八方面對比 四大企業(yè)版殺毒軟件橫評
隨著企業(yè)網(wǎng)絡(luò)系統(tǒng)建設(shè)的不斷加深和進步,企業(yè)內(nèi)部網(wǎng)絡(luò)在整個企業(yè)運作過程中所起作用也不斷得到強化。而在這種現(xiàn)狀下,有關(guān)企業(yè)網(wǎng)絡(luò)的安全問題卻比單機系統(tǒng)的安全考慮更值得關(guān)注,相比較而言單機版的殺毒軟件當然不能滿足企業(yè)級用戶的要求,因為企業(yè)網(wǎng)絡(luò)需要的防病毒型軟件,不僅要具有強大的防范能力,還應(yīng)具備相應(yīng)的安全管理功能,因此才有了企業(yè)版殺毒軟件的出現(xiàn)。
我們通常說,企業(yè)版殺毒軟件是各殺毒軟件廠商針對大型局域網(wǎng)推出的反病毒解決方案。它分為服務(wù)器端和客戶端兩個部分。服務(wù)器端安裝在局域網(wǎng)服務(wù)器上,負責到外網(wǎng)服務(wù)器下載最新病毒庫和程序版本,并分發(fā)到網(wǎng)內(nèi)各客戶端;客戶端是一個具有完整功能的可供免費安裝的殺毒軟件,和普通單機版殺毒軟件不同之處在于它不是到外網(wǎng)服務(wù)器下載更新病毒庫,而是到局域網(wǎng)內(nèi)服務(wù)器端下載更新,所以不用連接外網(wǎng)就可升級病毒庫,并且下載速度更快。
在新的一年,為方便企業(yè)用戶更好的選購到適合自己網(wǎng)絡(luò)的殺毒軟件,以下將對現(xiàn)在市面上使用較為廣泛、最新版本的幾款企業(yè)版殺毒軟件做一個詳細的橫向測試,希望對大家的選購能有所參考。
第一部份:評測準備
下面分別羅列此次參評的幾款企業(yè)版殺毒軟件、評測平臺和評測流程規(guī)則。
一、參評軟件簡要信息
1、瑞星企業(yè)版殺毒軟件
瑞星殺毒網(wǎng)絡(luò)版即企業(yè)版,通過一個系統(tǒng)中心的統(tǒng)一管理,為中小型企業(yè)提供靈活、快捷的網(wǎng)絡(luò)防病毒支持;借助管理員控制臺,管理員可在網(wǎng)絡(luò)任意計算機上實現(xiàn)對整個網(wǎng)絡(luò)進行集中控制管理,清楚地掌握整個網(wǎng)絡(luò)環(huán)境中各個節(jié)點的病毒監(jiān)測狀態(tài)。
2、江民殺毒軟件KV網(wǎng)絡(luò)版
此款軟件首倡“安全主動管理”理念,全新推出“SAMT技術(shù)”等全網(wǎng)安全管理獨特新技術(shù),并國內(nèi)首家推出硬件級的全網(wǎng)防毒系統(tǒng)控制中心,這標志著網(wǎng)絡(luò)版殺毒軟件向“主動管理”全面轉(zhuǎn)型。
3、驅(qū)逐艦企業(yè)網(wǎng)絡(luò)版
驅(qū)逐艦殺毒軟件是由廣州市驅(qū)逐軟件有限公司精心打造而出,該公司是少數(shù)幾家獲得Virus Bulletin的100%認證的公司之一,亞洲反病毒協(xié)會會員企業(yè)。和大部份網(wǎng)絡(luò)版殺毒軟件一樣,驅(qū)逐艦殺毒軟件網(wǎng)絡(luò)版也是由三個相互關(guān)聯(lián)的子系統(tǒng)組成:VMS服務(wù)器端、VC客戶端和VCR管理控制臺。
4、卡巴斯基開放空間安全解決方案
“Kaspersky Open Space Security”即開放空間解決方案是為各種不同規(guī)模的企業(yè)設(shè)計的保護方案,保護范圍從基本的網(wǎng)絡(luò)結(jié)構(gòu)到復(fù)雜的網(wǎng)絡(luò)結(jié)構(gòu);針對不同規(guī)模的企業(yè)網(wǎng)絡(luò)設(shè)計,可以跨越辦公空間的限制,保護遠程用戶及移動用戶。
說明:隨后的評測進程中,將以此處軟件順序呈現(xiàn),排名不分先后。
二、測試環(huán)境
測試平臺說明:評測環(huán)境為小型辦公局域網(wǎng),客戶端與服務(wù)端的硬件配置相同。操作系統(tǒng)方面,服務(wù)端安裝的是Windows Server 2003,客戶端安裝的Windows XP;所有主機均只安裝了操作系統(tǒng)和必要工具,以及參評軟件,以求獲得最真實的評測數(shù)據(jù)。沒有選用高配置的環(huán)境,以求更有張力的表現(xiàn)各款殺毒軟件的特性,并能體現(xiàn)從用戶角度出發(fā)來測試最常用和最基本功能的理念。關(guān)于掃描測試及病毒識別能力測試的文件環(huán)境將在具體測試項目中列舉。
三、測試流程
在評測前首先對評測軟件環(huán)境進行初始化,主要是用GHOST軟件制作操作系統(tǒng)備份;制作備份的目的是在測試每款產(chǎn)品前都先恢復(fù)到初始系統(tǒng)狀態(tài),以保證測試環(huán)境一致。然后所有的參評軟件都在同一時間段下升級,保證參測殺毒軟件病毒庫的統(tǒng)一(具體版本及升級時間段將在具體的評測項目中列舉);在安裝殺毒軟件時均使用默認方式安裝。
測試過程分為服務(wù)端和客戶端兩方面,主要評測的項目為:安裝表現(xiàn)、界面表現(xiàn)、服務(wù)端可管理性、服務(wù)端監(jiān)控與升級管理、服務(wù)端使用安全管理、服務(wù)端警報與日志管理、客戶端易用性、病毒掃描與識別、網(wǎng)頁反病毒能力、資源占用。在有具體數(shù)據(jù)的測試項中將根據(jù)測試結(jié)果,按表現(xiàn)優(yōu)良層次評定等級。#p#
第二部分:實際測試
一、安裝與界面表現(xiàn)
本項測試主要反映服務(wù)端軟件支持的操作系統(tǒng)、安裝過程是否便捷易懂、和其他同類軟件的安裝兼容性、安裝后磁盤空間占用、客戶端安裝方式五方面的性能表現(xiàn)。安裝方式都采用默認安裝。
1、瑞星企業(yè)版殺毒軟件
服務(wù)端支持Windows NT Server、Windows 2000 Server/Advanced Server。客戶端支持Windows95~Vista全系列;同時提供FreeBSD、UNIX和Linux的安裝支持。
瑞星主安裝程序文件大小為146MB,從下圖所示主安裝界面中可以看到,在服務(wù)端的安裝主要包括中心組件、服務(wù)器端兩方面,而不管選擇哪一種安裝過程中都會一并安裝這兩大組件。
之后會經(jīng)過數(shù)據(jù)庫安裝確認、安裝密鑰輸入、網(wǎng)絡(luò)參數(shù)配置確認、設(shè)置補丁包共享目錄、設(shè)定管理員密碼、客戶端保護密碼等步驟、最后在經(jīng)過安裝前的病毒掃描步驟后即可正式安裝了。安裝需要重啟一次,再次啟動到系統(tǒng)后即可完成安裝;然后會彈出登錄到控制臺的對話框,輸入預(yù)先設(shè)置的密碼即可登錄到網(wǎng)絡(luò)版控制臺界面了。從服務(wù)端及客戶端的使用界面來看,依然保持了瑞星軟件一貫的簡潔特別,基本上和單機版軟件無什么區(qū)別。整個服務(wù)端安裝耗時7分鐘。
瑞星企業(yè)版的客戶安裝則包括服務(wù)端的遠程安裝、客戶端Web安裝以及腳本安裝三種方式。要注意的是,如果客戶端操作系統(tǒng)為Windows 9x/Me、Windows Vista,不能實現(xiàn)對其進行遠程安裝瑞星殺毒軟件的操作,而只能使用Web安裝方式。
2、江民殺毒軟件
SOHO版和部門版可以安裝在Windows NT版本以上的操作系統(tǒng)中,而企業(yè)版的控制中心則必須安裝在服務(wù)器版操作系統(tǒng)上,比如Windows Server 2003/2008等。而客戶端的安裝則較為靈活,可以利用安裝光盤安裝,也可使用Windows Server操作系統(tǒng)來實現(xiàn)網(wǎng)絡(luò)在線安裝。
控制中心的安裝重點就是當前操作系統(tǒng)一定要符合其所有的安裝條件,否則待安裝進行時才來補安裝,會花費很多時間;安裝前的必要程序檢測和安裝的時間太長,實在不像是在安裝軟件,更像是在下載BT電影。安裝完成后即可進入其web方式的控制中心界面了。
江民殺毒軟件KV網(wǎng)絡(luò)版的客戶端分為兩種類型:服務(wù)器客戶端及普通客戶端,客戶端安裝主要包括在線Web方式安裝、使用安裝光盤安裝以及服務(wù)端遠程安裝三種方式。
3、驅(qū)逐艦企業(yè)網(wǎng)絡(luò)版
此款網(wǎng)絡(luò)版殺毒軟件的服務(wù)端和客戶端都支持windows 2000/XP/2003等操作系統(tǒng),當然服務(wù)端還是建議使用Windows Server 版本;另外,就是確保在服務(wù)端操作系統(tǒng)上設(shè)置正確的固定IP地址,以及配置好IIS服務(wù),因為這涉及到與客戶端的遠程安裝需求。
服務(wù)端程序的安裝較為簡單,輸入安裝序列號后會提示安裝配置IIS服務(wù)、選擇支持的數(shù)據(jù)庫類型等,之后即可進入其管理服務(wù)器界面了??偟恼f來,服務(wù)端具有最簡潔的安裝界面,和最快速的安裝過程,感覺就象是在安裝一款共享小軟件。
驅(qū)逐艦網(wǎng)絡(luò)版殺毒軟件為客戶端提供了四種安裝方式:基于WEB安裝、利用光盤直接安裝、文件共享安裝和FTP分布安裝,實施方法都較為簡單,可根據(jù)實際情況選擇一種。
4、卡巴斯基開放空間安全解決方案
此款產(chǎn)品包括三部分:管理工具、網(wǎng)絡(luò)代理和反病毒應(yīng)用程序,其中反病毒應(yīng)用程序包括工作站端反病毒程序和文件服務(wù)器端反病毒程序。服務(wù)端與客戶端程序均支持Windows XP/2003/Vista系統(tǒng),服務(wù)端的安裝則又包括管理工具數(shù)據(jù)庫和管理工具安裝兩方面,卡巴斯基默認使用的是Microsoft SQL數(shù)據(jù)庫類型。
安裝過程如果不是特別需要,一路按下一步繼續(xù)即可。完成后通過開始菜單即可啟動到卡巴斯基管理工具界面,需要再實施連接到管理服務(wù)器的操作,才能真正進入管理界面。整個管理端安裝耗時在5分鐘左右。
對于反病毒客戶端程序,按照操作系統(tǒng)可以分為服務(wù)版和工作站版。在安裝上,工作站端和服務(wù)器端的安裝步驟基本相同,安裝方式包括直接使用光盤安裝和在管理工具界面上實施遠程安裝兩種(在安裝光盤中還附帶有Linux的客戶端安裝版本)。如果采用管理端遠程安裝方式,需要先將安裝光盤中的客戶端程序集成到管理界面中,然后再實施統(tǒng)一安裝布署。
#p#
二、服務(wù)端可管理性
之所以稱之為網(wǎng)絡(luò)版或企業(yè)版,就是因為這類殺毒軟件可以安裝中心管理程序(控制臺)來實施對局域網(wǎng)中其他計算機的安全管理,比如方便地分發(fā)病毒庫、軟件引擎升級、整個網(wǎng)絡(luò)環(huán)境的病毒狀態(tài)監(jiān)測等。所以在可管理性方面,我們主要測試了各款殺毒軟件的分級分組管理、客戶端遠程配置/掃描能力、服務(wù)端管理界面方式等方面,這也是網(wǎng)絡(luò)版殺毒軟件在管理層次的體現(xiàn)。
1、瑞星殺毒軟件
在管理控制臺中可以輕松地對所有客戶端進行分組,拖動右方客戶端名稱至相應(yīng)分組名下即可實施分組管理。而且?guī)в蟹纸M規(guī)則管理,即是說可以按IP地址、操作系統(tǒng)類型、機器名稱來實施分類管理。
而在對客戶端的遠程配置管理上,瑞星控制臺的功能是較為完善的,可以實現(xiàn)對遠程客戶端軟件的各項參數(shù)設(shè)置,包括開啟關(guān)閉實時監(jiān)控、設(shè)置主動防御等;通過“設(shè)置客戶端選項”命令,也可實現(xiàn)對客戶端軟件升級、漏洞掃描等方面的設(shè)置操作。
2、江民KV網(wǎng)絡(luò)版
在瀏覽器地址欄中輸入“http://安裝控制中心電腦的IP地址/虛擬目錄名稱”的格式地址,再輸入默認的用戶名及密碼“admin”即可登錄到控制中心管理界面;KV網(wǎng)絡(luò)版的控制中心的各項管理操作都是通過瀏覽器窗口來實現(xiàn)的,這是因為它采用了IIS信使進行配制,有效的增加了控制中心的安全性和穩(wěn)定性。
通過“工具/用戶管理”命令即可進入用戶管理界面,除了“Admin”這個默認的超級用戶外,還可為各子控制中心設(shè)置普通用戶,并可實現(xiàn)對普通用戶的各類權(quán)限管理(主要是一些和超級用戶類似的管理權(quán)限)等;而客戶端的管理方式則較多,比如設(shè)置分組、實施遠程開關(guān)機等等。比如一個企業(yè)有多個部門,則可使用此功能來實現(xiàn)分組管理。
在KV網(wǎng)絡(luò)版中集成了許多方便實用的網(wǎng)絡(luò)全局管理功能,通過“操作”下拉菜單即可實現(xiàn)對客戶端的各項管理應(yīng)用,比如實現(xiàn)磁盤安全掃描、升級客戶端病毒庫、打開客戶端軟件的各項監(jiān)控、傳送文件、發(fā)送消息、遠程開關(guān)機等等。并且這些遠程管理操作都是自動進行的,不需要客戶端用戶確認。
KV網(wǎng)絡(luò)版在控制中心中自帶的“資產(chǎn)管理”功能算是其亮點之一,此功能是提供網(wǎng)絡(luò)管理員對當前網(wǎng)絡(luò)環(huán)境中所有硬件、軟件信息的一個統(tǒng)計,實際上就是方便網(wǎng)絡(luò)管理員進行網(wǎng)絡(luò)軟硬件的更新升級。
3、驅(qū)逐艦企業(yè)網(wǎng)絡(luò)版
在服務(wù)端電腦中的瀏覽器地址欄上輸入“http://{域名或IP地址}/{虛擬目錄名}/vcr_all.htm”地址格式,即可登錄到管理控制臺。通過單擊左上方“分類查看”項,可分別按照“部門”或“IP”的形式列出相應(yīng)的客戶計算機;在右方客戶端計算機顯示區(qū)中,可以詳細查看到某客戶端的信息,但未提供自行創(chuàng)建客戶端分類的功能,只能修改現(xiàn)有的分類。
此款軟件也帶有一個“資產(chǎn)管理”模塊,可以查看到所有客戶端計算機的硬件配置(CPU、內(nèi)存、硬盤)、安裝的應(yīng)用軟件以及系統(tǒng)漏洞三方面。在驅(qū)逐艦網(wǎng)絡(luò)版殺毒軟件中,對客戶端的控制管理主要有發(fā)送遠程消息、控制屏幕、遠程殺毒、遠程關(guān)機等。
4、卡巴斯基開放空間安全解決方案
總的說來,在卡巴斯基管理界面下,可以實現(xiàn)策略的分發(fā)、任務(wù)的制定和報告生成等幾大主要操作,而這些管理操作,都是通過創(chuàng)建具體的操作任務(wù)來實現(xiàn)的,雖然在便捷性上稍欠缺,但卻能讓用戶明白整個操作的流程及實現(xiàn)的意義??梢钥吹?,通過策略的分發(fā)操作,可實現(xiàn)對客戶端電腦的文件保護、網(wǎng)頁訪問保護、反垃圾郵件等多項管理。
另外,卡巴斯基的分組管理功能也是較為完善的。通過切換到相應(yīng)組別,即可在左方看管理相關(guān)管理項,比如添加組、添加計算機、在客戶端計算機上遠程安裝程序等等。
#p#
三、服務(wù)端監(jiān)控與升級管理
要實現(xiàn)對局域網(wǎng)全局性的安全管理,控制臺是否具備良好的監(jiān)控能力以及升級管理能力就顯得比較重要。在此項測試中,重點是查看各殺毒軟件服務(wù)端的監(jiān)控能力以及是否可以遠程升級客戶端。
1、瑞星殺毒軟件
瑞星軟件在控制臺帶有一個“客戶端診斷信息”的功能,可以方便地對客戶端電腦的進程、啟動項、已安裝軟件等方面進行實時的監(jiān)控;同時還可找到卸載客戶端、遠程修復(fù)客戶端、發(fā)送廣播消息等項,應(yīng)該說監(jiān)控能力還是較為全面的。
通過管理控制臺可以實現(xiàn)對客戶端病毒庫引擎的升級管理。也可手動直接實施對客戶端的升級操作。支持自動升級及計劃升級操作。
2、江民KV網(wǎng)絡(luò)版
在此項測試中發(fā)現(xiàn)其控制中心的更新功能較為實用,可以使用在線更新和離線更新兩種方式。當用戶的網(wǎng)絡(luò)環(huán)境處于和互聯(lián)網(wǎng)隔離或有重要數(shù)據(jù)不能直接連接互聯(lián)網(wǎng)的情況下,離線同步則是針對這種情況所提供的解決方案。用戶可運行網(wǎng)絡(luò)版的安裝光盤中的控制中心同步工具,進行離線同步的操作。相比之下,在線更新方式就要便捷得多,并且當在線同步成功后,就可以在設(shè)置選項中對全網(wǎng)內(nèi)的客戶端內(nèi)進行升級。
3、驅(qū)逐艦企業(yè)網(wǎng)絡(luò)版
驅(qū)逐艦企業(yè)網(wǎng)絡(luò)版帶有一項“遠程配置客戶端”功能,此功能可以幫助管理員在服務(wù)器端配置好功能文件,然后發(fā)送給客戶端執(zhí)行(即配置“遠程傳送文件及分發(fā)部署”一項),這主要是方便多客戶端同時安裝時使用。
4、卡巴斯基開放空間安全解決方案
卡巴斯基的監(jiān)控功能是異常強大的,可以實現(xiàn)網(wǎng)絡(luò)、客戶端計算機、病毒庫更新、反病毒統(tǒng)計等多項任務(wù)監(jiān)控與管理;如果需要實施具體的管理項目,都是通過創(chuàng)建新任務(wù)的方式來完成。
在升級更新方面,卡巴斯基采用的是服務(wù)端先行更新然后分發(fā)給所有客戶端程序。方法就是創(chuàng)建一個更新任務(wù),然后將更新源設(shè)置為服務(wù)端的更新文件夾路徑下;并可以實現(xiàn)計劃更新任務(wù)。
#p#
四、服務(wù)端使用安全管理
服務(wù)器端的使用安全是關(guān)乎整個局域網(wǎng)殺毒安全的基礎(chǔ),因此在這一測試項目中主要測試各殺毒軟件服務(wù)端在警報配置、日志管理、控制臺使用安全管理三方面的表現(xiàn)情況。
1、瑞星殺毒軟件
在使用控制臺中的相關(guān)管理工具時,都會彈出相應(yīng)的密碼授權(quán)登錄框,只有輸入正確的密碼后才能進入下一步操作,這有效防范了其他局域網(wǎng)用戶來篡改控制臺的配置信息。同時瑞星帶有專門的警報和日志管理工具,能夠較詳細的監(jiān)控到局域網(wǎng)的所有安全狀況。另外,相應(yīng)的備份功能也能在控制臺中找到,比如系統(tǒng)中心數(shù)據(jù)備份恢復(fù)、硬盤數(shù)據(jù)恢復(fù)等。
2、江民KV網(wǎng)絡(luò)版
江民殺毒軟件KV網(wǎng)絡(luò)版中增強了原有的密碼保護功能,使用密碼保護功能可以防止用戶在沒有獲得授權(quán)的境況下發(fā)生以下操作:卸載KV網(wǎng)絡(luò)版客戶端、 修改客戶端設(shè)置選項、關(guān)閉監(jiān)控狀態(tài)等。而在日志報表方面,則可顯示出網(wǎng)內(nèi)感染的病毒數(shù)、清除的病毒數(shù)、以及被病毒感染的客戶端數(shù)等直觀信息。
3、驅(qū)逐艦企業(yè)網(wǎng)絡(luò)版
驅(qū)逐艦企業(yè)網(wǎng)絡(luò)版在安全方面的考慮主要集中在其服務(wù)器端管理界面中,比如在“管理設(shè)置”標簽項下可以創(chuàng)建管理控制臺的登陸賬戶、制作客戶端安裝文件等;“廣播消息”和“郵件報告”則可方便網(wǎng)絡(luò)管理員向網(wǎng)絡(luò)內(nèi)所有客戶計算機發(fā)布消息。
4、卡巴斯基開放空間安全解決方案
卡巴斯基在管理端帶有較詳盡的工作狀態(tài)查看機制,主要包括報告查看與事件記錄。對于具體的活動記錄,可以設(shè)置記錄時間間隔、分組分客戶端類別顯示等;而對于記錄的事件,則可查看其詳細的信息提示。
#p#
五、客戶端易用性
此項測試主要針對客戶端殺毒軟件操作時的易用性和直觀性進行,比如各項功能操作、設(shè)置是否詳細,查出病毒時候的殺毒處理方式,以及殺毒軟件對文件的監(jiān)控范圍和能力等。
1、瑞星殺毒軟件
瑞星網(wǎng)絡(luò)版的客戶端軟件與單機版瑞星殺毒軟件相似,殺毒掃描、監(jiān)控配置、主動防御設(shè)置以及相關(guān)安全工具使用一應(yīng)俱全,基本上其客戶端軟件和服務(wù)端殺毒軟件的應(yīng)用界面完全一樣,因此可操作性較強。
2、江民KV網(wǎng)絡(luò)版
KV網(wǎng)絡(luò)版的客戶端,主要用來對所安裝的計算機進行實時監(jiān)控和病毒掃描,在脫離網(wǎng)絡(luò)版環(huán)境后,在脫離局域網(wǎng)的情況下,也可以自動連接升級服務(wù)器實現(xiàn)病毒庫的更新??蛻舳塑浖顺R?guī)的安全掃描、殺毒處理、病毒庫升級等功能外,還提供了一些實用的安全擴展應(yīng)用,比如“安全助手”、“系統(tǒng)診斷”、“重裝機備份”等,實用性較強。
3、驅(qū)逐艦企業(yè)網(wǎng)絡(luò)版
驅(qū)逐艦企業(yè)網(wǎng)絡(luò)版的客戶端程序異常簡潔,在“常規(guī)”標簽項下可以查看到目前的一些配置選項,也可以快捷的開啟和關(guān)閉一些監(jiān)控功能;在“掃描”標簽項下,可以根據(jù)實際情況選擇掃描路徑,而且可以實現(xiàn)對系統(tǒng)垃圾文件的清理操作;而在“功能設(shè)置”標簽項下,則可以對掃描、發(fā)現(xiàn)病毒時的處理方式、升級等運行狀態(tài)做詳細的修改,客戶端自帶防火墻功能??刹僮餍灾械?。
4、卡巴斯基開放空間安全解決方案
卡巴斯基的客戶端程序同樣提供了強大的應(yīng)用功能,左方工具選項右方設(shè)置操作的風(fēng)格非常方便實際操作。而在具體保護選項上則可查看到與服務(wù)端相同的操作功能,客戶端能夠?qū)嵤┳灾髋渲迷O(shè)定;更值得一提的是在客戶端程序中即帶有更新功能,可以脫離服務(wù)端實現(xiàn)在線更新,這無疑大大提升了客戶端程序的整體實用性。
#p#
六、病毒識別與掃描
此項測試主要考慮各款殺毒軟件在掃描文件格式選擇、病毒處理方式選擇、未知病毒預(yù)防功能、實際病毒識別能力等方面。而在查殺病毒能力的測試中,主要從其查殺病毒是否徹底及掃描速度的快慢兩項作為考察項目,同時也測試了殺毒軟件對多層壓縮文件內(nèi)病毒的查殺效果。
選取的掃描對象為一個包含481個病毒樣本的文件包,其中還含有數(shù)量不等的病毒壓縮包,整個病毒樣本文件大小為43.1MB。
1、瑞星殺毒軟件
在控制臺中可以直接對客戶端實施病毒掃描與漏洞掃描修復(fù),并且可以根據(jù)實際需要設(shè)置掃描選項,比如文件掃描類型、未知病毒類型、發(fā)現(xiàn)病毒時的處理方式等;能夠?qū)嵤┤W(wǎng)查殺。
在控制中心運行病毒掃描時能明顯感覺到系統(tǒng)運行速度變慢,掃描時不能查看到詳細進度,需要打開日志管理工具來查看。使用控制中心客戶端軟件來實施病毒查殺,速度有所提升,最終的查殺文件數(shù)為1448個,發(fā)現(xiàn)病毒數(shù)為86個。
2、江民KV網(wǎng)絡(luò)版
可以針對單一客戶端、邏輯組、全網(wǎng)進行具有針對性的安全策略設(shè)置。在“策略設(shè)置”下拉菜單中,即可找到“掃描設(shè)置”、“防火墻設(shè)置”、“反垃圾郵件”、“網(wǎng)址過濾”等與平時安全應(yīng)用密切相關(guān)的各項應(yīng)用配置選項。比如“掃描設(shè)置”項,可對當前選擇的任意組或者任意節(jié)點的客戶端進行更加細化的掃描設(shè)置。
在對指定的病毒樣本文件的掃描表現(xiàn)中,江民KV網(wǎng)絡(luò)版的表現(xiàn)屬于中等,掃描的文件數(shù)為546個,已檢測處理的病毒文件為477個。
3、驅(qū)逐艦企業(yè)網(wǎng)絡(luò)版
在管理界面的病毒分析模塊下,帶有較為強大的病毒分析功能??梢詫嵤┍O(jiān)控的項目包括每種病毒感染情況、病毒掃描情況、局域網(wǎng)內(nèi)感染計算機比例、中病毒電腦排行榜等等。
在對指定的病毒樣本文件的掃描表現(xiàn)中表現(xiàn)屬于中等,掃描的文件數(shù)為1181個,已檢測處理的病毒文件為181個。
4、卡巴斯基開放空間安全解決方案
通過管理端可以對客戶端電腦創(chuàng)建病毒掃描的任務(wù),可以自由選擇掃描對象和計劃掃描時間,并可實時查看到客戶計算機的掃描結(jié)果。在對指定的病毒樣本文件的掃描表現(xiàn)中,卡巴斯基表現(xiàn)出了應(yīng)有的功力,掃描的文件數(shù)為1176個,已檢測處理的病毒文件為475個。
#p#
七、網(wǎng)頁反病毒能力
本項主要測試各殺毒軟件的服務(wù)端與客戶端在網(wǎng)頁反病毒方面的設(shè)置以及實際處理能力。
1、瑞星殺毒軟件
可以在監(jiān)控設(shè)置中找到“網(wǎng)頁監(jiān)控”以及郵件監(jiān)控的設(shè)置項目,并且可以自由選擇處理方式,對于惡意行為的防范也有相應(yīng)設(shè)置項。從實際運行效果來看,當遇到惡意網(wǎng)頁及U盤病毒時,均能實現(xiàn)監(jiān)控和處理。
2、江民KV網(wǎng)絡(luò)版
江民KV網(wǎng)絡(luò)版中加入了網(wǎng)址過濾功能,幫助用戶屏蔽惡意網(wǎng)頁,提高用戶系統(tǒng)的安全性。當啟用惡意網(wǎng)址過濾功能后,如果用戶訪問的網(wǎng)址符合過濾條件,該網(wǎng)頁將被屏蔽掉。
3、驅(qū)逐艦企業(yè)網(wǎng)絡(luò)版
在此款軟件的服務(wù)端管理界面下,未找到較明顯的網(wǎng)頁病毒監(jiān)控設(shè)置項。
4、卡巴斯基開放空間安全解決方案
對于可能出現(xiàn)的網(wǎng)頁惡意攻擊,卡巴斯基同樣提供了相應(yīng)的監(jiān)控及報告記錄功能,并可從攻擊報告中詳細查看到攻擊者IP、攻擊范圍等信息。
#p#
八、資源占用
這里主要考察服務(wù)器端和客戶端軟件在空閑及掃描工作開始時對資源的占用量、啟動的進程數(shù)、安裝后的軟件容量等方面。
1、瑞星殺毒軟件
在服務(wù)器端電腦的資源管理器中看到,瑞星服務(wù)端在掃描進行過程中的進程數(shù)大致在9個左右,資源占用合計在100MB左右;空閑時的資源占用在50MB左右。
2、江民KV網(wǎng)絡(luò)版
在服務(wù)器端電腦的資源管理器中看到,江民KV網(wǎng)絡(luò)版在掃描進行過程中的進程數(shù)大致在4個左右,資源占用合計在100MB左右;空閑時的資源占用在60MB左右。
3、驅(qū)逐艦企業(yè)網(wǎng)絡(luò)版
在服務(wù)器端電腦的資源管理器中看到,驅(qū)逐艦企業(yè)網(wǎng)絡(luò)版在掃描進行過程中的進程數(shù)大致在4個左右,資源占用合計在40MB左右;空閑時的資源占用在20MB左右。
4、卡巴斯基開放空間安全解決方案
在服務(wù)器端電腦的資源管理器中看到,卡巴斯基如果加上服務(wù)端的程序進程,進程數(shù)大致在6個左右,資源占用合計在120MB左右;空閑時的資源占用在50MB左右。
#p#
第三部分:測試總結(jié)
雖然這里只選取了四款企業(yè)版殺毒軟件來作測試,不過其安裝方式、操作設(shè)置方式、遠程管理性能卻能大致代表現(xiàn)在大部分企業(yè)版殺毒軟件的使用流程,而且在本次評測進行中都采用了統(tǒng)一的評測環(huán)境和條件,也基本能反映出目前此類殺毒軟件當下的狀態(tài);當然,一套企業(yè)版的殺毒軟件,僅通過一些常規(guī)的數(shù)據(jù)測試并不能妄下誰優(yōu)誰劣的定論,更多的還需要用戶在實際應(yīng)用過程中不斷去體會它的穩(wěn)定性、綜合防范能力等,只有適合自己的才是最好的。
從上述八大方面的測試過程來看,各款殺毒軟件均有各自出彩的地方,比如驅(qū)逐艦企業(yè)網(wǎng)絡(luò)版的低系統(tǒng)資源占用率、卡巴斯基開放空間安全解決方案的高病毒識別能力等。為了便于大家更好地了解這幾款軟件的性能表現(xiàn),以下將以對比圖示總結(jié):
【編輯推薦】