Оглавление:
- Никакой помощи от тестовых лабораторий
- Достойная защита от вредоносных программ
- Брандмауэр Защита
- Контроль приложений
- Личность и защита данных
- Угасающая звезда
Видео: rytp баÑбоÑÐºÐ¸Ð½Ñ Ð±ÐµÐ· маÑа VIDEOMEGA RU (Ноябрь 2024)
Если у вас есть брандмауэр и антивирусная защита, ваш компьютер довольно хорошо защищен. Полный пакет безопасности добавил бы больше компонентов безопасности, но все, что хотят некоторые пользователи, - это базовый антивирус и брандмауэр. ZoneAlarm Free Antivirus + от Check Point предоставляет вам бесплатный антивирус и брандмауэр, а антивирус лицензируется у победителя Касперского. Однако, в отличие от лучших бесплатных антивирусных инструментов, ZoneAlarm накладывает ограничения на вашу антивирусную защиту.
В процессе быстрой установки продукт запрашивает вашу электронную почту, отмечая, что она необходима, чтобы вы могли получить обновления продукта, советы и рекомендации. Но если вы не хотите заполнять свой почтовый ящик, вы можете пропустить этот шаг. Как и Нортон и другие, ZoneAlarm загружает новейшие антивирусные сигнатуры в процессе установки.
Главное окно продукта почти не изменилось за последние годы. Сравнивая сегодняшнее издание со скриншотом 2011 года, я все еще вижу ту же расслабляющую цветовую гамму серого, зеленого и синего, и в ней все еще преобладают три большие панели для трех областей безопасности. Названия панелей меняются незначительно - в настоящее время они называются «Антивирус», «Брандмауэр» и «Мобильность». И текущий продукт включает в себя логотип для владельца ZoneAlarm, Check Point. Но общее впечатление устарело.
Как и во многих бесплатных продуктах, этот бесплатный только для личного использования. Если вы хотите использовать его в бизнес-среде, или если вам нужна техническая поддержка, вам придется приобрести Pro Edition. Я рассмотрю этот продукт отдельно.
Никакой помощи от тестовых лабораторий
Поскольку ZoneAlarm лицензирует антивирусную технологию, которая используется в Антивирусе Касперского, вы можете предположить, что она унаследует результаты Kaspersky от независимых лабораторных тестов. Но не делайте этого предположения. В лабораторных отчетах очень четко указано, что результаты применимы только к точным перечисленным продуктам. Тот факт, что компания лицензирует данный антивирусный движок, еще не доказывает, что компания использует этот движок идеально.
Кроме того, в этом продукте отсутствуют некоторые функции антивируса Касперского. В диалоговом окне настроек антивируса появится страница с заголовком Премиум-защита, которую вы не получаете бесплатно. Например, ZoneAlarm не предлагает облачную защиту в реальном времени и не блокирует веб-угрозы.
График лабораторных испытаний
Я следую за четырьмя лабораториями тестирования, которые выпускают регулярные отчеты: AV-Test Institute, AV-Comparatives, MRG-Effitas и SE Labs. Все четыре теста Касперского; Никто непосредственно не тестирует ZoneAlarm.
Каждая лаборатория использует свой собственный стиль отчетности. AV-Test предлагает числовые рейтинги в трех категориях, AV-Comparatives и SE Labs сообщают об уровнях сертификации, а MRG-Effitas близка к системе «годен / не годен». За эти годы я разработал алгоритм для отображения всех результатов по 10-балльной шкале и получения совокупного балла. Kaspersky и Avira Antivirus возглавляют список с 9, 8 баллами по результатам всех четырех лабораторий.
Только три лаборатории включили Bitdefender Antivirus Plus в свои последние отчеты; SE Labs пропустил это в последнем отчете. Но его результат в 9, 7 балла все еще неплох.
Достойная защита от вредоносных программ
В течение многих лет я обнаруживал, что, хотя Kaspersky выделяется в независимых лабораторных тестах, это не всегда хорошо в моих практических тестах. В этой ситуации я обращаюсь к лабораториям с их огромными ресурсами для тестирования.
Без результатов теста для ZoneAlarm мои собственные тесты приобретают большую значимость. Я храню коллекцию образцов вредоносных программ, чтобы из первых рук получить представление о том, как каждый продукт защищает от них. Когда я открыл папку с моими образцами, ZoneAlarm сразу же начал их удалять. Для некоторых образцов с низким уровнем риска - рекламного ПО и т. Д. - сначала он попросил моего разрешения. В течение минуты он уничтожил более трех четвертей образцов.
Сканирование при доступе в большинстве антивирусных продуктов вызывает малейший доступ. Некоторые ждут, пока файл не будет запущен. Защита от вредоносных программ ZoneAlarm в режиме реального времени по умолчанию сканирует при любом доступе, и бесплатная версия блокирует это значение по умолчанию. Те, кто использует платную версию Pro, могут настроить ее на ожидание исполнения. Есть также умный режим, который использует внутренние правила, чтобы решить, когда сканировать. Я не представляю, что многие пользователи используют эту возможность выбора.
Я поддерживаю второй набор сэмплов, которые начинаются как идентичные копии основного набора. Для каждого образца я меняю имя, добавляю несколько нулей для изменения размера файла и подправляю несколько неисполняемых байтов. Антивирус, который обнаруживает оригинал, но пропускает мою версию подделки, может быть слишком жестким в своем анализе.
ZoneAlarm справился хорошо, обнаружив более 90 процентов измененных образцов. Это резко контрастирует с Comodo Antivirus, который пропустил более 60 процентов модифицированных образцов, включая нескольких злоумышленников. Запуск измененных образцов обычно не является частью моего теста, но я делаю исключение для вымогателей. Обнаружение Comodo на основе поведения должно было предотвратить атаки вымогателей; это не удалось.
Когда я запустил сохранившиеся обычные, не подправленные образцы, включился антивирус, чтобы предотвратить установку в большинстве, но не во всех случаях. ZoneAlarm обнаружил 86 процентов выборок и заработал 8, 4 из 10 возможных баллов, что не совсем соответствует баллу Касперского 8, 5. Различия связаны с элементами с более низким уровнем риска, поэтому я предполагаю, что система обнаружения Kaspersky изменила свою оценку этих нескольких элементов за шесть месяцев, прошедших с момента ее тестирования.
Другие сделали намного лучше против этой же коллекции вредоносных программ. Например, Norton заработал 9, 7 балла, а Webroot SecureAnywhere AntiVirus - 10 баллов.
График блокировки вредоносных программ
Как уже отмечалось, бесплатный антивирус ZoneAlarm не включает веб-защиту, но он проверяет каждый загружаемый файл. Чтобы протестировать эту функцию, я попытался открыть 100 URL-адресов для размещения вредоносных программ из канала, предоставленного MRG-Effitas. Я определил, что ZoneAlarm уничтожил только 20 процентов вредоносных программ, среди худших результатов в этом тесте.
Однако странность попалась на глаза. В необычном количестве случаев загрузка заканчивалась сообщением «Эта программа не может быть загружена». После нажатия «Повторить» я получил новое сообщение «Возможно, эта программа была перемещена или удалена». Небольшой спор показал, что каждый раз, когда это происходило, ссылка на файл появлялась как самая новая запись в одном из файлов журнала ZoneAlarm, и я делаю вывод, что ZoneAlarm молча блокировал эти загрузки. Я понятия не имею, почему ZoneAlarm не выскакивал уведомление, чтобы отдать должное за его хорошую работу, как это было с некоторыми другими файлами, и я не получил четкого объяснения от контактов моей компании.
Включение заблокированных файлов привело к тому, что показатель ZoneAlarm достиг 32 процентов. Это все еще грустно, только с двумя недавними продуктами оценка ниже. Почти половина сделала это до 90 процентов или лучше. Bitdefender и Trend Micro набрали 99 процентов, а Sophos Home Free и McAfee - 97 процентов.
Посмотрите, как мы тестируем программное обеспечение безопасности
Брандмауэр Защита
Брандмауэр, встроенный в Windows 10, отлично справляется со сканированием портов и другими сетевыми атаками. Сюда не входит управление сопутствующей программой, которое можно найти в нескольких оставшихся сторонних персональных брандмауэрах, но это не важно для всех. Мы не уверены, что вам действительно нужен персональный брандмауэр. Но когда он поставляется бесплатно с вашим бесплатным антивирусом, это хорошее дополнение.
Как и Comodo, ZoneAlarm делает свой брандмауэр доступным как отдельный бесплатный продукт. Учитывая, что цена такого же гусиного яйца, как брандмауэр плюс антивирус, не стоит беспокоиться. Если вы хотите ZoneAlarm бесплатно, получите полный пакет! Обратите внимание: если вы устанавливаете автономный брандмауэр, вы можете преобразовать его в брандмауэр с помощью антивируса, нажав кнопку.
В 90-х годах ZoneAlarm стала пионером защиты брандмауэров как необходимость для потребителей, а не только для бизнеса. От своего оригинального красного, оранжевого, желтого, белого, черного, полосатого, пятнистого пользовательского интерфейса продукт превратился в более уравновешенный вид в современном издании.
ZoneAlarm остается эффективным средством защиты от сетевых атак. Я поразил его тестами сканирования портов и другими сетевыми атаками, и они не дали им покоя. Он перевел все порты системы в невидимый режим, что означает, что они даже не будут видны для атаки через Интернет.
ZoneAlarm разработал концепцию защиты брандмауэра от прямой атаки. Я не мог завершить его процессы или каким-либо образом вмешиваться в его службы Windows; моя попытка только что попала в сообщение «Отказано в доступе». Я не мог найти способ отключить его, манипулируя реестром, либо.
Предотвращение вторжений является функцией, часто связанной с технологией брандмауэра, но это не совсем то же самое. Когда я атаковал свою тестовую систему, используя 30 с лишним эксплойтов, сгенерированных инструментом проникновения CORE Impact, ZoneAlarm вообще не реагировал. Атаки не проникли в безопасность, так как тестовая система была полностью исправлена.
Symantec не включает защиту брандмауэра в автономный Symantec Norton AntiVirus Plus, но его защита от эксплойтов оказалась более эффективной, чем любые конкурирующие продукты. Он активно блокировал 85 процентов моих атак с использованием эксплойтов на сетевом уровне, что означало, что они никогда не пробились в тестовую систему Среди последних продуктов только Kaspersky подходит близко, и он оставляет за собой защиту от атак для своих продуктов.
С самого начала ZoneAlarm назначил разные уровни защиты разным зонам безопасности. В публичной зоне он обеспечивает максимальную защиту, в то время как в доверенной зоне он ослабляет свои ограничения настолько, чтобы разрешить такие вещи, как совместное использование файлов и принтеров. По умолчанию он помещает новые незащищенные сети Wi-Fi в публичную зону.
Контроль приложений
Самые ранние выпуски ZoneAlarm полагались на вас, пользователя, при принятии решений о доступе к сети. Эта новая программа хочет подключиться к 12.34.56.78 через порт 8080 - разрешить или заблокировать? Неинформированные пользователи не знали, как сделать правильный выбор. Позже компания разработала огромную онлайновую базу данных известных программ, автоматически назначая разрешения для этих известных программ.
Если вы перейдете к настройкам Application Control, вы найдете ползунок, который устанавливает уровень безопасности для управления приложениями с остановками для Off, Min, Auto и Max. На уровне Авто по умолчанию ZoneAlarm отображает некоторые, но не все программы. Я обнаружил, что он незаметно обнаружил попытку моего браузера с доступом к Интернету, но автоматически разрешил это.
Когда уровень защиты достигает максимума, попытка доступа к Интернету вызывает ожидаемый всплывающий запрос, но имеет и другие, менее желательные последствия. Этот уровень также включает основанную на поведении систему обнаружения, которая видит проблемы за каждым углом. Да, он сообщает о действиях, которые могут предпринять вредоносные программы, но эти действия также являются нормальными для допустимых программ.
Когда я попытался установить и запустить 20 утилит PCMag, только четыре прошли без предупреждений. Еще пять лет установка прошла гладко, но ZoneAlarm предупредил об активности самой программы. Еще пять должны были сражаться с одним-тремя предупреждениями во время установки, но затем побежали без лишней суеты. Для всего остального, ZoneAlarm поднял шум как над установщиком, так и самой программой.
Становится хуже. Одна из программ начала работать, но затем по необъяснимым причинам перестала работать. Ранее я упоминал непонятный журнал, показывающий, что ZoneAlarm тайно исключил некоторые загрузки вредоносных программ; Я нашел несуществующую программу в том же журнале. Кроме того, фоновое сканирование устранило мою безобидную тестовую программу. Предназначенная для тестирования менеджеров паролей, которые обрабатывают пароли приложений, эта программа только запрашивает имя пользователя и пароль и сообщает, принял ли он пароль.
Обнаружение на основе поведения может быть полезным, но только в том случае, если оно использует интеллект, чтобы избежать пометки действительных программ. В прошлом Comodo генерировал все больше тревожных предупреждений, чем ZoneAlarm; текущие продукты Comodo больше не делают этого. ZoneAlarm необходимо воздерживаться от отчетов о отдельных действиях, связанных с толчками, и разработать алгоритм для поиска шаблонов, шаблонов, которые соответствуют вредоносным программам и не соответствуют законным приложениям.
Личность и защита данных
На странице Mobility, которая ранее называлась Identity & Data, вы найдете только один элемент под названием Identity Protection. Нажатие, которое позволяет активировать защиту идентификационных данных, управляемую партнером ZoneAlarm Identity Guard.
Identity Guard, еще один партнер ZoneAlarm, предоставляет бесплатный год простой защиты личности. Я не подписался на тестирование, потому что, хотя это бесплатно, вы должны предоставить кредитную карту. Из описания эта услуга предлагает ежедневный кредитный мониторинг с одним бюро, оповещения о подтверждении личности и оповещения о захвате аккаунта. Это также помогает, если вы стали жертвой кражи личных данных.
Это не что иное, как сложное исправление, обещанное подпиской на Symantec Norton 360 с LifeLock Select. Но это бесплатно, по крайней мере, на первый год.
Функция Identity Lock предлагает совершенно другой тип защиты личных данных. Вы начинаете с добавления данных в то, что называется myVault. ZoneAlarm хранит 15 конкретных типов данных, среди которых номера кредитов, пароли eBay и девичья фамилия матери. Есть и другая категория. Для меня включение пароля eBay в категории - это анахронизм, показывающий, что эта функция не обновлялась годами.
Для каждого элемента персональных данных вы можете выбрать, следует ли принимать одностороннее шифрование по умолчанию. Если вы отключите эту функцию, ваши сохраненные данные сами могут стать угрозой безопасности. Нет причин, по которым вы должны отключить его, и нет никаких причин, чтобы ZoneAlarm предлагал эту опцию. Точно так же вы захотите оставить флажки, которые запрашивают защиту в Интернете и в электронной почте.
Если вы установили Identity Lock на высокий уровень защиты, он просто не позволит передавать какие-либо данные вашего хранилища с вашего компьютера, если только он не переходит на сайт, который вы определили как доверенный. Частные данные заменяются звездочками. При средней настройке Identity Lock выдает предупреждение и возможность прервать передачу данных.
Вот большой улов; Identity Lock не работает на сайтах HTTPS. В наши дни сложно даже найти незащищенный HTTP-сайт, который также принимает данные. Когда мне удалось это сделать, и я ввел фразу, содержащую элемент личных данных, ZoneAlarm заявил, что заблокировал его, и звездочки заменили элемент в браузере. Но результаты поиска, заполненные предположительно заблокированным термином, противоречили этому требованию. Эта функция бесполезна.
Угасающая звезда
Когда-то в сфере персональных брандмауэров было намного больше конкуренции, но улучшение брандмауэра Windows практически сузило кругозор. Получение защиты брандмауэра в Check Point ZoneAlarm Free Antivirus + - это приятное дополнение, но это не тот приз, которым он когда-то был. Антивирусное ядро продукта лицензировано у Kaspersky, правда, но вы не получаете все функции. Отсутствие защиты от вредоносных и мошеннических URL-адресов особенно проблематично. Другие функции просто устарели, например, защита Identity Lock, которая не работает с HTTPS. Звезда этого продукта, кажется, исчезает.
Это особенно заметно, когда вы сравниваете его с нашими продуктами Editors 'Choice в сфере бесплатных антивирусов. С относительно новым Kaspersky Free вы получаете защиту непосредственно от Kaspersky, а не из вторых рук, включая почти все функции платной версии. Он получает отличные результаты в наших тестах на фишинг и вредоносную блокировку URL-адресов и регулярно получает высокие оценки в независимых лабораториях. Все четыре лаборатории также тестируют Avast Free Antivirus и дают ему хорошие оценки. Если вам нужна бесплатная антивирусная защита, один из них будет вам полезен.