Информационная безопасность. Борьба с вирусом
Рефераты >> Программирование и компьютеры >> Информационная безопасность. Борьба с вирусом

"Лучший выбор" прошлогоднего и нынешнего обзора - пакет Norton AntiVirus - теперь вышел в версии 5.0. Он по-прежнему заметно опережает конкурирующие продукты за счет таких качеств, как безупречное распознавание, абсолютно понятный интерфейс, простая процедура обновления и множество действительно полезных дополнительных функций.

Подобно Command и McAfee, NAV распознал 100% "диких" вирусов; он обнаружил также более 99% "лабораторных" вирусов, опередив по этому показателю остальные рассматриваемые пакеты. При тестировании произошло одно ложное срабатывание (NAV сигнализировал о наличии вируса, которого в действительности не было на компьютере). Кроме того, сохранился дефект, отмеченный нами в прошлом году: когда мы заразили загрузочный сектор диска, пакет заблокировал машину, не выдав указаний по восстановлению. Пакет корректировки (мы его протестировали) можно найти на Web-узле Symantec.

В версии 5.0 Norton AntiVirus обогатился несколькими полезными новыми функциями. Теперь программа может автоматически распознать (если встретит) агрессивный элемент ActiveX или Java-аплет. Функция Quarantine ("карантин") перемещает зараженные файлы в защищенную область на то время, пока вы получите из Internet версию, умеющую бороться с данной разновидностью вируса, или свяжетесь со службой технического сопровождения Symantec. Функция Scan and Deliver кодирует предполагаемые вирусы для пересылки по почте и отправляет их прямо в антивирусный исследовательский центр Symantec. Пакет легко устанавливается, а обнаружив вирус, четко объясняет, что делать; в новом, лучше структурированном интерфейсе главные возможности вынесены на передний план, так что часто используемые функции всегда под рукой.

Обновление NAV организовано просто: подписки на новые версии нет, но программа будет автоматически загружать новые сигнатуры через Internet или напоминать вам, что пора это сделать. А самое удобное - это уникальная техника мини-обновлений, когда вы получаете не всю весьма объемистую базу сигнатур, а только изменения к ней. Одно небольшое нарекание: обновления, < бесплатные > в течение первого года, в дальнейшем стоят 4 долл. в год. Конечно, такая сумма вряд ли способна отяготить чей-либо кошелек, а через год вы, возможно, вообще захотите перейти на новую версию, но все же это какое-то крохоборство.

Panda Antivirus 6.005 Platinum

Достоинства: ясный пользовательский интерфейс, самая высокая скорость, простое обновление. Недостатки: проблемы с выявлением макровирусов, много ложных срабатываний.

В Европе Panda - один из лидирующих антивирусов, а на американском рынке он новичок, и в наших тестах местные пакеты его обошли. Последняя версия продукта (6.005 Platinum) нашла все "дикие" загрузочные, файловые и полиморфные вирусы, но обнаружила лишь 94,1% "диких" макровирусов, 81,3% "лабораторных" файловых вирусов и 75,5 "лабораторных" макровирусов - остальные пакеты распознали более 95% "лабораторных" вирусов (и почти 100% "диких" макровирусов). Вдобавок Panda Antivirus выдал 19 ложных срабатываний - больше, чем у других пакетов. По сообщению компании, она работает над повышением эффективности продукта в том, что касается ложных срабатываний и "лабораторных" макровирусов, и к тому времени, как вы прочтете эти строки, исправления будут помещены на Web-узле фирмы. Положительным свойством Panda является высокая скорость работы: сканирование диска заняло чуть больше семи минут, и это лучший результат в наших тестах.

В других отношениях Panda Antivirus тоже выделяется - где в лучшую, где в худшую сторону. Удачно спроектирован интерфейс, где большие и красочные экраны состояния постоянно держат вас в курсе происходящего. В отличие от прочих антивирусов Panda выполняет сканирование на уровне протоколов Internet, таких как POP и HTTP, что обеспечивает дополнительную защиту. Сопровождение круглосуточное и бесплатное, обновления бесплатны в течение всего срока жизни продукта и инициируются простым нажатием экранной кнопки. Но основной экран проверки несколько сбил нас с толку: мы далеко не сразу догадались, как запустить сканирование для определенных дисков.

Sophos Anti-Virus 3.13

Достоинства: отличное качество распознавания вирусов, гибкая настройка работы по расписанию, хорошо организованный интерфейс. Недостатки: дороговизна, проблемы с восстановлением пораженных файлов.

Компания Sophos славится антивирусными программами для больших сетей. Но в качестве однопользовательского продукта пакет Sophos Anti-Virus 3.13 зарекомендовал себя неважно. Несмотря на высокую цену (99 долл. - вдвое выше, чем у конкурентов), стоимость обновлений в нее не включается. Версия, предусматривающая обновления в течение года, стоит 249 долл. Пакет почти безупречно распознал и "дикие", и "лабораторные" вирусы, показав в этих тестах высочайший класс. Но в том, что касается восстановления пораженных файлов, результаты Sophos были не столь блестящими: разработчики полагают, что пользователям не следует пытаться восстановить программу, пораженную файловым вирусом (мнение, не очень распространенное среди компьютерных вирусологов). Поэтому пакет предлагает на выбор два варианта исправления - либо переименовать файл, либо удалить его. Да и восстановление загрузочного сектора, пораженного вирусом AntiEXE, было неуклюжим, медленным и в конечном счете неудачным. После 45 мин сложной и бестолковой суеты Sophos сообщил нам, что компьютер заражен, но не дал никаких дальнейших инструкций. По сообщению компании, эта проблема сейчас рассматривается.

Trend PC-cillin 6

Достоинства: замечательный интерфейс, мощные дополнительные функции, низкая цена. Недостатки: предварительная версия не справилась с удалением одного из загрузочных вирусов.

Даже предварительный вариант последней, шестой версии пакета PC-cillin произвел на нас сильное впечатление. Она может похвастаться ясным и удобным интерфейсом, полезными дополнительными функциями, более чем конкурентоспособной ценой (40 долл. при покупке пакета на жестком носителе, 30 долл. при получении из Internet) и почти безукоризненным распознаванием вирусов. Единственной проблемой, встретившейся нам при тестировании, были сложности с удалением вируса из загрузочного сектора: антивирусный монитор обнаружил этот вирус, но не предложил способа его удаления, а ручное сканирование вообще не нашло вируса. Компания прислала нам исправления, с которыми проблем не возникло. Окончательная версия, выпуск которой намечался на январь 1999 г., должна содержать эти исправления.

В PC-cillin множество полезных функций. Это единственный из рассмотренных пакетов, включающий мастера для настройки специальных заданий на сканирование, и единственный использующий Активный рабочий стол Explorer 4.0 для информации о вирусах. (Предусмотрено обновление по нажатию кнопок Update Now - обновить сейчас или Update Later - обновить позже, а также проверка Web-узла компании на предмет свежих версий в заданные моменты - например, через 10 мин после каждого включения компьютера.) PC-cillin, как и McAfee VirusScan, защищает машину от агрессивных пользователей и блокирует доступ к нежелательным Web-серверам; он, как Norton, содержит функцию "карантина", когда зараженные файлы помещаются в защищенную изолированную область, за пределы которой инфекция выйти не сможет. И учтите, что к тому же это еще и самый дешевый из рассмотренных пакетов.


Страница: