Domov recenzia Recenzie a hodnotenie antivírusu nod32

Recenzie a hodnotenie antivírusu nod32

Obsah:

Video: Тестирование ESET NOD32 Antivirus 13.0 (Október 2024)

Video: Тестирование ESET NOD32 Antivirus 13.0 (Október 2024)
Anonim

Váš antivírusový program musí odstrániť všetky napadnutia škodlivým softvérom a odraziť ďalšie útoky; to je základná línia. Niektoré výrobky sa držia týchto základných činností; iné, ako napríklad ESET NOD32 Antivirus, idú o niečo ďalej. Medzi ďalšie bonusové funkcie patrí NOD32, systém prevencie pred narušením hostiteľa, skener firmvéru vášho počítača a prepracovaný systém riadenia zariadenia. V našom testovaní to funguje dobre, aj keď niektoré z jeho bonusových funkcií môžu byť pre priemerného používateľa príliš zložité.

Predplatné NOD32 stojí 39, 99 dolárov ročne; ďalšie licencie až do celkom piatich pridajú 10 dolárov ročne. Kaspersky, Bitdefender Antivirus Plus, Webroot a niekoľko ďalších prichádza s cenou 39, 99 dolárov za jednu licenciu alebo blízko nej. Cena McAfee stojí 59, 99 dolárov ročne, ale získate licencie pre každé zariadenie v domácnosti vrátane zariadení so systémom Windows, MacOS, Android alebo iOS.

Takmer každý antivírusový program zahŕňa schopnosť zisťovať a odstraňovať potenciálne nechcené aplikácie (PUA) - programy, ktoré, hoci nie sú aktívne škodlivé, spôsobujú problémy, ktoré prevažujú nad všetkými cnosťami, ktoré môžu mať. Niektorí predvolene odstránia tieto PUA, zatiaľ čo iní predvolené ponechajú ich na pokoji. NOD32 vás núti aktívne sa rozhodnúť, či chcete počas inštalácie odstrániť PUA. Povolil som detekciu PUA a odporúčam vám urobiť to isté. Po inštalácii NOD32 spustí skenovanie; na účely testovania som zastavil toto počiatočné skenovanie a uložil som úplné skenovanie na neskôr.

Hlavné okno obsahuje veľa medzier a obrázok cyber maskota modrooký ESET. Na spustenie skenovania alebo aktualizácie môžete použiť ponuku na ľavej strane alebo pár veľkých modrých panelov v dolnej časti okna. Ak nastane problém s konfiguráciou, zelený bezpečnostný banner sa zmení na červený. Ak spoločnosť ESET potrebuje vašu pozornosť - napríklad na zobrazenie výsledkov dokončeného skenovania - vedľa zodpovedajúcej položky ponuky sa zobrazuje malé číslo.

Podobne ako Symantec Norton AntiVirus Basic, aj NOD32 poskytuje veľa nastavení na vyladenie jeho konfigurácie. A rovnako ako v prípade Nortonu nemusíte prechádzať všetkými týmito možnosťami, aby ste našli tú, ktorú hľadáte; stačí začať písať do vyhľadávacieho poľa. To sa však nemusí stať problémom, pretože predvolené nastavenia produktu sú nastavené na optimálne zabezpečenie.

Veľmi dobré laboratórne výsledky

Tri zo štyroch nezávislých testovacích laboratórií, ktoré sledujem, zahŕňajú NOD32 vo svojom testovaní a jeho skóre sa pohybuje od dobrej po vynikajúcu. Menej ako polovica testovaných produktov prešla testom trójskych koní, ktorý vykonáva MRG-Effitas; NOD32 patrí medzi úspešné príbehy. Tento rozsiahly test ochrany pred škodlivým softvérom v tomto laboratóriu ponúka certifikáciu úrovne 1 pre produkty, ktoré úplne bránia všetkým útokom, a certifikáciu úrovne 2, ak produkt na začiatku niečo chýba, ale eliminuje ich do 24 hodín. Všetky produkty prešli posledným testom; NOD32 získal certifikát úrovne 2. Avira, Bitdefender a Kaspersky Anti-Virus sú jediné produkty, ktoré úspešne absolvujú bankový test a získajú certifikáciu úrovne 1 v rámci všeobecného testu škodlivého softvéru.

Vedci v londýnskych laboratóriách SE zachytávajú škodlivé webové stránky v reálnom svete a používajú systém opakovaného prehrávania, aby všetkým testovaným produktom poskytli rovnaký útok na malware. Výrobky môžu získať certifikáciu na piatich úrovniach: AAA, AA, A, B a C. Rovnako ako približne polovica výrobkov uvedených v najnovšej správe o teste, NOD32 dosiahol certifikáciu AAA.

V spoločnosti AV-Comparatives testeri neprirodzujú číselné skóre. Produkt, ktorý úspešne absolvuje akýkoľvek test, získa štandardnú certifikáciu, zatiaľ čo výrobky, ktoré prekračujú minimálne skóre, môžu získať certifikáciu Advanced alebo Advanced +. Zo štyroch testov z tohto laboratória, ktoré sledujem, NOD32 získal tri certifikáty Advanced + a jeden Advanced. Avast Free Antivirus a Bitdefender absolvovali Advanced + vo všetkých štyroch testoch.

Tabuľka výsledkov laboratórnych testov

Sledujem tiež správy z AV-Test Institute, ale ESET sa v správach tohto laboratória neobjavil asi pred rokom. Napriek tomu je súčasné testovanie z troch zo štyroch laboratórií celkom dobré.

Pre každý produkt, ktorý získal skóre najmenej z dvoch laboratórií, môj skórovací algoritmus mapuje všetky výsledky do 10-bodovej stupnice a generuje agregované laboratórne skóre. ESET je 9, 7 je celkom dobrý, aj keď Bitdefender, tiež testovaný tromi laboratóriami, zvládol perfektné 10. Testované všetkými štyrmi laboratóriami, Avira získala 9, 9 bodov a Kaspersky 9, 7.

Možnosti skenovania

Načasoval som úplnú kontrolu môjho štandardného čistého testovacieho systému a zistil som, že NOD32 skončil za 66 minút. To je dlhšie ako je súčasný priemer asi 45 minút, ale nie je to hrozné. Počas úvodného skenovania NOD32 optimalizuje aj následné skenovanie a označí známe dobré programy, ktoré nevyžadujú iný vzhľad. Druhé skenovanie sa skončilo za sedem minút.

NOD32 neponúka možnosť rýchlej kontroly, ktorá sa nachádza v mnohých antivírusových produktoch, ale ponúka niekoľko vlastných možností kontroly. Podozrivé súbory alebo priečinky môžete na skenovanú stránku umiestniť na rýchle preskúmanie. Ponúka skenovanie každej vymeniteľnej jednotky, ktorú pripojíte. Z ponuky vlastnej kontroly môžete skenovať pamäť, bootovacie sektory alebo ľubovoľnú lokálnu alebo sieťovú jednotku.

Skenovanie v bootovacom sektore, ktoré som spomenul, tiež aktívne spúšťa skener UEFI NOD32. UEFI (čo znamená Unified Extensible Firmware Interface) je to, čo moderné počítače používajú namiesto starožitného systému BIOS. Skener UEFI tiež beží na pozadí, aby ste sa uistili, že žiadny firmvér nepodvrátil žiadny malware. Predpokladám, že to funguje; Nemám spôsob, ako spustiť jeho ochranu na účely testovania. A je to dôležité. Akýkoľvek malware, ktorý sa do firmvéru vtiahne, by mal nad počítačom úplnú kontrolu.

Veľmi dobrá ochrana pred malvérom

Vždy som rád, že výsledky hlásili nezávislé laboratóriá, ale nie každý produkt sa do týchto správ dostane. Aj keď sú k dispozícii výsledky, stále vykonávam praktické testovanie ochrany pred malvérom, aby som mohol vidieť obranu produktu v akcii.

Keď som otvoril priečinok obsahujúci moju aktuálnu kolekciu vzoriek škodlivého softvéru, ochrana v reálnom čase NOD32 im prepožičala. V tomto okamihu ich však bolo vylúčených iba 31 percent. Po ukončení testu som spustil ostatné vzorky. Je zrejmé, že antivírusový program uplatňuje prísnejšie normy na programy, ktoré sa chystajú spustiť; celkom sa zabránilo spusteniu niekoľkých vzoriek. Označil niektoré ako potenciálne nežiaduce aplikácie (PUA); Vybral som všetky. V iných prípadoch zachytil súčasť škodlivého softvéru počas procesu inštalácie.

Rovnako ako Norton, Bitdefender a niekoľko ďalších, ESET detekoval 93 percent vzoriek tak či onak. Skutočnosť, že nechala niekoľko vzoriek nainštalovať spustiteľné súbory, však znížila svoje celkové skóre na 8, 8 bodu. Testovaný s rovnakou vzorkou, produkt Webroot SecureAnywhere AntiVirus zvládol stopercentnú detekciu a dokonalých 10 bodov. G Data sa priblížil s detekciou 97 percent a 9, 5 bodmi.

Tabuľka výsledkov ochrany pred malvérom

Zhromaždenie a analýza novej sady vzoriek škodlivého softvéru mi chvíľu trvá, takže tie mesiace zostanú rovnaké. Aby som skontroloval ochranu produktu proti aktuálnym nebezpečenstvám vo voľnej prírode, začínam zdrojom webových adries hostujúcich malware, ktoré v posledných dňoch objavili vedci v spoločnosti MRG-Effitas. Postupne spúšťam každú adresu URL a uvedomujem si, či antivírus bráni prístupu na adresu URL, eliminuje škodlivé zaťaženie škodlivým softvérom alebo úplne nezistí hrozbu.

Zistil som, že keď súčasť webovej ochrany zistí nebezpečnú adresu URL, nahradí stránku upozornením v prehliadači a zobrazí upozornenie. Ak sa program, ktorý nepoužíva prehliadač, pokúsil získať prístup k takej stránke, videl by si len toto vyskakovacie okno a skutočne som sa pri testovaní stretol s touto situáciou.

V niektorých prípadoch NOD32 opísal lokalitu ako potenciálne nežiaducu, pričom namiesto žltého banneru použil žltý banner, pretože odlišuje potenciálne nechcené aplikácie od nesporného škodlivého softvéru. Počítal som ich ako úspešné detekcie.

NOD32 bol chránený proti 95 percentám stiahnutia škodlivého softvéru, naklonil sa výrazne k blokovaniu na úrovni adresy URL. To je pôsobivé predstavenie. Iní však urobili ešte lepšie. Avira jednostranne NOD32 s 96 percentami a McAfee a Trend Micro Antivirus + Security spravovali 97 percent, zatiaľ čo Norton a Bitdefender dosiahli 99 percent ochranu.

Ochrana pred phishingom

Písanie kódu na obchádzanie antivírusových nástrojov a odcudzenie hesiel ľudí je náročné. Oklamať ľudí, aby vám dali iba tieto heslá, môžu byť oveľa jednoduchšie. Webové stránky neoprávnene získavajúce údaje napodobňujú zabezpečené stránky všetkého druhu, od systémov elektronického bankovníctva až po zoznamovacie weby. Netizen, ktorý sa prihlasuje k jednej z týchto podvodov, práve sprístupnil skutočný účet. Ak ste upozornení, môžete si všimnúť podvody typu phishing, ale vďaka pomoci antivírusového programu ste chránení ešte pred tým, ako ste si dali kávu.

Aby som mohol začať test phishingu, zoškrabal som nahlásené podvody z webových stránok, ktoré sledujú takéto veci. Nezabudnite zahrnúť také nové, ktoré ešte neboli analyzované a zaradené na čiernu listinu. Webové stránky zamerané na neoprávnené získavanie údajov sú pominuteľné a najaktuálnejšie stránky sú zvyčajne najúčinnejšie. Každú podozrivú adresu URL spúšťam v prehliadači chránenom testovaným produktom a súčasne v prípadoch prehliadača Chrome, Firefox a Internet Explorer, ktoré sú chránené iba vstavanou detekciou phishingu prehliadača.

Ak sa adresa URL nenačíta správne v žiadnom zo štyroch testovacích systémov, zahodím ju. Ak sa nehodí do profilu pre phishingovú stránku, čo znamená, že sa pokúša ukradnúť prihlasovacie údaje, zahodím to. Analýza tých, ktoré zostanú, mi poskytne prehľad o schopnostiach produktu chrániť pred phishingom.

Tabuľka výsledkov ochrany pred phishingom

NOD32 zistil 85 percent overených podvodov, čo nie je skvelé. Spoločnosť Kaspersky a McAfee AntiVirus Plus vo svojich najnovších testoch označili 100 percent phishingových adries URL a ďalšia polovica tuctov spravovala 97 percent alebo lepšie. Zistil som, že prehliadače Chrome a Internet Explorer sú v porovnaní s touto najnovšou skupinou phishingových adries ešte horšie, takže vrstvenie ochrany NOD32 by malo nejakú výhodu.

Testoval som produkt ESET Cyber ​​Security (pre Mac) s rovnakou sadou vzoriek a zistil som, že jeho správanie sa nesledovalo so správaním produktu založeného na systéme Windows. Celkovo to prinieslo nižšie skóre. To nie je neobvyklé, ale v posledných testoch McAfee a Webroot na oboch platformách vykonávali presne to isté.

Pozrite si Ako testujeme bezpečnostný softvér

HIPS na blokovanie zneužitia

Produkty spoločnosti ESET pridávajú ochranu firewallu a siete, ale rovnako ako v prípade Nortonu aj samostatný antivírusový systém ponúka systém prevencie pred narušením hostiteľa (HIPS). Aby som otestoval vhodnosť tohto komponentu, narazil som na testovací systém pomocou 30 exploitov generovaných nástrojom penetrácie CORE Impact. HIPS zistil a zablokoval veľa užitočného množstva škodlivého softvéru, ktoré sa zneužívatelia pokúsili upustiť.

Žiadny z exploitov neprenikol do bezpečnosti, pretože testovací systém je úplne opravený. NOD32 zistil 55 percent útokov, z ktorých asi polovicu identifikoval podľa oficiálneho čísla zneužitia. To je lepšie skóre ako mnoho, aj keď nie na vrchole. Testované s rovnakými výhodami, G Data chytil 68 percent a identifikoval takmer všetky z nich podľa mena. Spoločnosti Kaspersky a Norton zistili 85 percent a 82 percent.

Vypracovať riadenie zariadenia

Ovládanie zariadenia NOD32 je funkcia vhodnejšia pre podnikové nastavenia ako pre spotrebiteľské použitie. Po vybalení je táto funkcia zakázaná; Ak ju chcete povoliť, musíte reštartovať systém. Pri aktívnom ovládaní zariadení môžete zabrániť použitiu širokého spektra typov zariadení a zároveň robiť výnimky pre dôveryhodné zariadenia. Účelom je zabrániť komukoľvek odcudziť údaje kopírovaním na neautorizované externé disky a zabrániť napadnutiu škodlivým softvérom založeným na USB.

ESET nie je jedinou bezpečnostnou spoločnosťou, ktorá takúto funkciu ponúka. Ochrana zariadení v aplikácii Avira Antivirus Pro vám umožňuje zaraďovať konkrétne zoznamy povolených alebo zakázaných položiek na nastavenia a môžete chrániť nastavenia pomocou nastavení hesiel, aby si nikto nemohol robiť zoznamy. Aj keď je však aktívna ochrana heslom, každý používateľ môže povoliť novú neznámu jednotku. G Data Total Security ponúka pokročilejšie ovládanie zariadenia a môže zabrániť ostatným v pridávaní výnimiek. Upozorňujeme však, že ide o špičkový mega-suite. ESET zaraďuje kontrolu zariadení do svojho základného antivírusu.

Systém kontroly zariadení v NOD32 je najkomplikovanejší z tých, ktoré som kedy videl. Môžete vytvoriť pravidlá pre celý rad zariadení vrátane čítačiek kariet, zobrazovacích zariadení a zariadení Bluetooth, ako aj pre tradičnejšie externé jednotky. Každé pravidlo nastavuje akciu pre typ zariadenia, jednotlivé zariadenie alebo skupinu zariadení. Medzi dostupné akcie patrí blokovanie používania zariadenia, jeho otvorenie v režime len na čítanie alebo povolenie úplných oprávnení na čítanie a zápis.

Môžete tiež nakonfigurovať NOD32 tak, aby dával varovanie, keď sa niekto pripojí k neznámym zariadeniam a oznámil im, že ak vytvoria výnimku, akcia sa zobrazí v protokole NOD32. Ak by ste vedeli, že akcia je zaprotokolovaná, používateľ by mal myslieť dvakrát a prípadne zrušiť.

Rovnako ako v prípade G Data a ďalších je používanie tohto systému hrou pravidiel a výnimiek. Môžete napríklad začať vynútením používania jednotiek CD / DVD iba na čítanie, takže nikto nemôže na disk napaľovať tajomstvá. Okrem toho môžete vytvoriť výnimku, ktorá vám umožní vypaľovať disky, ale nikto iný. Alebo by ste mohli zakázať vymeniteľné disky, ale povoľovať konkrétne autorizované disky.

V domácnosti s najmodernejšou technológiou môžete nastaviť rôzne úrovne prístupu pre rôzne používateľské účty s úplným prístupom pre vás, ale obmedzeným prístupom pre ostatných. Všimnite si však, že NOD32 sa spolieha na nepríjemné dialógové okno Select Users or Groups (Vybrať používateľov alebo skupiny), aby vybral používateľské účty, namiesto toho, aby poskytoval zoznam príjemnejší pre používateľa.

Áno, aj menej technickí zákazníci pravdepodobne dokážu nakonfigurovať NOD32, aby deti nemohli poškodiť systém infikovanými palcovými jednotkami, ale nie je to ľahké. Väčšina používateľov by mala nechať túto funkciu vypnutú.

Užitočné bezpečnostné nástroje

Ovládanie zariadení nie je jedinou funkciou, ktorá NOD32 presahuje oblasť jednoduchého antivírusu. Existuje celá stránka nástrojov na zvýšenie bezpečnosti. Niektoré sú užitočné pre všetkých; iní vyžadujú technické myslenie.

Niekoľko nástrojov vám poskytuje prehľad o tom, čo pre vás NOD32 robí. Správa o bezpečnosti zobrazuje štatistiku o tom, koľko aplikácií, webových stránok a iných objektov, ktoré NOD32 naskenovala, spolu s mapou sveta, ktorá ukazuje aktuálnu situáciu v škodlivom softvéri. Môžete nahliadnuť do protokolov detekcie škodlivého softvéru, udalostí HIPS a ďalších. A odkaz na oblasť karantény vám umožní vidieť hrozby, ktoré NOD32 neutralizoval.

V zozname Spustené procesy sa zobrazuje každý bežiaci proces s oveľa viac informáciami, ako by ste získali pri prezeraní Správcu úloh. Vychádza z analytického systému LiveGrid spoločnosti ESET a oznamuje povesť, počet používateľov a čas objavenia každého procesu. Tento graf, podobne ako prehľad činnosti súborového systému, môže byť užitočnejší pre agenta technickej podpory, ktorý váš systém skúma na diaľku.

Ak skenovanie NOD32 zistí a odstráni malware, ale stále máte pocit, že v systéme máte malware, môžete kliknutím stiahnuť nástroj SysRescueLive spoločnosti ESET. Tento nástroj sa spúšťa zo zavádzacieho disku DVD alebo USB, čo znamená, že malware so systémom Windows nie je schopný odolať mu. Navrhujem vám, aby ste si okamžite vytvorili záchranný disk, pretože malware, ktorý je dostatočne virulentný na to, aby si ho vyžiadal, vám môže zabrániť v jeho vytvorení neskôr.

Niekoľko konkurenčných produktov ponúka podobný záchranný disk, ktorý sa dá zaviesť, aby zvládol najtrvalejší malware. Bitdefender však jeden zväzok zväzuje. Záchranný režim vám umožňuje spustiť alternatívny operačný systém bez nutnosti vytvárať disk.

Mnoho bezpečnostných balíkov ponúka systémový čistič, ktorý vymaže nevyžiadané súbory a vymaže stopy z vášho počítača a histórie surfovania po webe. V NOD32 má System Cleaner iný význam. Rovnako ako podobná funkcia servera Webroot, jeho cieľom je opraviť a obnoviť systémové nastavenia, ktoré malvér mohol zmeniť. Napríklad niektorý ransomware nahradí tapetu pracovnej plochy poznámkou výkupného, ​​a to ešte pred pokusom o šifrovacie správanie, ktoré by mohlo spustiť antivírusovú reakciu.

Každý by mal spustiť nástroj SysInspector hneď po inštalácii NOD32. Tento skener zaznamenáva veľa podrobností o konfigurácii vašich počítačov vrátane toho, ktoré služby sú aktívne, stav kritických systémových súborov a základné položky databázy Registry. Samotná správa môže byť pre agenta technickej podpory cenná, ale kľúčom je schopnosť spoločnosti SysInspector porovnávať dve správy a povedať, čo sa zmenilo. Ak narazíte na akýkoľvek problém so systémom, porovnanie súčasného stavu so základnou situáciou bez problémov by vám malo poskytnúť vodítko o príčine.

Aj keď vždy dostanete niekoho iného, ​​aby vám pomohol pri zaseknutí počítača, mali by ste spustiť základnú správu SysInspector. Váš technicky zdatný neter alebo agent technickej podpory na diaľkové ovládanie to bude veľmi užitočné.

Dobré pre technikov

V testoch nezávislých laboratórií, ako aj v našich vlastných testoch sa skóre NOD32 pohybuje od dobrej po vynikajúcu. Ponúka množstvo funkcií nad rámec odstraňovania škodlivého softvéru a predchádzania novým útokom. Ak ste dostatočne technologicky dôvtipní na to, aby ste ho mohli používať, systém Ovládanie zariadení je najkomplexnejší, aký sme kedy videli. A na úrovni sady je ESET obľúbeným bezpečnostným nástrojom medzi čítačkami PCMag.

NOD32 je dôstojným uchádzačom, mali by ste však zvážiť aj antivírusové nástroje našich editorov. Bitdefender Antivirus Plus a Kaspersky Anti-Virus neustále získavajú najvyššie skóre z nezávislých testovacích laboratórií. Program McAfee AntiVirus Plus nemá vysoké skóre, ale chráni každé zariadenie vo vašej domácnosti. Webroot SecureAnywhere AntiVirus sa pripojil k nášmu praktickému testu na ochranu pred malvérom a je to najmenší antivírus v okolí.

Recenzie a hodnotenie antivírusu nod32