試圖進入受保護的客戶端。
智能安全軟件還提供了流量監(jiān)控功能,而這種功能通常只出現在非常高級的企業(yè)產品中。流量監(jiān)控組件掃描出站流量,甚至可以檢測之前未知的惡意軟件聯絡 控制服務器或者企圖通過網絡擴散出去。我們測試了這項功能,發(fā)現:一旦連最隱蔽的文件試圖傳播,ESET也能檢測出來,而試圖傳播是幾乎所有高級惡意軟件 在某個時間點都要做的事情。
就筆記本電腦和臺式機組成的完全基于PC的網絡而言,ESET智能安全軟件提供了這次測評中最出色的保護方案之一,甚至增添了丟失筆記本電腦的保護 等功能以及通常只出現在非常高級的保護方案中的一些安全功能。增添多設備安全服務同樣能保護安卓設備,不過從安裝角度來看,要是完全把所有那些保護功能集 成到一個產品里面,那樣來得更容易。
卡巴斯基全方位安全軟件
卡巴斯基全方位安全產品是這次測評中反病毒和漏洞防護方面做到完全正確無誤的兩款程序包之一,也沒有誤報。這種保護級別來自強大的深層防御機制,依 賴多種方法和程序,確保PC或移動設備的安全。就PC而言,萬一出現最糟糕的情形,甚至還可以借助恢復模式,充當最后一道防線。
全方位安全軟件可以安裝在任何臺式機、安卓或iOS設備上。針對移動設備,核心保護包括反網絡釣魚和反惡意軟件保護,另外還有一種安全瀏覽器模式, 可以保護個人數據避免被惡意應用程序竊取,密碼管理器便于用戶輕松地安全登錄到多個網站。安卓上的保護更深入一點:要是SIM卡被人拔出,就能牢牢鎖住手 機,這可以防止有人竊取手機后插入自己的SIM卡。我們試了下,發(fā)現手機仍然無法使用。
全方位安全軟件還采用了漏洞自動攔截技術,包括特別關注基于Java的程序,這類程序的安全風險很高。這可以防止任何漏洞代碼運行。這給試圖用到那些已知漏洞的合法程序帶來了一些麻煩,但是任何有用的程序不太可能會試圖這么做;必要的話,可以重置那些設置。
全方位安全軟件還提供了我們這次測評的最佳反網絡釣魚保護技術之一。除了維護收錄已知網絡釣魚騙局的數據庫外,它還增添了對進入到受保護端點設備的 任何電子郵件進行實時啟發(fā)式分析的功能,可以分析電子郵件向用戶索要什么信息,電子郵件試圖要求用戶采取什么操作,以及有沒有什么被混淆或被欺騙。那樣一 樣,如果受保護客戶端上的用戶是之前根本沒有對別人發(fā)動過的針對性攻擊的受害者,因而該攻擊不在數據庫之中,照樣可以根據郵件本身檢測出攻擊、予以標記 ――這對充當第一道防線的端點產品來說是一項非常好的功能。
全方位安全軟件還提供了自己的防火墻防止蠻力攻擊,并提供了一種可信模式,充當收錄已知合法程序的MD5散列文件的數據庫。所以,比如說要是你想安 裝Skype,全方位安全軟件就知道用戶需要獲取并安裝的實際文件的散列值。它會對照實際配置文件來檢查已知的安裝文件,確保沒有內容被更改或改動,之后 才允許下一步操作,這有點像反向的病毒掃描器。
除了出色的深層保護外,全方位安全軟件還提供了其他程序沒有的兩項獨特功能。第一項功能是安全支付(Safe Money),這種瀏覽器模式將使用中的一切數據完全鎖起來。只要用戶進入到亞馬遜之類的購買網站、富國銀行之類的銀行網站或者PayPal之類的支付處 理網站,它就會自動開啟。收錄已知銀行類網站的自帶數據庫極其詳細,不斷更新;比如說,如果訪問本地網上分行并不觸發(fā)安全支付保護機制,用戶可以將該分行 添加到數據庫中。安全支付沒有始終處于活動狀態(tài)的唯一原因在于,它極耗費資源,所以只有在需要時才開啟。
在安全支付模式下,瀏覽器被引入到沙盒里面,沙盒可以防止任何程序在受保護系統上執(zhí)行。比如說,擊鍵記錄程序和屏幕抓取程序就無法得逞。你甚至無法 對使用中的安全支付模式抓取屏幕截圖(我們試過多種方法也沒得逞),因為有人可能抓取屏幕截圖以竊取密碼和帳戶信息。一旦你離開銀行類網站,瀏覽器就會回 到正常,安全支付綠色邊界消失則表明回到正常。
全方位安全軟件的第二個獨特組件就是,萬一病毒設法突破了卡巴斯基部署的所有保護機制,能夠讓系統恢復到上一次已知良好的配置狀態(tài)。它不是像蘋果的 Time Machine那樣的全面恢復,但是可以將大多數文件恢復到感染前狀態(tài)。我們測試這項功能的唯一辦法就是,禁用全方位安全軟件,注入惡意軟件,然后重新激 活軟件。恢復過程很順暢。大多數人可能根本不需要它,但以防萬一總歸是好事。
邁克菲LiveSafe
邁克菲LiveSafe是這次測評中最易于使用的產品之一;公司讓用戶很容易將產品安裝到多個設備上,不需要額外收費,只要它們都屬于同一個用戶。所以公司或企業(yè)要做的有點不一樣,但是不管怎樣,添加PC、Mac、iOS或安卓設備是個相對簡單的過程。
除了本次測評的大多數產品提供的標準保護功能外,LiveSafe還增添了一些深層防御和額外功能。這包括:非常出色的密碼管理器能夠讓密碼在多個平臺上確保安全;個人鎖柜可加密和保護信息,遠離任何外界或未授權用戶。
移動設備功能包括:只要從命令控制臺上輕松點擊一下,就能夠擦除丟失或失竊的手機或平板電腦上的數據。還能夠通過LiveSafe控制臺來管理設備,執(zhí)行其他事務,比如備份重要文件。
邁克菲LiveSafe產品還包括電子郵件掃描器和充分利用眾多動態(tài)過濾器的垃圾郵件攔截器。唯一的問題在于,郵件掃描器運行起來不是非常好。來自 聯系人的真實郵件明明不是網絡釣魚騙局,有時卻被誤標記為網絡釣魚騙局。有時候,大量明顯是垃圾郵件的郵件卻任其暢通無阻。除了每次任由垃圾郵件進入讓它 知道外,我們其實無法調優(yōu)反垃圾郵件產品;但是即便那樣,那也無法保證同一封電子郵件不會再次突破防御。作為端點電子郵件安全的后備機 制,LiveSafe的效果相當好,但是作為一線防御機制,它恐怕還不夠好。
相比表現差勁的反垃圾郵件組件,網站顧問工具表現出色,可以提醒用戶哪些網站有可疑代碼,萬一無意中訪問受損網頁,禁止可疑代碼載入。顧問測試中沒有出現誤報,它正確查出了已知存在威脅的網頁上的所有威脅。
賽門鐵克諾頓安全
賽門鐵克進入反病毒市場的時間幾乎比任何廠商都要早,尤其是考慮到它在多年前收購了諾頓產品線之后。然而,直到今年,賽門鐵克還擁有業(yè)內最錯綜復雜 的價格體系和產品線。拋開這一切不說,Norton Antivirus、Norton Internet Security和Norton 360現在合并到一項名為Norton Security的服務。該服務由賽門鐵克技術和響應小組開發(fā),它為消費者、公司和企業(yè)提供了同樣高的保護級別。它還適用于PC、Mac、安卓和iOS設 備。
諾頓產品在臺式機上效果很好,但在移動設備上真正很出色,增添了大有幫助的功能,這些功能不是其他產品所沒有的,就是比其他產品更勝一籌。舉例說, 賽門鐵克不僅可以防范手機上的垃圾短信,還能防范騷擾電話,這是我們確實很喜歡的一項出色功能。我們不妨可以攔截電話營銷人員或自動拔打電話系統打來的電 話,諾頓安全還讓我們可以攔截有意掩藏號碼打來的任何電話,許多恬不知恥的騙子經常掩藏號碼。
另外針對移動設備,除了掃描查找病毒外,諾頓安全軟件還能通過其應用程序顧問(App Advisor),登記并評級你下載的每個應用程序?;诿總€應用程序的表現,顧問會提醒用戶某些閾值是否設得過高。比如說,由于糟糕編程或者實現不同功 能的方式,某個應用程序可能很耗費電池電量。盡管該應用程序嚴格來說不是惡意軟件,但將它安裝在手機上可能是件好事,因為它耗費太多的電量。
其他應用程序可能會有不太正常的行為,比如收集關于手機上其他應用程序的信息,不斷提示用戶安裝更多產品?;蛘呖赡芫褪莻窝b成其他面目的赤裸裸的惡 意軟件。純粹的惡意軟件從手機上一律清除掉,而那些灰色程序會呈現在用戶面前,附有關于其不良行為的所有信息。之后,用戶可以決定是信任它們,還是干脆避 免風險、卸載應用程序。
大多數移動功能旨在適用于安卓平臺上,不過除了惡意軟件防護外,還為iOS平臺提供了另外幾個工具,比如能夠在丟失的手機上觸發(fā)尖叫聲,那樣要是手機就在附近,方便找到。這種尖叫聲其實很響,即便丟失的手機在包包、茄克口袋或塞在柜子里面,也能聽得到。
諾頓安全軟件的用戶界面易于使用,呈現為門戶網站,可以從任何受保護設備來訪問該門戶網站。之后,可從該門戶管理帳戶下面的任何設備。如果用戶想尋找丟失或失竊的手機,用戶還可以進入界面,獲得幫助。
臺式機端傳統反病毒保護之外的功能包括:身份保險柜和密碼管理器。兩者都使用AES 256位加密來保護重要文件或密碼。密碼管理器特別簡練,讓用戶只要輸
分享到微信 ×
打開微信,點擊底部的“發(fā)現”,
使用“掃一掃”即可將網頁分享至朋友圈。