Lar Rever Revisão e avaliação de segurança extrema do point zonealarm

Revisão e avaliação de segurança extrema do point zonealarm

Índice:

Vídeo: ZoneAlarm Extreme Security 2010 - Teste Preventivo (Preventive Test) (Outubro 2024)

Vídeo: ZoneAlarm Extreme Security 2010 - Teste Preventivo (Preventive Test) (Outubro 2024)
Anonim

A linha de produtos típica para uma empresa de suíte de segurança envolve um programa antivírus independente, além de um conjunto completo desenvolvido com base nesse antivírus. Muitos adicionam uma suíte ainda maior, uma mega suíte com mais recursos, geralmente incluindo backup e ajuste. O padrão do Check Point é um pouco diferente. A linha de produtos ZoneAlarm inclui um firewall gratuito, antivírus gratuito mais firewall e edições pagas com recursos aprimorados de ambos, além de um produto anti-ransomware independente. A linha culmina com o ZoneAlarm Extreme Security, que se encaixa melhor na categoria mega suíte. Ele tem alguns recursos atraentes, mas a suíte encolheu consideravelmente desde a nossa última revisão.

Sua assinatura de US $ 89, 95 por ano (geralmente com muito desconto) permite instalar o ZoneAlarm em até cinco dispositivos, Windows, iOS ou Android. O Bitdefender custa aproximadamente o mesmo para cinco licenças, enquanto o Kaspersky custa US $ 10 a mais. O preço da McAfee corresponde ao da Kaspersky, mas permite instalar a proteção do McAfee Internet Security em todos os dispositivos Windows, macOS, Android e iOS em sua casa. Em termos de preço, o ZoneAlarm está na faixa normal.

Como o restante da linha de produtos ZoneAlarm, a janela principal desta suíte se veste em tons de cinza pastel, verde e azul. Três grandes painéis representam Antivírus e Firewall, Web e Privacidade e Mobilidade e Dados. Cada painel exibe uma lista de recursos relacionados, e clicar nele permite gerenciar esses recursos. Parece quase idêntico ao antivírus pago, exceto que todos os recursos estão ativados.

O ZoneAlarm é um dos poucos produtos de segurança modernos que requerem uma reinicialização para concluir sua instalação. Após reiniciar e verificar se as assinaturas de antivírus estão atualizadas, abra a página Web e Privacidade e instale os componentes Web Secure e Anti-Keylogger.

O que não está aqui

Quando analisei este pacote pela última vez, ele vinha com uma série de ferramentas auxiliares licenciadas por outras empresas. A ZoneAlarm licenciou a tecnologia de controle parental da Net Nanny e a filtragem de spam da SonicWall, por exemplo. O componente PC Tune-Up funcionava com a tecnologia da Large Software. O ZoneAlarm forneceu backup em toda a linha de produtos, os mesmos 5 GB de armazenamento hospedado disponíveis gratuitamente diretamente no IDrive do licenciante.

Na minha análise, zingei o produto um pouco, porque muitos de seus componentes importantes vieram de fora. A Check Point resolveu essa questão de certa forma. O atual ZoneAlarm Extreme simplesmente omite quase todos os componentes licenciados. Tudo o que resta é o ano livre de monitoramento de crédito do Identity Guard. Eu ficaria mais feliz com um conjunto contendo substituições internas integradas para esses componentes.

Depois, há o recurso Find My Laptop, uma criação interna. Permite localizar, bloquear e limpar parcialmente um laptop perdido. Mas está ausente da versão atual.

Mais uma partida é a garantia do ZoneAlarm. O Check Point costumava oferecer uma garantia de devolução do dinheiro que, desde que você mantivesse o produto configurado corretamente, não seria infectado. A Norton e a McAfee ainda oferecem essa garantia, desde que você se inscreva na renovação automática e dê aos agentes de suporte a chance de corrigir o problema remotamente. O Comodo Internet Security Complete vai além de uma mera garantia de devolução do dinheiro, oferecendo até US $ 500 para reparar um problema que derrota o produto configurado corretamente e os agentes de suporte remoto da empresa. Essa é apenas mais uma coisa que o ZoneAlarm Extreme costumava fazer melhor.

Recursos compartilhados

Tudo o que você obtém com o Check Point O ZoneAlarm PRO Antivirus + Firewall é exibido naturalmente no ZoneAlarm Extreme. Vou recapitular os pontos altos aqui. Se você quiser saber mais, está tudo na minha análise do antivírus.

Gráfico de resultados de testes de laboratório

Gráfico de resultados antiphishing

Gráfico de resultados de bloqueio de malware

O ZoneAlarm licencia a tecnologia antivírus da Editors 'Choice Kaspersky, mas os laboratórios de testes de antivírus afirmam claramente que seus resultados se aplicam apenas ao produto real testado. No momento, nenhum dos quatro laboratórios que eu sigo inclui o ZoneAlarm em seus testes mais recentes. Por outro lado, a Kaspersky e a Avira aparecem nos relatórios dos quatro, e ambos gerenciaram uma pontuação agregada de laboratório de 9, 8, de um possível 10. O Bitdefender Total Security chegou perto, com 9, 7 pontos com base nos resultados de três laboratórios.

No meu teste prático de proteção contra malware, o ZoneAlarm detectou 86% das amostras e obteve 8, 4 pontos, muito próximo à pontuação da Kaspersky. Outros tiveram pontuações muito mais altas, mas Kaspersky tende a se sair melhor em testes de laboratório do que em meus próprios testes. Desafiado com o mesmo conjunto de amostras, o Norton obteve 9, 7 pontos e o Webroot SecureAnywhere Internet Security Complete obteve 10 perfeitos.

Meu teste malicioso de bloqueio de URL começa com uma coleção de URLs de hospedagem de malware recentemente detectados por pesquisadores da MRG-Effitas. O ZoneAlarm defendeu 86% deles, aproximadamente metade bloqueando todo o acesso à URL e metade eliminando a carga útil do malware. Isso é decente, mas a Trend Micro Internet Security e o Bitdefender obtiveram 99 por cento, e Sophos e McAfee, 97 por cento. Quase metade dos produtos recentes superou o ZoneAlarm.

O ZoneAlarm gratuito não possui proteção contra phishing, e até o componente Web Secure nos produtos pagos funciona apenas no Chrome. Você pode vê-lo em ação assim que clicar em um campo de nome de usuário ou senha - o ZoneAlarm analisa a página e exibe os polegares para cima ou para baixo. No entanto, nos testes, alcançou apenas uma taxa de detecção de 76%. A McAfee e o Kaspersky Total Security gerenciaram 100% em seus testes antiphishing mais recentes.

O Web Secure também inclui um recurso chamado Extração de ameaças. Esse recurso gerencia downloads de tipos de documentos que podem ser manipulados com scripts ou outros elementos perigosos. Por padrão, retira o script e permite ler o documento.

O ZoneAlarm original era um firewall pessoal independente, um dos primeiros. Seu controle refinado sobre como os programas acessam a Internet funciona com interação mínima do usuário. Embora não inclua um sistema de detecção de intrusões para impedir ataques de exploração, em testes, as portas do computador foram colocadas em modo furtivo e defendidas contra verificações de portas e outros ataques baseados na Web. E o ZoneAlarm praticamente inventou a idéia de proteger um firewall contra ataques diretos. Não consegui encontrar nenhuma maneira de um codificador de malware subverter sua proteção. Você obtém proteção básica de firewall gratuitamente. A atualização para um produto ZoneAlarm pago adiciona um monte de configurações detalhadas que a maioria dos usuários não compreende.

Como observado, uma parceria com o Identity Guard oferece um ano de monitoramento de crédito gratuitamente. Não procedi à inscrição, porque gratuita ou não, exigia meu cartão de crédito. O Identity Lock muito diferente visa impedir a transmissão de informações pessoais definidas pelo usuário. No entanto, ele não suporta páginas HTTPS seguras, que estão se tornando onipresentes. Nos testes, visivelmente não funcionou mesmo em páginas HTTP não seguras.

Veja como testamos o software de segurança

Poderoso Anti-Ransomware

Novo desde a minha última revisão, o ZoneAlarm Extreme inclui o poderoso Check Point ZoneAlarm Anti-Ransomware, uma escolha dos editores para proteção de ransomware. Você pode ler minha análise do produto independente para obter detalhes completos; Vou resumir o que aprendi aqui.

Quando comecei a atualizar minha análise do utilitário anti-ransomware independente, constatei que estava com defeito, travando com frequência e com falha na proteção. O mesmo aconteceu com a proteção de ransomware na suíte. Meus contatos do Check Point rapidamente encontraram e solucionaram o problema, que envolvia a liberação acidental de uma compilação incorreta.

Ao detectar um ataque de ransomware, o ZoneAlarm exibe um grande aviso enquanto analisa e finaliza o ransomware. Se algum arquivo foi alterado, ele lista esses arquivos antes de repará-los. Reparar aqui significa restaurar todos os arquivos que foram criptografados e excluir os arquivos auxiliares de ransomware, como notas de resgate.

O ZoneAlarm gerenciava uma varredura limpa, detectando e limpando corretamente após cada uma das minhas amostras de ransomware do mundo real, incluindo uma que tenta criptografar a unidade inteira, não apenas seus documentos. Um ataque de ransomware danificou o Windows Explorer de tal forma que, mesmo após a limpeza do ZoneAlarm, eu não consegui usar o sistema, mas forçar uma reinicialização trouxe as coisas de volta ao normal.

O ZoneAlarm é uma opção dos editores para a proteção de ransomware, compartilhando essa honra com o CyberSight RansomStopper gratuito. Estou muito satisfeito ao ver que a empresa adicionou esse componente ao ZoneAlarm Extreme, especialmente considerando os muitos outros componentes retirados do mix.

Emulação de ameaças

Quando uma amostra de malware verdadeiramente nova é exibida, ela pode ultrapassar muitos utilitários antivírus. Eventualmente, os pesquisadores de antivírus capturam uma amostra, analisam e enviam uma atualização para que o antivírus local possa lidar com o problema. A emulação de ameaças do ZoneAlarm visa otimizar e automatizar esse processo, eliminando o pesquisador de cena.

Este componente monitora a pasta Downloads, a Área de trabalho e quaisquer outras pastas que você especificar. Quando você baixa um arquivo não reconhecido em um desses locais, a Emulação de Ameaça entra em ação. Ele carrega o arquivo em um servidor seguro e o analisa quanto a comportamento malicioso. Se a emulação revelar algo desagradável, o produto ZoneAlarm local apagará o arquivo.

Anti-Keylogger

O componente anti-keylogger está desativado por padrão. Quando você o liga, evita especificamente que os keyloggers capturem o que você digita no navegador. Funciona. Nos testes, descobri que um keylogger popular capturou minha digitação em outros programas, mas apenas capturou um teclado aleatório executado como QUERTY no lugar de qualquer coisa que eu digitei no navegador.

No entanto, é raro encontrar um keylogger que não capte mais do que apenas pressionar as teclas. O utilitário que usei captura os URLs visitados, o que significa que ele pode ver meus termos de pesquisa. Ele pega o conteúdo da área de transferência e tira screenshots. Não tenho certeza de quanta proteção você realmente recebe do Anti-Keylogger.

Proteção Móvel

Na sua conta online do ZoneAlarm, você pode gerar um email com um link para instalar a proteção móvel em seus dispositivos Android ou iOS. O link instala o aplicativo e o conecta à sua conta do ZoneAlarm.

Após uma configuração rápida, o aplicativo Android executa uma verificação de malware. Você pode tocar na tela principal para digitalizar a qualquer momento. Abaixo do grande botão de digitalização, há três botões menores, rotulados como My Device, My Apps e My Network.

Tocar em Meu dispositivo revela algumas informações muito simples sobre o seu Android. No meu dispositivo de teste, ele relatou que o ZoneAlarm está atualizado e que o dispositivo não está enraizado. É isso aí!

Quando toquei em Meus aplicativos, ele relatou que o dispositivo era seguro de três maneiras específicas. Todos os aplicativos instalados apareceram limpos na verificação. Nenhum ransomware foi encontrado. E a verificação também não encontrou nenhum arquivo APK solto, como o que pode ser usado para o carregamento lateral de aplicativos fora da estrutura da App Store.

A página Minha rede relatou que minha rede Wi-Fi estava corretamente criptografada e livre de vulnerabilidades. Ele também relatou o recurso Navegação segura ativado. Esse recurso usa a tecnologia VPN para rotear todo o tráfego da Internet através de um sistema que filtra páginas maliciosas e fraudulentas. Uma verificação rápida da sanidade mostrou que funciona. Observe que essa não é uma VPN real. Não criptografa seu tráfego ou disfarça seu endereço IP; apenas usa a tecnologia VPN localmente para filtrar os problemas.

Quase todos os aplicativos de segurança Android que eu encontrei oferecem serviços antivírus e anti-roubo, geralmente juntamente com alguma implementação de análise de privacidade de aplicativos. O ZoneAlarm está entre os poucos sem anti-roubo, o que é uma pena. Afinal, a perda ou roubo de um dispositivo Android é muito mais comum do que um ataque de malware.

Em um dispositivo iOS, o ZoneAlarm não faz muito, limitado pelo controle rígido da Apple. Ele executa uma verificação visivelmente, como no Android, mas está procurando problemas de segurança, não malware. Tocar em Meu dispositivo me mostrou que o ZoneAlarm estava totalmente atualizado, mas o iOS não; Corrigi o último problema. Tocar em Minha rede verificou a criptografia e a integridade da minha rede local. É sobre isso.

Impacto incomum no desempenho

Com tantos componentes no bloco de corte, imaginei inicialmente que o ZoneAlarm exibisse um impacto reduzido no desempenho do sistema. No entanto, tive uma pista desde o início de que isso pode não ser o caso. Várias vezes, quando reinicializei o sistema, quis iniciar o pacote imediatamente, mas apontar para o ícone da área de notificação me levou a perceber que o produto estava "inicializando", não estando pronto para mim. Em vez de confiar em impressões subjetivas, mergulhei nos testes práticos.

Testo o impacto no tempo de inicialização usando um script que calcula o tempo desde o início do processo de inicialização até o sistema estar pronto para uso, que eu defino como 10 segundos seguidos com uso de CPU abaixo de cinco por cento. Eu faço a média de várias execuções em um sistema de teste limpo, instalo o conjunto no mesmo sistema e a média de várias execuções novamente. O tempo médio de inicialização aumentou 38% com o ZoneAlarm instalado, o que é um impacto maior do que a maioria dos pacotes causa.

Gráfico de Resultados de Desempenho

Outro script move e copia uma coleção grande e eclética de arquivos entre as unidades. Aquele demorou 58% mais tempo com o conjunto instalado, mais do que qualquer outro conjunto recente. E quando medi o tempo para outro script que fecha e descompacta a mesma coleção de arquivos, ele também exibiu mais lentidão do que o restante, 24%.

Essas pontuações ruins são ainda mais significativas quando você percebe que alguns produtos não causam desaceleração mensurável nos meus testes. Isso inclui Bitdefender, ESET Internet Security, G Data e Webroot.

Um Império Encolhido

As versões anteriores do ZoneAlarm Extreme Security incluíam componentes de backup, ajuste do sistema, filtragem de spam e controle dos pais, todos licenciados por terceiros. Esses componentes sumiram, juntamente com o recurso Find My Laptop interno e a garantia antivírus da Check Point. O pacote restante não oferece muito além da edição paga do produto antivírus e firewall do ZoneAlarm. Você recebe emulação de ameaças, anti-Keylogger e anti-Ransomware, além de proteção limitada para dispositivos móveis. Desses adendos, apenas o Anti-Ransomware é realmente significativo.

Se o que você procura é um conjunto que possua um firewall poderoso e um antivírus Kaspersky, basta escolher o Kaspersky Total Security. Você também pode considerar o Bitdefender Total Security, um pacote de segurança da Editors 'Choice que inclui muito mais recursos do que o ZoneAlarm diminuído. Aqueles atraídos pelos recursos de plataforma cruzada do ZoneAlarm descobrirão que o Kaspersky Security Cloud e o Symantec Norton 360 Deluxe oferecem muito mais que o ZoneAlarm - esses dois também ganharam a honra da escolha dos editores.

Sub-classificações:

Nota: essas sub-classificações contribuem para a classificação geral de estrelas de um produto, assim como outros fatores, incluindo a facilidade de uso em testes do mundo real, recursos de bônus e integração geral de recursos.

Firewall:

Antivírus:

Atuação:

Privacidade:

Controle Parental: n / a

Revisão e avaliação de segurança extrema do point zonealarm