時至今日,眾多從業企業都在爭先恐后地將高級持續性威脅(簡稱APT)作為首要關注重點,而這一切讓基于特征機制的反病毒方案顯得陳舊而過時。
▲基于特征的殺毒方案是否已經遭到淘汰?
時至今日,眾多從業企業都在爭先恐后地將高級持續性威脅(簡稱APT)作為首要關注重點,而這一切讓基于特征機制的反病毒方案顯得陳舊而過時。不過統計殺毒軟件廠商亦在與時俱進,開始為BYOD新世界提供自己的深度防御手段。在今天的文章中,我們將一同了解七家老牌安全廠商的新思路,其中包括AVG、ESET、卡巴斯基、McAfee、賽門鐵克、Panda Software以及Trend Micro。我們發現,這些廠商已經在產品中添加了諸多新功能,例如隱私掃描、社交媒體鏈接監控、行為分析、軟件調整以及反釣魚保護等等。
▲TREND MICRO PREMIUM SECURITY
本次測試的優勝者是來自Trend Micro公司的Premium Security,作為一套適用于多種設備平臺的深度防御方案、其堪稱當前在售的最佳安全產品套件之一。Premium Security是僅有的兩套能夠100%發現安全漏洞且不存在誤報問題的軟件包之一。此外,它還擁有易于使用的操作界面、快捷的安裝流程以及助益作用突出的大型維護套件。從掃描層面來看,這款Trend Micro產品在速度上亦在測試中成為表現最出色的參評者之一。Premium Security產品中包含多項元素,旨在幫助用戶免受各類常見欺詐行為的困擾。
▲卡巴斯基TOTAL SECURITY
緊隨其后位列第二的是卡巴斯基出品的Total Security,其在我們在漏洞測試當中同樣獲得了100分滿分。卡巴斯基同時也具備出色的反釣魚保護機制、一套自動化漏洞屏蔽手段以及防火墻。此外,它還允許大家將設備回滾至漏洞狀態出現之前,從而令攻擊活動無處著力。Total Security能夠被安裝在任意臺式機、Android或者iOS設備之上。從移動設備的角度看,該產品的核心保護功能包括反釣魚與反惡意軟件保護,用于預防個人數據被惡意程序所竊取的Safe Money安全瀏覽模式,再加上能夠保障用戶輕松安全登陸多種站點的一套密碼管理機制。
▲賽門鐵克諾頓Security
賽門鐵克公司已經將旗下眾多諾頓版本合并成了單一產品:諾頓Security。這款諾頓產品能夠在臺式機上帶來良好的運行表現,但在移動設備上的效果卻更是令人印象深刻。舉例來說,賽門鐵克不僅能夠對手機上的垃圾短信進行防御,同時也能屏蔽掉用戶不想收到的來電呼叫。其它功能還包括一套身份安全機制及密碼管理器。這兩項功能都采用AES 256位加密技術,其中密碼管理器的設計堪稱精巧。諾頓Security還會通過其App Advisor對用戶下載的每款應用程序進行安全歸類及評分。根據每款應用的性能水平,該Advisor會提醒用戶與之相關的特定閾值是否過高。舉例來講,某款應用程序可能會給電池電量帶來巨大壓力。
▲AVG ANTI-VIRUS 2015
AVG Anti-Virus 2015憑借著云技術的力量在本次評選中令人眼前一亮。AVG公司基于云的管理及保護方案能夠被擴展至設備而非網絡環境當中。此外,AVG利用基于云的全球威脅情報資源對其特征庫進行頻繁更新。AntiVirus 2015在外觀設計上相較于上代方案也作出了大幅更新,其中設置了尺寸更大的按鈕,并提供一套易于使用的儀表板、用于幫助用戶隨時了解當前受保護設備的總體安全設置。其反病毒掃描引擎同樣迎來了改進。雖然AntiVirus 2015在本次測試中的掃描速度仍然屬于墊底水平,但憑借著基于云的爆發保護機制、其零日漏洞診斷正確率可謂相當精確。
▲ESET SMART SECURITY
ESET Smart Security將各類與BYOD設備相關的典型安全功能擴展天無二日了筆記本電腦之上,例如在設備被盜時、其能夠對其中的數據進行鎖定。ESET還充分考慮到老用戶的需求,繼續為運行著Windows XP操作系統的設備提供支持。Smart Security中的一項新增功能為漏洞阻斷器。ESET已經成功阻斷了眾多存在潛在安全風險的程序,例如Adobe Reader以及IE瀏覽器,從而一舉消除了多種高級威脅對其加以利用的可能性。相較于其它允許惡意軟件進入并隨后進行檢測的安全方案,ESET的目標在于甚至不允許惡意軟件進入受保護的客戶機當中。Smart Security提供的另一項高級保護手段則是流量監控。
▲MCAFEE LIVESAFE
我們發現,McAfee LiveSafe是本次評測當中使用難度最低的參賽選手。LiveSafe同時也加入了多種具有深度的新增防御功能。其中包括一套非常出色的密碼管理器、能夠在多種平臺之上實現密碼內容保護,外加一套用于避免外部人員或者未授權用戶查看到敏感信息的加密與保護機制。在移動設備功能方面,用戶可以通過在命令控制臺上的輕松點擊將丟失或被盜手機及平板設備上的數據徹底清空。設備還能通過LiveSafe控制臺實現其它管理功能,例如備份其中的重要文件。LiveSafe中亦包含一套電子郵件掃描工具以及垃圾郵件攔截方案。
▲PANDA GLOBAL PROTECTION
Panda Global Protection是本次評測當中最具傳統特色的一款反病毒方案,而且其中并沒有太多深度防御元素可言。也就是說,它會將我們不慎弄進設備的惡意軟件全部檢測出來,包括阻止由網站攻擊帶來的惡意軟件。在臺式機角度,大家可以實現身份保護,從而不至于一時疏忽而泄露了個人信息或者讓某個木馬程序偷偷在背后記錄自己的一言一行。Panda Global Protection的最大特色是提供完整的PC Tuneup套件,能夠幫助大家將系統內不必要的cookies以及臨時文件等可能導致設備運行速度下降的數據徹底清除出去。該套件亦提供一項針對文件的安全刪除功能,通過這種方式刪除的文件將徹底消失、再無任何方式能夠將其恢復至原狀。