Мегаобучалка Главная | О нас | Обратная связь


Продукты защиты: проблема выбора



2019-07-03 217 Обсуждений (0)
Продукты защиты: проблема выбора 0.00 из 5.00 0 оценок




Огромное количество всевозможных продуктов нам предлагает рынок. Как уберечь от подделки, как выбрать нужное. Подчас даже опытный руководитель не сможет дать сегодня вам ответ на эти и многие другие вопросы, которые возникают при обращении, будь то простых пользователей или опытных профессионалов.

Абсолютной защиты быть не может. Распространено такое мнение - "установил защиту и можно ни о чем не беспокоиться". Полностью защищенный компьютер - это тот, который стоит под замком в бронированной комнате в сейфе, не подключен ни к какой сети (даже электрической) и выключен. Такой компьютер имеет абсолютную защиту, однако, использовать его нельзя. В этом примере не выполняется требование доступности информации. "Абсолютности" защиты мешает не только необходимость пользоваться защищаемыми данными, но и усложнение защищаемых систем. Использование постоянных, не развивающихся механизмов защиты опасно, и для этого есть несколько причин. Одна из них - развитие вашей собственной сети. Ведь защитные свойства электронных систем безопасности во многом зависят от конфигурации сети и используемых в ней программ. Даже если не менять топологию сети, то все равно придется когда-нибудь использовать новые версии ранее установленных продуктов. Однако может случиться так, что новые возможности этого продукта пробьют брешь в защите.

Кроме того, нельзя забывать о развитии и совершенствовании средств нападения. Техника так быстро меняется, что трудно определить, какое новое устройство или программное обеспечение, используемое для нападения, может обмануть вашу защиту. Например, криптосистема DES, являющаяся стандартом шифрования в США с 1977 г., сегодня может быть раскрыта методом "грубой силы" - прямым перебором.

InDefense: антивирус, не похожий на другие

Поскольку InDefense компании Tegam International - уникальное животное в антивирусном зверинце, его невозможно было проверять так же, как другие пакеты. В обновлении сигнатур InDefense вообще не нуждается, но даже при этом мы не можем рекомендовать его в качестве единственной линии обороны.

Пакет построен на старой технике антивирусной защиты. Первым делом он "прививает" все исполняемые файлы на компьютере, делая "моментальный снимок" элементов файла. Эта система особенно хороша для выявления файловых вирусов: поскольку исполняемые файлы не должны меняться, всякая модификация с большой вероятностью означает, что файл был заражен. Кроме того, InDefense ищет признаки деятельности вируса - попыток программы воспроизвести себя.

Однако этот метод содержит ловушку. Предполагается, что пакет устанавливается на "чистую" машину, где нет ни одного вируса, а это далеко не всегда так даже в случае нового ПК. Компьютер, в "чистоте" которого вы не уверены, перед установкой InDefense надо будет просканировать другой антивирусной утилитой.

Поскольку InDefense - не сканер, мы не могли подвергнуть его тем же тестам, что остальные пакеты. Для тестирования мы установили InDefense, активизировали комплект живых вирусов и запустили утилиту. Все 15 "диких" вирусов трех типов были обезврежены. Но в отличие от других антивирусов этот пакет предполагает довольно высокую техническую грамотность пользователя и часто просит вас определить, есть ли здесь проблема или нет. Например, в процессе испытаний он выдал сообщение следующего содержания: если вы знаете, что загрузочный сектор вашего жесткого диска изменился по естественным причинам (например, произошла замена операционной системы), нажмите клавишу [A], если же это вирус, нажмите [R]. Что касается макровирусов, то InDefense считает, что все "несертифицированные" макрокоманды завирусованы, а все сертифицированные, наоборот, чисты, а это не всегда так. (Вы можете сертифицировать определенные макрокоманды, которые сами создали, и такие, в безопасности которых полностью уверены; такие компании, как Microsoft, тоже сертифицируют макрокоманды.) Хотя интерфейс InDefense довольно четкий, через его диалоговые окна и руководство пробиться почти невозможно; они написаны на смеси технического и маркетингового жаргона и вдобавок с грамматическими ошибками.

 

McAfee VirusScan 4.0

Достоинства: великолепное распознавание и удаление вирусов, интерфейс, имитирующий дистанционное управление, простота использования.
Недостатки: самое длительное время сканирования.

Компания McAfee - разработчик одного из старейших и популярнейших антивирусов, ее продукты заслуженно считаются эффективными и отражающими последние достижения компьютерной вирусологии. 49-долларовый пакет McAfee VirusScan 4.0 вполне соответствует этой репутации; в наших тестах он непосредственно следовал за "Лучшим выбором" - Norton AntiVirus.

Пакет распознал 100% "диких" вирусов (как Command и Norton), корректно удалил все предложенные вирусы (как Panda) и показал очень неплохие результаты на "лабораторных" вирусах. Единственным серьезным недостатком была скорость проверки: сканирование гигабайтного диска заняло у McAfee в два-три раза больше времени, чем у других пакетов. Если всегда проверять диск в часы, когда компьютер используется не очень интенсивно, это не страшно, но в периоды пиковой нагрузки долгое ожидание нежелательно.

Новый интерфейс под названием VirusScan Central имитирует пульт дистанционного управления и обеспечивает простой доступ к многочисленным функциям McAfee. Кнопки для выполнения обычных заданий вынесены вперед, другие кнопки, не так бросающиеся в глаза, обеспечивают более сложные или специальные функции. При каждом запуске VirusScan на экране появляется сообщение с напоминанием о необходимости выполнить какую-либо обычную (и тем не менее важную) рутинную процедуру типа обновления файла сигнатур. Имеется и утилита-мастер, которая проведет вас через множество параметров и вариантов настройки. Пакет активно сканирует перед открытием почтовые вложения и файлы, загруженные из Internet, и предусматривает также защиту от пресловутых элементов ActiveX и Java-аплетов; в его составе есть даже миниатюрный сетевой брандмауэр, позволяющий заблокировать доступ к нежелательным серверам, - полезная вещь для родителей. Обновление VirusScan автоматизировано и выполняется очень просто. Напоминание о необходимости его произвести появляется во всплывающем окне с кнопкой для установки связи непосредственно с Web-узлом McAfee. Можно также получать свежие файлы сигнатур по электронной почте - подобная услуга не предоставляется ни для какого другого пакета в этом обзоре. Согласно заявлению компании, обновления, если потребуется, будут производиться ежедневно и останутся бесплатными "в течение всего времени жизни продукта", т. е. до выхода следующей версии VirusScan, в которой формат файла сигнатур, возможно, будет другим.

Norton AntiVirus 5.0

Достоинства: великолепное распознавание и удаление вирусов, новые эффективные средства, такие как Quarantine, усовершенствованный интерфейс.
Недостатки: через год обновление сигнатур становится платным.

"Лучший выбор" прошлогоднего и нынешнего обзора - пакет Norton AntiVirus - теперь вышел в версии 5.0. Он по-прежнему заметно опережает конкурирующие продукты за счет таких качеств, как безупречное распознавание, абсолютно понятный интерфейс, простая процедура обновления и множество действительно полезных дополнительных функций.

Подобно Command и McAfee, NAV распознал 100% "диких" вирусов; он обнаружил также более 99% "лабораторных" вирусов, опередив по этому показателю остальные рассматриваемые пакеты. При тестировании произошло одно ложное срабатывание (NAV сигнализировал о наличии вируса, которого в действительности не было на компьютере). Кроме того, сохранился дефект, отмеченный нами в прошлом году: когда мы заразили загрузочный сектор диска, пакет заблокировал машину, не выдав указаний по восстановлению. Пакет корректировки (мы его протестировали) можно найти на Web-узле Symantec.

В версии 5.0 Norton AntiVirus обогатился несколькими полезными новыми функциями. Теперь программа может автоматически распознать (если встретит) агрессивный элемент ActiveX или Java-аплет. Функция Quarantine ("карантин") перемещает зараженные файлы в защищенную область на то время, пока вы получите из Internet версию, умеющую бороться с данной разновидностью вируса, или свяжетесь со службой технического сопровождения Symantec. Функция Scan and Deliver кодирует предполагаемые вирусы для пересылки по почте и отправляет их прямо в антивирусный исследовательский центр Symantec. Пакет легко устанавливается, а обнаружив вирус, четко объясняет, что делать; в новом, лучше структурированном интерфейсе главные возможности вынесены на передний план, так что часто используемые функции всегда под рукой.

Обновление NAV организовано просто: подписки на новые версии нет, но программа будет автоматически загружать новые сигнатуры через Internet или напоминать вам, что пора это сделать. А самое удобное - это уникальная техника мини-обновлений, когда вы получаете не всю весьма объемистую базу сигнатур, а только изменения к ней. Одно небольшое нарекание: обновления, бесплатные в течение первого года, в дальнейшем стоят 4 долл. в год. Конечно, такая сумма вряд ли способна отяготить чей-либо кошелек, а через год вы, возможно, вообще захотите перейти на новую версию, но все же это какое-то крохоборство.



2019-07-03 217 Обсуждений (0)
Продукты защиты: проблема выбора 0.00 из 5.00 0 оценок









Обсуждение в статье: Продукты защиты: проблема выбора

Обсуждений еще не было, будьте первым... ↓↓↓

Отправить сообщение

Популярное:
Организация как механизм и форма жизни коллектива: Организация не сможет достичь поставленных целей без соответствующей внутренней...
Как построить свою речь (словесное оформление): При подготовке публичного выступления перед оратором возникает вопрос, как лучше словесно оформить свою...



©2015-2024 megaobuchalka.ru Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. (217)

Почему 1285321 студент выбрали МегаОбучалку...

Система поиска информации

Мобильная версия сайта

Удобная навигация

Нет шокирующей рекламы



(0.009 сек.)