Biztonság mindenki számára – Hogyan értékeljük a biztonsági termékeket

Annak ellenére, hogy rengeteg víruskereső megoldás létezik, az otthoni számítógépek biztonsága messze nem tökéletes. Ennek egyik fő oka az, hogy a szolgáltatások rohanásában sok fejlesztő megfeledkezik a rejtvény legfontosabb eleméről: a felhasználóról. Bonyolult biztonsági megoldásokat terveznek sok olyan funkcióval, amelyeket a normál felhasználók nem értenek, és fogalmuk sincs, hogyan használják őket. Csapatunk azon a küldetésen volt, hogy megtalálja azokat a biztonsági megoldásokat, amelyek hatékonyan védik számítógépét a rosszindulatú programoktól, és könnyen használhatók a legtöbb, ha nem minden ember számára. Ebben a cikkben szeretnénk bemutatni a „ Biztonság(Security) mindenkinek” sorozattal kapcsolatos megközelítésünket, leírva, hogyan teszteljük az egyes termékeket, és elmagyarázzuk, mit jelentenek az egyes jelvényeink:

Mit csinál a Digital Citizen?

A véleményezők hagyományosan a biztonsági szoftverek jellemzőire és képességeire összpontosítottak. Szeretnénk másként csinálni.

Tudjuk, hogy egy megfelelően konfigurált program képes megbirkózni egy átlagos felhasználó összes biztonsági követelményével. Valószínűleg nincs szüksége intelligens csomagszűrőkre, alagútkezelési szolgáltatásokra, naplózási szolgáltatásokra és divatos tevékenységfigyelőkre. Valószínűleg csak blokkolni szeretné a gyanús programokat, és meg akarja győződni arról, hogy számítógépe biztonságban van a rosszindulatú programok és a hackertámadások ellen. Erre összpontosítunk: Mennyire(How) praktikus egy program a számítógép védelmében? Nem azt, hogy miben rejlik a lehetősége, hanem, hogy mennyire hasznos valakinek, aki nem akar különösebb erőfeszítést fektetni a használatába, vagy bármit is megtudni róla. Szeretnénk megtalálni a tökéletes biztonsági programot nagymamája vagy bármely más családtag számára, aki úgy gondolja, hogy a böngészőlapokkal nehéz megbirkózni.

Ennek logikus oka van: a legtöbb felhasználónak valószínűleg nem lesz szüksége a biztonsági programok által kínált fejlett vagy "extra" szolgáltatások többségére. Ezenkívül a legtöbb felhasználó valószínűleg nem fektet túl sok idejét rendszere aktív védelmébe. És még ha elég időt fektetnek is be, valószínűleg nem szeretik. Következésképpen jogos azt feltételezni, hogy a legtöbb felhasználó könnyen konfigurálható, robusztus alapfunkciókkal rendelkező, hozzáférhető szoftvert igényel.

Milyen biztonsági termékeket tesztelünk?

Főleg kereskedelmi termékeket tesztelünk, amelyeket biztonsági csomagok formájában forgalmazunk. Ezek a termékek általában teljes védelmet nyújtanak, és az összes fontos védelmi modul hatékonyságát értékelni tudjuk: tűzfal, vírusirtó és kémprogram-elhárító. A mai kibertérben már nem elég csak egy vírusirtó vagy csak egy tűzfal futtatása. Legalább ennek a három védelmi rétegnek futnia kell a számítógépen, a rootkit elleni védelemmel és a valós idejű HTTP(HTTP) - forgalom-ellenőrzéssel párosulva .

Hogyan végezzük a biztonsági teszteket

Az évek során értékeléseink sokat fejlődtek a teljesség, a terjedelem és a minőség tekintetében. Ma öt fontos tesztterületre strukturáljuk áttekintéseinket:

  1. A letöltési és telepítési tapasztalat – Először értékeljük az általunk vizsgált biztonsági termék letöltésének és telepítésének állítólagos egyszerű gyakorlatát. Megvizsgáljuk a termék letöltéséhez és telepítéséhez szükséges lépések számát, a termék használatához szükséges információkat, a letöltés méretét és a telepítés befejezéséhez szükséges újraindítások számát. Arra is kíváncsiak vagyunk, hogy a biztonsági termék frissül-e röviddel a telepítés után, és mennyire barátságosak az első interakciók.
  2. Integráció a Windows rendszerrel(Windows) , webböngészőkkel és univerzális Windows platformalkalmazásokkal – Sok szoftverfejlesztő hajlamos figyelmen kívül hagyni a Windowsban(Windows) bevezetett új funkciókat . Annak érdekében, hogy a felhasználók jó élményben részesüljenek, először ellenőrizzük, hogy egy biztonsági csomag automatikusan letiltja-e a Windows tűzfalat(Windows Firewall) és a Windows Defendert(Windows Defender) . Ha két tűzfal fut a rendszeren, az fejfájást okozhat a felhasználóknak. És a Windows Defender(Windows Defender)valószínűleg konfliktusokat okoz, ha más víruskereső termékekkel egyidejűleg fut. Ezután megvizsgáljuk, hogy egy biztonsági csomag mennyire befolyásolja tesztszámítógépünk indítási idejét, mennyi memóriára van szükségük a biztonsági csomag folyamataihoz a futáshoz, és milyen jól integrálható olyan hálózati szolgáltatásokkal, mint például a Homegroup . Végül, de nem utolsósorban teszteljük, hogy meg tudod-e állítani a biztonsági csomag futó folyamatait, és mennyire jól integrálható olyan népszerű webböngészőkkel, mint a Google Chrome , a Mozilla Firefox , a Microsoft Edge és az Opera .
  3. Könnyű használat és konfiguráció – Ebben a részben kezdjük meg a fejlettebb teszteket. Először megvizsgáljuk a rendszer rosszindulatú programok keresésének lehetőségeit, az alapértelmezett ütemezett vizsgálatokat és a rendelkezésre álló ütemezési lehetőségeket. Felmérjük, mennyire könnyű eligazodni az összes menüben és konfigurációs lehetőség között anélkül, hogy hozzá kellene férnie a Súgóhoz(Help) . Ezt követően ellenőrizzük, hogy mennyire könnyű elérni az egyes termékek által kínált támogatási szolgáltatásokat, a súgódokumentációt(Help) és a jelentéskészítési funkciókat, ha elérhetők. Azt is megpróbáljuk felmérni, hogy mennyire könnyű megérteni a vizsgált biztonsági termék által megosztott figyelmeztetéseket és üzeneteket. Szükségük lesz egy kézikönyvre, hogy megértsék, mit mond a biztonsági termék, vagy egyszerű angol nyelven kommunikál a felhasználókkal?
  4. Tűzfalvédelem – Két hálózati sebezhetőség-ellenőrzőt használunk a tűzfal teljesítményének értékelésére: Nmap és Nessus . Keresünk bizonyos típusú hálózati támadásokkal szembeni sebezhetőségeket, nyitott portokat és ezek viszonylagos fontosságát a rendszer biztonsága szempontjából, valamint minden egyéb olyan információt, amely könnyen azonosítható rutinvizsgálattal: MAC -cím, operációs rendszer stb. Ellenőrizzük azt is, hogy a biztonsági csomag új hálózathoz való csatlakozáskor képes a megfelelő biztonsági profilt hozzárendelni, így Ön a legjobb egyensúlyt biztosítja a biztonság és a hálózati megosztási szolgáltatásokhoz való hozzáférés között (biztonságos, privát hálózatokhoz való csatlakozáskor).
  5. Vírus-(Antivirus) és kémprogram-ellenes védelem – Kezdjük azzal, hogy felkeresünk néhány rosszindulatú webhelyet, hogy megnézzük, vajon a biztonsági csomag védi-e a felhasználót az interneten való böngészés közben. Ezután ellenőrizzük, hogy az egyes biztonsági termékek hogyan kezelik a külső memóriameghajtókat. Számos kártevő-mintát helyezünk el egy USB - memóriakártyán, csatlakoztatjuk a tesztszámítógépünkhöz, majd kiértékeljük, mit csinál a biztonsági csomag. A legösszetettebb kártevőirtó tesztünkhöz tiszta Windows 10 -et készítünk(Windows 10)telepítünk tesztszámítógépünkre, rosszindulatú programokat telepítünk rá, majd megkérjük az általunk vizsgált biztonsági terméket, hogy telepítse magát, és távolítsa el az összes kártevőt. Igyekszünk felmérni, mennyire jó a víruskereső motor, attól függően, hogy mennyire hatékonyan távolítja el a kártevőket, de azt is, hogy milyen gyors és egyszerű a teljes eljárás. Emellett egy sor teljes rendszer víruskeresőt is futtatunk, és figyeljük, hogy a víruskereső motor milyen gyorsan ellenőrzi a számítógépét. Keresünk egy második véleményt is, és megvizsgáljuk, mit mondtak más független biztonsági szervezetek az általunk minősített termékek hatékonyságáról. Jó egy második véleményt kérni, nem?
  6. Extra funkciók – Sok IT-biztonsági cég rengeteg extra funkciót fejleszt biztonsági termékeihez. Minden extra eszközt telepítünk és használunk, amely egy adott termékhez tartozik. Ennek során elemezzük, hogy ezek az extra eszközök mennyire hasznosak, és hozzáadott értéket képviselnek-e az ügyfél számára. Mivel sok szülő számára fontos biztonsági funkciónak tartjuk, megvizsgáljuk, hogy elérhető-e a Parental Controls modul, és hogy könnyen beállítható-e és használható-e. A Biztonságos Böngészés(Safe Browsing) funkcióit online tranzakciók végzésekor vagy VPN -szolgáltatás bevonása esetén is keressük .
  7. Alapértelmezett(Default) beállítások, amelyeket érdemes módosítani – Egyes biztonsági csomagok képesek hatékonyan megvédeni Önt, de nem teszik ezt meg, mivel nem rendelkeznek a megfelelő alapértelmezett beállításokkal. Amikor egy biztonsági csomagot tesztelünk, azokat a beállításokat is keressük, amelyeken módosítható az Ön biztonsága érdekében. Például sok biztonsági csomag be tudja ütemezni az automatikus víruskeresőt, de nem. Ha ilyen beállításokat találunk, akkor áttekintésünkben felsoroljuk azokat, és javasoljuk a megfelelő lépéseket.

Igyekszünk a lehető legteljesebbek lenni, és jó áttekintést adni az egyes termékek hatékonyságáról. Bár nincs matematikai képletünk, amellyel a végső ítéletet meghoznánk, megvizsgáljuk, hogy az egyes termékek mennyire teljesítenek ezeken a területeken, és megosztjuk javaslatainkat.

Ítéletek és mit jelentenek

Ötcsillagos minősítési rendszert használunk termékajánlataink megosztására:

  • 5 csillagos – Ezek a legjobbak a legjobbak közül, a tetején, la creme de la creme. Megkapod a képet! Ezek olyan biztonsági termékek, amelyeket bárkinek, bármikor ajánlunk. Az ezekben a biztonsági csomagokban található eszközök kiváló szintű védelmet nyújtanak, és mindezt nagyszerű módon teszik, könnyen érthető és használható. A biztonsági termékek ennél jobbak nem lehetnek.
  • 4 csillagos – Ezek nagyon jó biztonsági termékek. Mindenkinek ajánljuk ezeket a biztonsági csomagokat, mert kiváló termékek, amelyek nagyon jól védenek mindenféle kiberfenyegetéssel szemben. A négycsillagos termékek azok a termékek, amelyek "majdnem szuperek", de megbotlanak, mert van néhány apró hibájuk.
  • 3 csillagos – Ezek jó biztonsági termékek. Átlagos megoldásnak tartjuk őket, és csak azoknak ajánljuk, akik tudják, mit csinálnak. Némelyikük nagyon jó lehet az egyik területen, például egy nagyon jó víruskereső motorral rendelkezik, míg másokban gyenge, például nem tud megfelelő tűzfalvédelmet nyújtani. Egyes termékek alapbeállításai gyengeek lehetnek, amelyeket a felhasználó javíthat. Ha 3 csillagos értékelést lát, fontos, hogy olvassa el ítéletünket, valamint az általunk kiemelt előnyöket és hátrányokat, hogy jobban megértse az általunk vizsgált termék erősségeit és gyengeségeit.
  • 2 stars - These are security products that are mediocre at be st . They are also security products that we don't like and we don't recommend to our readers. These products fail to protect their users against threats and, usually, they are also hard to use and understand.
  • 1 star - These are products that you should never use. They are very bad at what they should be doing: protect their users from malware and network attacks.

Besides our five stars rating system, we sometimes also give badges to those security products that shine in one or more areas :

  • A szerkesztő (Editor)választása(Pick) – Amikor ezt a jelvényt adjuk, azt szeretnénk kifejezni, hogy nagyon szeretjük az általunk értékelt terméket. Ezt a jelvényt csak olyan termékek kapják, amelyek jóval magasabbak az átlagnál, és amelyek használata is egyszerű. Általában csak azoknál a biztonsági termékeknél használjuk ezt a jelvényt, amelyek 4 vagy 5 csillagot kaptak.
  • Legjobb biztonság(Best Security) – Ez a jelvény azt jelenti, hogy az általunk áttekintett biztonsági termék magas szintű védelmet kínál felhasználóinak. Ezek a termékek a hatékonyságot tekintve ragyogóak, de előfordulhat, hogy más szempontból, például a használhatóság vagy a teljesítmény tekintetében nem olyan nagyszerűek. Ezt a jelvényt a 4 vagy 5 csillagos minősítésű termékek kaphatják meg. Néha egy 3-as besorolású termék megkaphatja ezt a jelvényt, de csak akkor, ha a hibái nem kapcsolódnak a rosszindulatú programok elleni védelem hatékonyságához.

Következtetés

Reméljük, hogy ez a sorozat hasznos marad olvasóink számára. Nem akarjuk, hogy haszontalan biztonsági eszközöket vásároljon és pénzét pazarolja, miközben veszélybe sodorja biztonságát és magánéletét. Ezzel a sorozattal mindent megteszünk annak érdekében, hogy beazonosítsuk azokat a biztonsági termékeket, amelyeket még tanácstalan barátai és rokonai számítógépein és eszközein is érdemes figyelembe venni.



About the author

Professzionális értékelő és termelékenységnövelő vagyok. Szeretek online videojátékokkal tölteni az időt, új dolgokat felfedezni, és segíteni az embereknek a technológiai igényeik kielégítésében. Van némi tapasztalatom az Xbox-szal kapcsolatban, és 2009 óta segítek az ügyfeleknek rendszereik biztonságában.



Related posts