wtorek, 25 czerwca 2013

360 Internet Security 2013 - mocny HIPS + trzy silniki



 Znana na rynku azjatyckim firma Qihoo działająca w branży security i IT, wydała ostatnio anglojęzyczną wersję swojego pakietu do ochrony komputerów z systemem Windows. 360 Internet Security bo tak brzmi jego nazwa to specyficzny IS, nie zawiera w swoim składzie zapory sieciowej (choć jest moduł ochrony sieci, ale nie można go stawiać na równi z firewallem), kontroli rodzicielskiej i co tam jeszcze mamy napakowane we wszystko mające popularne ISy. 360IS charakteryzuje się za to tym że posiada mocną ochronę proaktywną: bardzo czuły monitor systemu (czyżby jakiś związek ze znanym HIPSem tego samego producenta- Malware Defenderem?), który monitoruje pliki, rejestr systemowy, uruchomione procesy, aktywność sieciową, a także instalowane sterowniki. 




Kolejnymi modułami które można zaliczyć do ochrony proaktywnej są: ochrona przeciwko keyloggerom i funkcja zapobiegająca przejęciu obrazu z kamerki internetowej. Program chroni też przed infekcją z pamięci przenośnych USB poprzez specjalny moduł, który monitoruje podłączane urządzenia. Ochrona sieci którą posiada 360IS chroni nas przed  phishingiem, zapewnia bezpieczne przeglądanie stron, a także blokuje złośliwe pliki przed pobraniem.

 360IS chroni naszą  pocztę elektroniczną, poprzez skanowanie przychodzących wiadomości wraz z załącznikami.

Podstawą (dla mnie tylko dodatkiem dodatkiem) 360IS jest silnik antywirusowy, a nawet aż trzy silniki: autorska chmura- 360 Cloud Engine, działający także w chmurze QVM II Engine i lokalny bardzo popularny i skuteczny BitDefender AV Engine. Dobrą opcją dostępną w programie jest możliwość wyłącznia działania w czasie rzeczywistym silników QVM i BitDefender co skutkuje odciążeniem systemu, a jednocześnie czuwa nad nami silnik 360 i świetna ochrona proaktywna. 

Program jest lekki dla systemu (nawet przy działających trzech silnikach w czasie rzeczywistym), nie opóźnia wczytywania stron, komunikaty są bardzo przejrzyste i jasne, co obsługę czyni prostą i przyjemną. 
Małym minusem jest spora podatność na FP (false positive)- fałszywe alarmy.


Okno główne - widok podstawowy.

Okno główne - widok rozszerzony.



Statusy silników - łatwo dostępne w oknie głównym.

Program przy skanowaniu dysków daje nam opcję szybkiego wyboru określonych obszarów które będą poddane skanowaniu na obecność szkodliwego oprogramowania, są to: moje dokumenty, pulpit, napęd DVD, dokumenty office:

Custom Scan.
Progam w czasie skanu skanuje ustawienia systemowe pod względem podejrzanych zmian np. wyłączony menedżer zadań, aplikację w celu odnalezienia podejrzanych , ryzykownych lub szkodliwych, uruchomione procesy w pamięci operacyjnej, listę programów startujących razem z systemem, oraz wszystkie pliki i klucze rejestru.
Program w czasie skanu.
 
Obciążenie generowane przez program w czasie skanu.
Obciążenie w czasie normalnej pracy.
 Ustawienia programu są dosyć bogate i podzielone na kategorie:
1.General - ustawienia podstawowe dotyczące samoochrony programu, harmonogramu skanowania, uruchamianiu wraz z systemem itp:

2. Update - ustawienia dotyczące aktualizacji pakietu:

3. Engines - silniki, przydatna opcja wybrania silników działających w czasie rzeczywistym, a także silników używanych przy skanie na żądanie:

4. Scan - opcje dotyczące skanowania np. rodzaje plików, opcja skanowania wykrywającego rootkity itp:

5. Antivirus - ustawiamy poziom oferowanej ochrony (jeden z trzech), monitorowanie wszystkich plików, blokowanie wirusów z sieci LAN, skanowanie w czasie rzeczywistym przeciwko spyware:

6. Proactive Defense - zakres działania ochrony proaktywnej oraz lista blokowanych działań:

7. Whitelist - wyjątki, wyjęte spod ochrony:

8. Do Not Disturb - tryb gracza:

Logi z  działania każdego modułu mamy przejrzyście podzielone w specjalnym okienku:


Opcje dostępne spod ikonki w zasobniku systemowym:

Komunikaty podczas pracy programu:




360 Internet Security to nietypowy pakiet, w pierwszej linii opierający się o ochronę proaktywną i monitorowanie systemu. Wspomagający się z drugiej linii silnikami antywirusowymi. Program oferuje bardzo wysoki poziom ochrony, przy prostej i intuicyjnej obsłudze i jednoczesnym niespowalnianiem komputera.
Ochrona którą dostajemy można śmiało nazwać kompleksową: wykrywanie i blokowanie malware, bezpieczeństwo  wykonywania przelewów i dokonywania zakupów w sklepach internetowych, blokowanie szkodliwych adresów URL, ochrona poczty, ochrona danych osobowych i prywatności, skanowanie każdego pliku pobieranego z sieci, bezpieczeństwo podczas korzystania z portali społecznościowych, wykrywanie rootkitów. Do pełni szczęścia  brakuje jedynie pełnosprawnej zapory sieciowej.

360 Internet Security doskonale radzi sobie w testach popularnych laboratoriów antywirusowych np. AV-Comparatives czy Virus Bulletin.

STRONA PROGRAMU 

POBIERANIE

Brak komentarzy:

Prześlij komentarz