔽的文件試圖傳播,ESET也能檢測(cè)出來,而試圖傳播是幾乎所有高級(jí)惡意軟件在某個(gè)時(shí)間點(diǎn)都要做的事情。
就筆記本電腦和臺(tái)式機(jī)組成的完全基于PC的網(wǎng)絡(luò)而言,ESET智能安全軟件提供了這次測(cè)評(píng)中最出色的保護(hù)方案之一,甚至增添了丟失筆記本電腦的保護(hù)等功能以及通常只出現(xiàn)在非常高級(jí)的保護(hù)方案中的一些安全功能。增添多設(shè)備安全服務(wù)同樣能保護(hù)安卓設(shè)備,不過從安裝角度來看,要是完全把所有那些保護(hù)功能集成到一個(gè)產(chǎn)品里面,那樣來得更容易。
卡巴斯基全方位安全軟件
卡巴斯基全方位安全產(chǎn)品是這次測(cè)評(píng)中反病毒和漏洞防護(hù)方面做到完全正確無誤的兩款程序包之一,也沒有誤報(bào)。這種保護(hù)級(jí)別來自強(qiáng)大的深層防御機(jī)制,依賴多種方法和程序,確保PC或移動(dòng)設(shè)備的安全。就PC而言,萬一出現(xiàn)最糟糕的情形,甚至還可以借助恢復(fù)模式,充當(dāng)最后一道防線。
全方位安全軟件可以安裝在任何臺(tái)式機(jī)、安卓或iOS設(shè)備上。針對(duì)移動(dòng)設(shè)備,核心保護(hù)包括反網(wǎng)絡(luò)釣魚和反惡意軟件保護(hù),另外還有一種安全瀏覽器模式,可以保護(hù)個(gè)人數(shù)據(jù)避免被惡意應(yīng)用程序竊取,密碼管理器便于用戶輕松地安全登錄到多個(gè)網(wǎng)站。安卓上的保護(hù)更深入一點(diǎn):要是SIM卡被人拔出,就能牢牢鎖住手機(jī),這可以防止有人竊取手機(jī)后插入自己的SIM卡。我們?cè)嚵讼?#xff0c;發(fā)現(xiàn)手機(jī)仍然無法使用。
全方位安全軟件還采用了漏洞自動(dòng)攔截技術(shù),包括特別關(guān)注基于Java的程序,這類程序的安全風(fēng)險(xiǎn)很高。這可以防止任何漏洞代碼運(yùn)行。這給試圖用到那些已知漏洞的合法程序帶來了一些麻煩,但是任何有用的程序不太可能會(huì)試圖這么做;必要的話,可以重置那些設(shè)置。
全方位安全軟件還提供了我們這次測(cè)評(píng)的最佳反網(wǎng)絡(luò)釣魚保護(hù)技術(shù)之一。除了維護(hù)收錄已知網(wǎng)絡(luò)釣魚騙局的數(shù)據(jù)庫外,它還增添了對(duì)進(jìn)入到受保護(hù)端點(diǎn)設(shè)備的任何電子郵件進(jìn)行實(shí)時(shí)啟發(fā)式分析的功能,可以分析電子郵件向用戶索要什么信息,電子郵件試圖要求用戶采取什么操作,以及有沒有什么被混淆或被欺騙。那樣一樣,如果受保護(hù)客戶端上的用戶是之前根本沒有對(duì)別人發(fā)動(dòng)過的針對(duì)性攻擊的受害者,因而該攻擊不在數(shù)據(jù)庫之中,照樣可以根據(jù)郵件本身檢測(cè)出攻擊、予以標(biāo)記――這對(duì)充當(dāng)?shù)谝坏婪谰€的端點(diǎn)產(chǎn)品來說是一項(xiàng)非常好的功能。
全方位安全軟件還提供了自己的防火墻防止蠻力攻擊,并提供了一種可信模式,充當(dāng)收錄已知合法程序的MD5散列文件的數(shù)據(jù)庫。所以,比如說要是你想安裝Skype,全方位安全軟件就知道用戶需要獲取并安裝的實(shí)際文件的散列值。它會(huì)對(duì)照實(shí)際配置文件來檢查已知的安裝文件,確保沒有內(nèi)容被更改或改動(dòng),之后才允許下一步操作,這有點(diǎn)像反向的病毒掃描器。
除了出色的深層保護(hù)外,全方位安全軟件還提供了其他程序沒有的兩項(xiàng)獨(dú)特功能。第一項(xiàng)功能是安全支付(Safe Money),這種瀏覽器模式將使用中的一切數(shù)據(jù)完全鎖起來。只要用戶進(jìn)入到亞馬遜之類的購買網(wǎng)站、富國銀行之類的銀行網(wǎng)站或者PayPal之類的支付處理網(wǎng)站,它就會(huì)自動(dòng)開啟。收錄已知銀行類網(wǎng)站的自帶數(shù)據(jù)庫極其詳細(xì),不斷更新;比如說,如果訪問本地網(wǎng)上分行并不觸發(fā)安全支付保護(hù)機(jī)制,用戶可以將該分行添加到數(shù)據(jù)庫中。安全支付沒有始終處于活動(dòng)狀態(tài)的唯一原因在于,它極耗費(fèi)資源,所以只有在需要時(shí)才開啟。
在安全支付模式下,瀏覽器被引入到沙盒里面,沙盒可以防止任何程序在受保護(hù)系統(tǒng)上執(zhí)行。比如說,擊鍵記錄程序和屏幕抓取程序就無法得逞。你甚至無法對(duì)使用中的安全支付模式抓取屏幕截圖(我們?cè)囘^多種方法也沒得逞),因?yàn)橛腥丝赡茏ト∑聊唤貓D以竊取密碼和帳戶信息。一旦你離開銀行類網(wǎng)站,瀏覽器就會(huì)回到正常,安全支付綠色邊界消失則表明回到正常。
全方位安全軟件的第二個(gè)獨(dú)特組件就是,萬一病毒設(shè)法突破了卡巴斯基部署的所有保護(hù)機(jī)制,能夠讓系統(tǒng)恢復(fù)到上一次已知良好的配置狀態(tài)。它不是像蘋果的Time Machine那樣的全面恢復(fù),但是可以將大多數(shù)文件恢復(fù)到感染前狀態(tài)。我們測(cè)試這項(xiàng)功能的唯一辦法就是,禁用全方位安全軟件,注入惡意軟件,然后重新激活軟件。恢復(fù)過程很順暢。大多數(shù)人可能根本不需要它,但以防萬一總歸是好事。
邁克菲LiveSafe
邁克菲LiveSafe是這次測(cè)評(píng)中最易于使用的產(chǎn)品之一;公司讓用戶很容易將產(chǎn)品安裝到多個(gè)設(shè)備上,不需要額外收費(fèi),只要它們都屬于同一個(gè)用戶。所以公司或企業(yè)要做的有點(diǎn)不一樣,但是不管怎樣,添加PC、Mac、iOS或安卓設(shè)備是個(gè)相對(duì)簡(jiǎn)單的過程。
除了本次測(cè)評(píng)的大多數(shù)產(chǎn)品提供的標(biāo)準(zhǔn)保護(hù)功能外,LiveSafe還增添了一些深層防御和額外功能。這包括:非常出色的密碼管理器能夠讓密碼在多個(gè)平臺(tái)上確保安全;個(gè)人鎖柜可加密和保護(hù)信息,遠(yuǎn)離任何外界或未授權(quán)用戶。
移動(dòng)設(shè)備功能包括:只要從命令控制臺(tái)上輕松點(diǎn)擊一下,就能夠擦除丟失或失竊的手機(jī)或平板電腦上的數(shù)據(jù)。還能夠通過LiveSafe控制臺(tái)來管理設(shè)備,執(zhí)行其他事務(wù),比如備份重要文件。
邁克菲LiveSafe產(chǎn)品還包括電子郵件掃描器和充分利用眾多動(dòng)態(tài)過濾器的垃圾郵件攔截器。唯一的問題在于,郵件掃描器運(yùn)行起來不是非常好。來自聯(lián)系人的真實(shí)郵件明明不是網(wǎng)絡(luò)釣魚騙局,有時(shí)卻被誤標(biāo)記為網(wǎng)絡(luò)釣魚騙局。有時(shí)候,大量明顯是垃圾郵件的郵件卻任其暢通無阻。除了每次任由垃圾郵件進(jìn)入讓它知道外,我們其實(shí)無法調(diào)優(yōu)反垃圾郵件產(chǎn)品;但是即便那樣,那也無法保證同一封電子郵件不會(huì)再次突破防御。作為端點(diǎn)電子郵件安全的后備機(jī)制,LiveSafe的效果相當(dāng)好,但是作為一線防御機(jī)制,它恐怕還不夠好。
相比表現(xiàn)差勁的反垃圾郵件組件,網(wǎng)站顧問工具表現(xiàn)出色,可以提醒用戶哪些網(wǎng)站有可疑代碼,萬一無意中訪問受損網(wǎng)頁,禁止可疑代碼載入。顧問測(cè)試中沒有出現(xiàn)誤報(bào),它正確查出了已知存在威脅的網(wǎng)頁上的所有威脅。
賽門鐵克諾頓安全
賽門鐵克進(jìn)入反病毒市場(chǎng)的時(shí)間幾乎比任何廠商都要早,尤其是考慮到它在多年前收購了諾頓產(chǎn)品線之后。然而,直到今年,賽門鐵克還擁有業(yè)內(nèi)最錯(cuò)綜復(fù)雜的價(jià)格體系和產(chǎn)品線。拋開這一切不說,Norton Antivirus、Norton Internet Security和Norton 360現(xiàn)在合并到一項(xiàng)名為Norton Security的服務(wù)。該服務(wù)由賽門鐵克技術(shù)和響應(yīng)小組開發(fā),它為消費(fèi)者、公司和企業(yè)提供了同樣高的保護(hù)級(jí)別。它還適用于PC、Mac、安卓和iOS設(shè)備。
諾頓產(chǎn)品在臺(tái)式機(jī)上效果很好,但在移動(dòng)設(shè)備上真正很出色,增添了大有幫助的功能,這些功能不是其他產(chǎn)品所沒有的,就是比其他產(chǎn)品更勝一籌。舉例說,賽門鐵克不僅可以防范手機(jī)上的垃圾短信,還能防范騷擾電話,這是我們確實(shí)很喜歡的一項(xiàng)出色功能。我們不妨可以攔截電話營銷人員或自動(dòng)拔打電話系統(tǒng)打來的電話,諾頓安全還讓我們可以攔截有意掩藏號(hào)碼打來的任何電話,許多恬不知恥的騙子經(jīng)常掩藏號(hào)碼。
另外針對(duì)移動(dòng)設(shè)備,除了掃描查找病毒外,諾頓安全軟件還能通過其應(yīng)用程序顧問(App Advisor),登記并評(píng)級(jí)你下載的每個(gè)應(yīng)用程序。基于每個(gè)應(yīng)用程序的表現(xiàn),顧問會(huì)提醒用戶某些閾值是否設(shè)得過高。比如說,由于糟糕編程或者實(shí)現(xiàn)不同功能的方式,某個(gè)應(yīng)用程序可能很耗費(fèi)電池電量。盡管該應(yīng)用程序嚴(yán)格來說不是惡意軟件,但將它安裝在手機(jī)上可能是件好事,因?yàn)樗馁M(fèi)太多的電量。
其他應(yīng)用程序可能會(huì)有不太正常的行為,比如收集關(guān)于手機(jī)上其他應(yīng)用程序的信息,不斷提示用戶安裝更多產(chǎn)品。或者可能就是偽裝成其他面目的赤裸裸的惡意軟件。純粹的惡意軟件從手機(jī)上一律清除掉,而那些灰色程序會(huì)呈現(xiàn)在用戶面前,附有關(guān)于其不良行為的所有信息。之后,用戶可以決定是信任它們,還是干脆避免風(fēng)險(xiǎn)、卸載應(yīng)用程序。
大多數(shù)移動(dòng)功能旨在適用于安卓平臺(tái)上,不過除了惡意軟件防護(hù)外,還為iOS平臺(tái)提供了另外幾個(gè)工具,比如能夠在丟失的手機(jī)上觸發(fā)尖叫聲,那樣要是手機(jī)就在附近,方便找到。這種尖叫聲其實(shí)很響,即便丟失的手機(jī)在包包、茄克口袋或塞在柜子里面,也能聽得到。
諾頓安全軟件的用戶界面易于使用,呈現(xiàn)為門戶網(wǎng)站,可以從任何受保護(hù)設(shè)備來訪問該門戶網(wǎng)站。之后,可從該門戶管理帳戶下面的任何設(shè)備。如果用戶想尋找丟失或失竊的手機(jī),用戶還可以進(jìn)入界面,獲得幫助。
臺(tái)式機(jī)端傳統(tǒng)反病毒保護(hù)之外的功能包括:身份保險(xiǎn)柜和密碼管理器。兩者都使用AES 256位加密來保護(hù)重要文件或密碼。密碼管理器特別簡(jiǎn)練,讓用戶只要輸入一個(gè)易于記住的密碼,而不是每訪問一個(gè)網(wǎng)站就要牢記一個(gè)密碼。實(shí)際密碼可以很長很復(fù)雜,就像沒人輕易記得住,而有了密碼管理器,又沒必要記住的一連串隨機(jī)字母和數(shù)字。今年,賽門鐵克其實(shí)很注重這兩個(gè)方面。兩者都是擁有這些功能的軟件中的佼佼者。
諾頓產(chǎn)品提供的另外一個(gè)特色是24/7技術(shù)支持。實(shí)際上,賽門鐵克承諾可以幫助無法使用軟件的人清除感染的病毒。如果公司清除不了惡意程序,會(huì)將錢如數(shù)退給用戶。
熊貓全功能安全軟件
來自熊貓安全公司的全功能安全套件為PC、Mac和安卓設(shè)備以及某些情形下的iOS設(shè)備提供了傳統(tǒng)的反病毒保護(hù),另外還有一些出色的額外功能,確保臺(tái)式機(jī)系統(tǒng)高度安全。
針對(duì)移動(dòng)安全,熊貓借助一套反病毒工具為安卓設(shè)備提供了保護(hù),這些工具可以直接安裝到平板電腦或手機(jī)上。至于iOS,情況要來得復(fù)雜一點(diǎn)。你要購得許可證,將移動(dòng)軟件安裝到Mac臺(tái)式機(jī)或筆記本電腦上。然后,你將iOS設(shè)備連接到該電腦上,開始掃描。這額外步驟有點(diǎn)奇怪,也有點(diǎn)麻煩,不過保護(hù)效果同樣很好,能找到我們安裝在測(cè)試iOS手機(jī)上的惡意應(yīng)用程序,并且成功識(shí)別出它是惡意軟件。
在臺(tái)式機(jī)上,你可獲得身份保護(hù),防止你無意中輸入個(gè)人信息,或者任由某程序偷偷輸入你的個(gè)人信息。你當(dāng)然可以根據(jù)個(gè)體情況重置這個(gè)設(shè)置――有時(shí)候你需要輸入個(gè)人信息辦理網(wǎng)上事務(wù),但這確實(shí)提醒你個(gè)人信息被輸入。
不過最大的額外功能是,添加了標(biāo)準(zhǔn)的PC優(yōu)化套件,該套件可以清除掉系統(tǒng)上任何不必要的cookie和臨時(shí)文件,它們可能會(huì)減慢系統(tǒng)的運(yùn)行速度。將優(yōu)化套件用在測(cè)試環(huán)境下某臺(tái)閑置一段時(shí)日的特別舊的PC上后,查看新的啟動(dòng)時(shí)間和文件訪問例程后,發(fā)現(xiàn)性能提升了30%。該套件還含有一項(xiàng)文件安全擦除功能,徹底擦除文件,那樣根本無法恢復(fù)。
全功能安全軟件最像傳統(tǒng)反病毒軟件,原因在于它沒有大量的深層防御機(jī)制。話雖如此,它還是檢測(cè)出了我們對(duì)它測(cè)試的幾乎每個(gè)惡意軟件,包括阻止惡意軟件發(fā)動(dòng)路過式網(wǎng)站攻擊、從而進(jìn)入到主機(jī)系統(tǒng)。如果結(jié)合隨附的優(yōu)化軟件使用,它可以確保PC或安卓設(shè)備運(yùn)行速度快、安全性高。即便在Mac上使用它也是件好事,不過純粹的iOS設(shè)備需要額外步驟,這可能意味著iOS用戶使用更專業(yè)的解決方案也許更好。
趨勢(shì)科技高級(jí)安全軟件
趨勢(shì)科技高級(jí)安全軟件擁有最出色的總體程序包之一,可用于面對(duì)多個(gè)設(shè)備打造深層防御體系。它也是在反病毒和漏洞防護(hù)方面做到完全無誤的兩款程序包之一,沒有誤報(bào)。
趨勢(shì)科技讓用戶極其容易將新設(shè)備添加到保護(hù)方案中,不管是什么操作系統(tǒng)或平臺(tái),這對(duì)開展大規(guī)模BYOD計(jì)劃的辦公室來說再理想不過。它就跟如下操作一樣容易:讓用戶用移動(dòng)設(shè)備掃描二維碼,然后從系統(tǒng)管理員獲得許可證號(hào),使用公司的其中一個(gè)許可證來保護(hù)獲得許可的新平板電腦、手機(jī)或移動(dòng)設(shè)備。獲得許可的用戶可以讓設(shè)備受到保護(hù),還能夠安全地加入網(wǎng)絡(luò),只需要短短幾分鐘。
至于掃描方面,趨勢(shì)科技產(chǎn)品也是這次測(cè)試的產(chǎn)品中速度最快的之一。測(cè)試臺(tái)式機(jī)系統(tǒng)上的全面掃描常常比其他程序快兩三分鐘。如果是安卓設(shè)備,掃描通常花不了1分鐘,更快的掃描速度并沒有降低其準(zhǔn)確性。
高級(jí)安全軟件產(chǎn)品含有旨在防止用戶淪為常見騙局受害者的幾個(gè)組件,包括可自動(dòng)檢測(cè)并標(biāo)注可疑網(wǎng)絡(luò)釣魚郵件的電子郵件掃描器。其實(shí)現(xiàn)方式是,檢查以確保鏈接通向用戶想要的去處;沒有信息受到欺騙或掩藏起來。要是檢測(cè)到有這種現(xiàn)象,電子郵件就會(huì)在默認(rèn)情況下被標(biāo)注為可疑郵件,并被放入到隔離區(qū)。萬一郵件來自正規(guī)來源,用戶仍可以重置該設(shè)置;但在我們的測(cè)試中,它在100%的時(shí)候識(shí)別出了網(wǎng)絡(luò)釣魚騙局,沒有誤報(bào),也是具有反網(wǎng)絡(luò)釣魚防護(hù)功能的少數(shù)程序中有如此不俗表現(xiàn)的產(chǎn)品之一。
除了電子郵件附件外,人們感染上病毒的另一種常見途徑就是訪問受損網(wǎng)頁。正因?yàn)槿绱?#xff0c;許多安全廠商加入了可與谷歌或雅虎等流行搜索引擎兼容的鏈接掃描器。趨勢(shì)科技高級(jí)安全軟件在此基礎(chǔ)上更進(jìn)了一步,將這項(xiàng)技術(shù)添加到了社交媒體頁面。它可以適用于Facebook、Twitter、Google+及其他社交媒體網(wǎng)站,尋找試圖將用戶引到危險(xiǎn)或受損網(wǎng)站的鏈接和帖子。萬一發(fā)現(xiàn)不良鏈接,它就會(huì)阻止用戶點(diǎn)擊鏈接,并且提醒該用戶的其他社交網(wǎng)絡(luò)注意相關(guān)危險(xiǎn)。
趨勢(shì)科技添加到套件中的另一個(gè)程序名為趨勢(shì)科技Vault。用戶可以將重要文件和程序放入到保險(xiǎn)柜,獲得更大保護(hù)。然后給保險(xiǎn)柜上鎖即可加密那些文件,防止文件被人打開,除非輸入了正確的密碼。如果設(shè)備失竊,丟失事件就會(huì)上報(bào)趨勢(shì)科技,然后等丟失設(shè)備下次連接到互聯(lián)網(wǎng),它會(huì)給文件上一把永久鎖,防止文件再次被人打開。不過在某些情況下,永久其實(shí)并不意味著永遠(yuǎn)。萬一設(shè)備找回來了,用戶也需要走流程來證明自己就是合法主人,以便再次打開保險(xiǎn)柜。
趨勢(shì)科技高級(jí)安全軟件提供的功能要比標(biāo)準(zhǔn)的反病毒軟件套件豐富得多;加上一個(gè)非常易于使用的界面、針對(duì)任何設(shè)備的快速安裝過程以及含有實(shí)用程序的巨大維護(hù)套件,讓它在本次測(cè)試中獲得了最高分。
我們是如何測(cè)試反病毒套件的?
搭建的測(cè)試平臺(tái)包括幾部運(yùn)行Windows XP、7和8的臺(tái)式機(jī)、一部Windows筆記本電腦、一部蘋果Macbook Pro、一部三星Galaxy S5和一部蘋果iPhone 6。測(cè)試平臺(tái)中的這些設(shè)備彼此隔離開來,卻又互連起來。在每個(gè)測(cè)試周期的開始,選擇性地允許一部用作每款產(chǎn)品主安裝點(diǎn)的臺(tái)式機(jī)系統(tǒng)連接至互聯(lián)網(wǎng),以獲得最新的程序更新版;另外如果測(cè)試需要,還將訪問受損網(wǎng)頁。每一次測(cè)試完成后,所有設(shè)備重新制作映像或恢復(fù)出廠設(shè)置。
先將反病毒套件添加到主臺(tái)式機(jī)系統(tǒng),然后用來將保護(hù)功能安裝到其他所有受支持的設(shè)備上。記錄這個(gè)過程,評(píng)估各自的簡(jiǎn)潔性和易用性。還評(píng)估了管理軟件,包括從中央控制臺(tái)(如果有的話)管理每個(gè)設(shè)備。
測(cè)試包括:通過各種手段,將25個(gè)新的惡意軟件發(fā)送到設(shè)備。這些手段包括直接通過U盤,通過從一個(gè)設(shè)備到另一設(shè)備的受保護(hù)網(wǎng)絡(luò),或者通過連接至上面有已知惡意軟件的網(wǎng)站。主安裝計(jì)算機(jī)被用來瀏覽常見網(wǎng)站,并且評(píng)估一些方面,比如社交媒體保護(hù)、反垃圾郵件和網(wǎng)絡(luò)釣魚掃描器、程序包隨帶的優(yōu)化套件以及任何額外功能。針對(duì)移動(dòng)設(shè)備,評(píng)估了一系列應(yīng)用程序,包括至少兩個(gè)被認(rèn)為是惡意軟件的程序。
大多數(shù)套件能夠運(yùn)用各自的深層防御體系能夠發(fā)現(xiàn)幾乎每個(gè)威脅;然而某威脅果真成為“漏網(wǎng)之魚”,也會(huì)被特別指出來。
原文發(fā)布時(shí)間為:2015年05月28日
本文來自云棲社區(qū)合作伙伴至頂網(wǎng),了解相關(guān)信息可以關(guān)注至頂網(wǎng)。
總結(jié)
以上是生活随笔為你收集整理的传统反病毒软件厂商学会新把戏的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 编译时注解之APT
- 下一篇: MySQL5.6从库修改主机名同步停止的