選擇反惡意軟件產(chǎn)品之前需要問及供應(yīng)商的十個問題
從眾多的反惡意軟件產(chǎn)品中選取一款合適的產(chǎn)品讓很多企業(yè)的管理者感到頭疼。下面列舉了一些重要的參考問題,在做出最終選擇之前可以先詢問傾向的廠商,這些問題也許可以幫助管理者選出最合適的反惡意軟件產(chǎn)品。
1、為什么要選擇您的反惡意軟件產(chǎn)品?您的反惡意軟件產(chǎn)品可以防御哪些攻擊?如何檢測出這些攻擊?問這個問題是因為大多數(shù)反惡意軟件產(chǎn)品都不能防御當(dāng)今的很多攻擊。
2、您的企業(yè)有內(nèi)部研究團隊嗎?他們是如何使自己的反惡意軟件產(chǎn)品優(yōu)于其它產(chǎn)品的?
3、您公司的反惡意軟件產(chǎn)品在第三方評測(比如NSS實驗室、VirusTotal等)中的排名如何?第三方的評測結(jié)果能反映產(chǎn)品在真實環(huán)境中的性能嗎?現(xiàn)在有很多免費的反惡意軟件產(chǎn)品,我們?yōu)槭裁催€要選擇您的產(chǎn)品呢?
4、您公司的產(chǎn)品是否能夠利用基于云的服務(wù)來提高檢測率呢?如果是,它是如何實現(xiàn)的?
5、您的反惡意軟件套件都包含哪些?是否包含同類技術(shù),比如個人防火墻、主機入侵防御或者全磁盤加密等?
6、您的反惡意軟件產(chǎn)品是否提供非Windows代理?如果是,為什么要提供?您認為對于Mac或Linux設(shè)備最主要的威脅是什么?
7、您認為應(yīng)用程序白名單(AWL)效果怎么樣?和AWL相比,您的反惡意軟件產(chǎn)品的檢測和攔截能力怎么樣?您公司有AWL嗎?您的產(chǎn)品能和AWL產(chǎn)品實現(xiàn)互操作嗎?
8、您的反惡意軟件產(chǎn)品除了部署在端點,還可以部署在哪里?您的產(chǎn)品能應(yīng)用于其它網(wǎng)絡(luò)安全控制點嗎,比如email或者Web安全網(wǎng)關(guān)或者防火墻?
9、在您的產(chǎn)品中,運行在每個端點設(shè)備上的用來管理代理的基礎(chǔ)設(shè)施是什么?如果擴展到一千臺設(shè)備呢?一萬臺呢?十萬臺呢?您的管理控制臺集成了其它安全管理技術(shù)嗎,比如網(wǎng)絡(luò)訪問控制、配置和漏洞管理、SIEM或日志管理等等?
10、目前有很多關(guān)于移動設(shè)備惡意軟件攻擊的聲音。那么,您的產(chǎn)品有移動代理嗎?如果有,它是如何應(yīng)用于您公司其它產(chǎn)品上的?如果沒有,您打算做這方面的服務(wù)嗎?什么時候能夠提供?