賽門鐵克終端保護測評
在反病毒領域中,賽門鐵克公司的名頭不可謂不響亮了,作為世界知名的安全產(chǎn)品廠商,賽門鐵克終端保護作為一款立體防護系統(tǒng),可以為客戶段和服務器提供全面的安全保障。本篇文章就將對賽門鐵克終端保護進行測評,看看其功能是否表現(xiàn)出眾。
集中管理控制臺-終端保護管理器在為管理員提供一站式管理工具方面表現(xiàn)良好,報表引擎包含大量信息,但你必須知道如何發(fā)現(xiàn)他們。
在我的Windows 2003 Server測試平臺上安裝SEP軟件時由于缺乏足夠的空間而出現(xiàn)問題。因此要確認你的主服務器有足夠的資源:在SEP軟件的數(shù)據(jù)庫引擎和其他核心服務之間,它大概需要消耗300MB的存儲空間。Endpoint Protection是所有從測試產(chǎn)品中唯一采用JAVA代碼編譯的管理控制臺產(chǎn)品。在客戶端方面,隨機存儲器需求不大,只需要10MB的閑置空間,在執(zhí)行全面系統(tǒng)掃描時占用的系統(tǒng)空間少于55MB,中央處理器利用率約為28%。
賽門鐵克的終端保護采用的是管理員歡迎的配置壓縮包。如果你的企業(yè)有適合的標準軟件分配系統(tǒng),你只需將可執(zhí)行的安裝套裝簡單的分配給未經(jīng)保護的系統(tǒng)或者允許個人從共享文件夾進行安裝。賽門鐵克的終端保護還可以通過激活目錄來導入企業(yè)群組來更好的執(zhí)行客戶端管理。
像邁克菲和Sophos的產(chǎn)品一樣,賽門鐵克的終端保護不僅能支持32位和64位Windows操作系統(tǒng),而且也支持32位和64位的Linux, Novell Open Enterprise Server和VMware ESX。與Sophos不同的是,賽門鐵克的終端保護目前還不能為Mac操作系統(tǒng)提供支持。
Endpoint Protection的核心是反病毒和反間諜偵測引擎。賽門鐵克的終端保護采用包含多重掃描引擎的單一保護技術來偵測和掃描病毒和木馬程序。當未見被復制或者創(chuàng)建時,賽門鐵克的終端保護會中途攔截并把他們發(fā)送給掃描引擎。
與Sophos的Behavioral Genotyping有些類似的是,賽門鐵克的TruScan Proactive Threat通過對程序意圖的監(jiān)控來保護客戶端不受未知風險的威脅。TruScan能偵測和記錄所發(fā)現(xiàn)的潛伏垃圾程序?qū)嵗齺矸奖愎芾韱T進行檢查。TruScan還能監(jiān)測商業(yè)可疑操作和遠程控制應用軟件,管理員可以記錄,忽視,終止或者隔離這些程序。
賽門鐵克的終端保護中包含的防火墻引擎是一流的,能為協(xié)議,端口和應用軟件提供極佳的安全控制。缺省的防火墻規(guī)則設置非常詳細。便捷的防火墻規(guī)則壓縮包泵幫助管理員在需要時創(chuàng)建任何附加的自定義規(guī)則。入侵防御引擎是對客戶端防火墻的補充,但是與復選框不同,它無法實現(xiàn)真正的自定義。
賽門鐵克的終端保護中的應用程序控制不像Check Point Endpoint Security產(chǎn)品界面那樣直觀。規(guī)則創(chuàng)建器范圍很大,能允許代理對不同情況進行檢查,比如注冊訪問,發(fā)送過程嘗試,終止過程嘗試等。應用程序控制規(guī)則創(chuàng)建器使用的是會見式壓縮包來讓管理員通過規(guī)則創(chuàng)建流程。目前的規(guī)則引擎功能十分強大,但是不是非常直觀,使用起來有些麻煩。管理員要花時間去學習如何使用應用程序控制規(guī)則引擎。
賽門鐵克的終端保護的報表引擎以其用戶友好的界面也受到用戶的青睞,有很多信息可供管理員使用,不過由于報表引擎產(chǎn)生了大量信息,要找到你想要的信息會有些困難。在未來版本中,我希望能看到交互式的報表。舉例來說,我能創(chuàng)建被攻擊臺式機的圖表,但是所有信息都已經(jīng)在列表中,我可以根據(jù)列表來分析那個系統(tǒng)遭到攻擊,然后做具體分析。
總之,賽門鐵克的賽門鐵克的終端保護是一款全方位防御的安全套裝軟件。它唯一的缺陷在于其報表引擎。反病毒/反間諜保護非??煽浚浖苤С值牟僮飨到y(tǒng)種類繁多也是其優(yōu)勢所在??蛻舳朔阑饓κ沁\行最好的一個,但是應用程序保護的管理有些繁瑣。
【編輯推薦】