背景
经历2005年的“洗礼”,恶意软件威胁已经成为令计算机用户困扰万分的一类安全威胁。如果说与互联网上泛滥的各种骇客攻击行为有什么不同,恶意软件威胁的自动化特性使得它们会将既定目标下的所有计算机摧毁,而不论这些计算机被谁所拥有以及正在履行什么样的职责。事实上中小企业就是受这股浪潮威胁最大的用户群体之一,由于技术力量的相对薄弱,中小企业用户迫切的需要使用切合他们需求的防病毒产品。
趋势科技在近期就新推了一款专门为中小企业量身订做的网络版防病毒系统,这款产品在原有的趋势网络版功能基础上进行了简化,并全新的设计。为了更好的认识这款产品的各方面特性,同时也为了验证其是否能够达到中小企业用户的要求,下面我们就来对趋势科技的中小企业版进行一次全面的“探访”。
试用环境
由于这是一款网络防病毒产品,所以我们使用两台计算机分别部署该产品的服务器端和客户端。服务器端使用的是一台长城嘉祥系列的品牌计算机,配置为P4 2.66GHz的中央处理器,256M内存,80G的7200转硬盘,安装的操作系统为Windows 2000服务器版sp4,机器名为Lab;客户端使用的是一台IBM T40笔记本电脑,配置为迅驰1.3G处理器,512M内存,40G的5400转的硬盘,所安装的操作系统为Windows XP专业版sp2,机器名为Messiah。这两台计算机使用TP-Link的百兆交换机进行联网,同时该交换机上还连接着一条1M的宽带线路以用于执行更新。
开头未必难 �C 简明的安装过程
我们所使用的产品是最新版本的趋势科技中小企业版3.0(以下简称“趋势”)的试用版本,安装文件大小为259MB。整个安装过程相当顺利,用户无需进行复杂的决定,只要根据自己的应用环境进行选项设定即可。
由于趋势的控制管理基于Web机制,所以安装控管中心的服务器端环境需要有可用的Web服务器软件,通常使用Windows系统自带的IIS即可,而且趋势也可以很好的支持广泛流行的开源产品Apache。对于需要获得电子邮件通知功能的用户,在安装过程中需要提供有效的SMTP服务器地址和电子邮件帐号。另外值得注意的一点是,如果您的应用环境中使用了Exchange来支撑电子邮件服务,可以选择趋势针对该环境定制的反垃圾邮件功能,而对于并不使用Exchange的用户也可以选用不包含该组件的版本。
整个安装过程共花费了10分钟左右,在完成所有安装之后,我们就可以通过浏览器访问趋势的控管中心了。
控管中心初体验 �C 全新设计带来全新操作感
新版趋势的登录界面与上一版本似乎并没有什么差别,但是在登录之后趋势用户接口的改变之大确实使我们大吃一惊。新版产品的界面基本摒弃了旧版本左右分割的布局方式,而采用了顶置菜单的形式,内容区域则通过选项页进行元素分隔。
趋势新版本所采用的界面形式是已经被业内证明最具易用性的设计,并且已在很多成功的Web应用程序中被采用,其实际效果在我们的使用过程中也获得了充分的证明,与前一版本相比该产品的功能分布更加清晰、记忆负担更小,操作感有了很大的提升。更加贴心的是趋势的功能菜单具有了下拉特性,可以大大加快调用功能的速度。
在控管中心的首页,用户可以快速的获取主要模块的状态摘要,直观的了解到当前受到的安全威胁,并且用户可以展开摘要内容进一步查看到每个模块的详细信息。而在其它功能选项页中可以看到,趋势去掉了很多对中小企业用户不必要的功能和信息显示,充分平衡了功能的有效性和使用的简便性。
如果说趋势的用户界面还有可改进之处的话,右键菜单的利用还应该获得进一步的加强,这样可以向用户让渡更多的操作选择权,同时可以在不牺牲界面空间的情况下提高界面的功能性。
网络防病毒 �C 一切尽在掌握
作为网络防病毒的核心,对网络中计算机的管理能力无疑是最为重要的。在初始情况下趋势将能够检测到的计算机自动分配到默认的服务器和台式机分组当中,用户也可以维护自己的组并将这些计算机托放到自己希望的组中。趋势的选项设置是针对组进行的,不同的组可以通过复制配置功能从内置组中克隆管理策略,并经过修改形成自己独特的配置。
在趋势中进行计算机的添加是非常简单的,以远程安装形式为例,用户可以通过在工作组中进行浏览或通过机器名进行目标查找,只要正确的输入了目标计算机的登录凭证,就可以将该计算机纳入到趋势的管理体系当中。我们通过这种方式对Messiah进行了客户端软件安装,整个操作和安装过程只花了2分钟,而由于趋势可以一次性对多台计算机执行安装,所以可以快速的进行防病毒客户端的部署。在安全设置功能页的主界面中,我们可以掌握所有安装了趋势客户端的计算机的情况,但美中不足是在该界面中不能对这些计算机进行远程操控(例如关闭远程计算机上的客户端),而必须在各个功能模块的界面中进行具体管理操作的通知。
趋势的选项被有效的进行了划分,在配置界面上可以快速的调整所有主要功能,而展开这些配置区域则可以在更加细致的层次改变配置,事实上这又是一个兼具效能与易用性的典范。单以防病毒功能为例,用户可以按照目录和文件名进行目标排除,同时可以分开选择对传入和传出文件是否进行监控。在对恶意软件的处理方式上,趋势可以针对不同类型的恶意软件指定处理措施,例如对病毒予
以清除而对间谍软件则实施隔离操作。对于没有足够的把握进行判断的用户,也可以选择使用趋势独有的ActiveAction技术进行智能处理,趋势会将不同病毒的建议处理方式随着病毒特征码一并进行更新,从而将病毒处理的细度最大化,同时最大限度的减轻用户的工作负担。
相对而言,趋势的客户端软件采取了尽量使功能简洁、无需用户过多参与的设定,同时在控管中心可以决定每个功能是否可以在客户端被使用及配置。这种设定符合趋势所标榜的一站式整合防护和零成本管理平台的护概念,
在需要的情况下,趋势网络防病毒体系可以在终端用户不参与的情况下自动完成所有工作,而管理员所承受的工作负担也比大部分企业级产品轻。
爆发预警 �C 从被动走向主动
这一极具创新意义的功能成为趋势的核心功能之一,有效的增加了安全防护的主动性。通过从不同的防护模块获得信息并进行汇总,趋势可以有效的对潜在的安全威胁进行预警,用户将获得极有价值的参考信息以决定应对方案。不仅如此,趋势还会不断的从更新文件中获取新安全威胁的有关情报,并在可能受到威胁的计算机执行更新和修补问题之前持续对用户进行告警。趋势在最高粒度下可以每5分钟获得一次安全策略更新,这使得整个网络可以在极短的时间内对威胁作出响应,从而最大限度的提高应用环境的安全性。
扫描小测验
我们使用客户端软件对Messiah上一个有37763个文件共计占用7.25G的硬盘分区进行了扫描,共计花费了14分08秒。从扫描速度来说这个成绩在主流的网络防病毒产品当中应该算是相当优秀的了。
[
客户端病毒扫描.png]
|
报告管理 �C 为沟通提供能量
防病毒信息的审计和报告生成是企业级防病毒产品的一个重要特征,内容丰富、可读性高的报告在企业的安全管理过程中能够发挥巨大的作用。趋势有效的将日志系统和报告生成器整合起来,提供目前企业级防病毒产品中最高阶的信息管理能力。趋势可以针对时间、功能模块、时间类型等多种条件对日志进行检索,并可以将这些信息导出成PDF格式的报告文件。除了可以针对特定的条件组合进行报告生成之外,趋势也可以将常用的组合存储成报告生成方案以供日后重复使用。而在报告的表现能力上趋势也做的非常出色,直观的饼图结合详细的统计数据可以提供很高的观感,而针对被感染机器、所感染病毒和受攻击情况所做的TOP排名可以快速的让用户了解到安全威胁集中在哪些位置。
总评 �C 特性专精 实至名归
从综合表现上来看,趋势科技中小企业版3.0较之前的产品版本有了不小的进步,特别是在易用性上的提升更是显而易见。为了适应中小企业用户的需要,该产品在功能上进行了适当的裁剪,使得用户可以快速的执行自己需要的功能,在这个前提下产品所牺牲的功能细节就显得影响很小了。趋势产品的整体性已经在企业防病毒领域取得了一定的领先,并且不断的在产品的特性中展现对用户需求的充分理解,可以预期会获得中小企业用户的相当认同。
本文出自 “离子翼” 博客,转载请与作者联系!