Lar Rever Microworld escan antivírus com análise e classificação de segurança na nuvem

Microworld escan antivírus com análise e classificação de segurança na nuvem

Vídeo: Best Antivirus 2020 with Anti-ransomware Technology - eScan | MicroWorld (Outubro 2024)

Vídeo: Best Antivirus 2020 with Anti-ransomware Technology - eScan | MicroWorld (Outubro 2024)
Anonim

O objetivo essencial de qualquer utilitário antivírus é proteger seu PC contra vírus, cavalos de Troia, ransomware, antivírus nocivo e todos os outros tipos de software malicioso. Alguns produtos param por aí, enquanto outros adicionam vários recursos de bônus. O Anti-Virus eScan com segurança na nuvem (US $ 29, 95 por ano) definitivamente cai neste último grupo, com a proteção de firewall e antispam ativada. Sorte do eScan que o filtro de spam é apenas um bônus, pois foi reprovado nos testes.

A janela principal do produto apresenta cinco painéis grandes em um plano de fundo do mapa mundial. Há muito espaço extra, porque os produtos do conjunto de segurança do eScan usam a mesma interface do usuário, mas adicionam mais painéis. Os painéis representam cinco componentes: antivírus de arquivos, antivírus de email, antispam, firewall e proteção na nuvem. Cada um oferece algumas estatísticas simples, como o número de mensagens de email verificadas ou o número de objetos perigosos encontrados. E clicar em cada painel abre uma página que permite fazer alterações na configuração ou exibir a atividade registrada para o componente correspondente.

A interface do usuário é um pouco datada e algumas partes podem ser difíceis de ler. Em particular, as notificações pop-up do firewall e os alertas de vírus são difíceis de ver, com letras pequenas em fundo azul claro.

Você pode optar por instalar o eScan com ou sem o Modo de Recuperação; Você também pode adicionar o Modo de Recuperação posteriormente. O Rescue Mode é um sistema operacional alternativo no qual você pode inicializar se o ransomware ou outro malware fizer o Windows não inicializável ou inutilizável. Definitivamente, você desejará instalar o Modo de Recuperação e provavelmente desejará ativar o antivírus antispam e o email, que estão desativados por padrão.

Bons resultados de laboratório

Nem todos os laboratórios antivírus independentes que eu sigo incluem o eScan em seus testes, mas aqueles que geralmente dão boas notas. O Virus Bulletin incluiu o eScan em todos os seus últimos 12 testes e obteve a certificação VB100 em 11 deles. O ICSA Labs certifica o eScan para detecção de vírus.

O AV-Test Institute, com sede na Alemanha, atribui produtos antivírus até seis pontos em cada uma das três categorias: proteção eficaz contra malware; baixo impacto no desempenho do sistema; e baixa incidência de falsos positivos que interferem na usabilidade. O eScan ganhou 5 pontos por proteção, 5 por desempenho e 6 por usabilidade, totalizando 16 pontos. Observe, porém, que o Bitdefender Antivirus Plus 2015 e o Kaspersky Anti-Virus (2015) conseguiram 18 pontos perfeitos.

Gráfico de testes do MicroWorld eScan Anti-Virus with Cloud Security Lab

A AV-Comparatives testa os produtos de segurança de várias maneiras diferentes. Os produtos aprovados passam por uma classificação padrão; aqueles que se destacam podem ganhar Advanced ou Advanced +. O eScan teria uma classificação Advanced + em quatro testes distintos, mas os falsos positivos (arquivos bons identificados como ruins) o derrubaram para Advanced em dois desses testes.

Os resultados de laboratório para o eScan são bons no geral. No entanto, os melhores produtos, como o Bitdefender e o Kaspersky, ganham nota máxima em todos os aspectos.

Veja como interpretamos testes de laboratório antivírus

Bom bloqueio de malware

Não tenho a equipe e os recursos dos laboratórios independentes, mas gosto de ter uma experiência prática com as habilidades de bloqueio de malware de cada produto antivírus. O eScan teve um bom desempenho nos meus testes.

Assim que abri a pasta que contém minha coleção atual de amostras de malware, o eScan começou a eliminá-las. Em muito pouco tempo, eliminou quase 80% dessas amostras. Também capturou várias amostras restantes quando as lancei. De uma forma ou de outra, ele detectou 86% das amostras, o mesmo que o Baidu Antivirus 2015. Com 8, 4 pontos de bloqueio de malware, o eScan tem a melhor pontuação entre o número reconhecidamente pequeno de produtos testados usando minha coleção de malware atual. Testado usando minha coleção anterior, o Webroot SecureAnywhere Antivirus (2015) detectou todos eles e ganhou 10 pontos perfeitos.

Antivírus do MicroWorld eScan com gráfico de bloqueio de malware de segurança na nuvem

Em seguida, tentei iniciar uma coleção de URLs de hospedagem de malware recém-descobertos, fornecidos pela MRG-Effitas. Continuei até gravar a reação do eScan a 100 desses alvos muito novos. Sua proteção na Web bloqueou o acesso a 26% das amostras, e o componente antivírus comum eliminou outros 12% durante o download, para uma taxa total de proteção de 38%, o que é apenas um pouco abaixo da média atual. Com 85% de proteção, o McAfee AntiVirus Plus 2015 mantém a pontuação máxima neste teste.

Veja como testamos o bloqueio de malware

Também testei a capacidade da eScan de detectar e bloquear sites de phishing - sites fraudulentos que tentam roubar suas credenciais de login para sites de bancos e outros sites confidenciais. Quando site após site passou pelo eScan, verifiquei a documentação duas vezes. Acontece que a proteção contra phishing deste produto está estritamente relacionada a e-mails de phishing. A MicroWorld reserva proteção real contra phishing para seus produtos de suíte.

Firewall simples

A maioria dos fornecedores reserva proteção de firewall para seus produtos de conjunto de segurança, mas a MicroWorld a inclui generosamente no antivírus independente. Quando testei o produto usando verificações de porta e outros testes baseados na Web, ele furtou corretamente todas as portas contra ataques externos e também identificou ativamente alguns dos testes de verificação de porta.

O firewall do eScan também visa gerenciar programas que tentam acessar a Internet ou a rede, mas em sua configuração padrão de Filtro limitado, esse recurso é bastante limitado. Ele monitora o tráfego de entrada e o gerencia com base em regras predefinidas. Se você deseja controle total do programa, é necessário alterná-lo para o Filtro Interativo. Nesse modo, quando o firewall detecta um programa desconhecido que está tentando acessar a rede, ele pergunta se você deve permitir ou bloquear, com a opção de lembrar sua resposta na forma de uma regra. Os firewalls de primeira linha, como o que você obtém com o Symantec Norton Security ou o Kaspersky Internet Security (2015), atribuem automaticamente permissões para programas conhecidos e monitoram o comportamento de desconhecidos, tomando suas próprias decisões.

Obviamente, um firewall não pode controlar o acesso à Internet por um programa se não detectar esse acesso. Os programas de teste de vazamento exercem técnicas furtivas usadas por malware para ficar online sem serem detectadas. Eu tentei um punhado de testes de vazamento; O eScan detectou apenas um deles.

Quando cheguei ao sistema de teste com duas dúzias de explorações geradas pela ferramenta de penetração CORE Impact, o firewall não parou nenhuma delas no nível da rede. No entanto, o componente antivírus eliminou a carga executável de um terço das explorações, identificando metade delas pelo nome. O firewall do Norton identificou e bloqueou todas as explorações.

Pelo menos esse firewall não desmorona para direcionar o ataque por malware. Ele não expõe configurações significativas no Registro, e eu não pude eliminar seus processos. Seus serviços essenciais do Windows também são protegidos; quando tentei desativá-los, não obtive nada além de "Acesso negado".

Esse firewall simples faz seu trabalho, embora não seja o melhor possível. E não se esqueça, este produto é um antivírus, portanto, qualquer coisa que o firewall faça por você é tudo molho.

Antispam decepcionante

O componente antispam no eScan não tenta a integração com os clientes de email. Por padrão, ele filtra o email POP3 recebido e marca as mensagens de spam adicionando "" ao assunto. Você pode escolher várias outras maneiras de marcar as mensagens de spam; a maioria dos usuários não. Definir uma regra de mensagem para desviar o spam para sua própria pasta não é difícil. O eScan também verifica se há malware em mensagens e anexos recebidos

O eScan usa o que chama de algoritmo de Padrão de aprendizado não intrusivo para identificar spam. Ele também usa várias outras técnicas; por exemplo, por padrão, ele marca o email usando o conjunto de caracteres chinês ou coreano como spam. Nos testes, no entanto, muitos spams em chinês ainda chegaram à Caixa de entrada. Você pode configurar o filtro de spam para tratar mensagens que contêm frases específicas como spam. Existem várias outras configurações avançadas, mas eu não as toquei. A maioria dos usuários irá ignorá-los; eles querem apenas o spam filtrado e boas mensagens deixadas em paz.

Antivírus do MicroWorld eScan com gráfico antispam de segurança na nuvem

Nos testes, o eScan diminuiu significativamente o processo de download de email. Demorou três vezes o tempo para baixar 1.000 mensagens com o eScan assistindo a spam e sem filtro de spam. Também descobri que precisava desligar o sistema de notificação, que queria exibir uma notificação para cada mensagem de spam encontrada. Com todo esse tempo gasto examinando e classificando e-mails, você pode esperar uma precisão impressionante. Você ficaria desapontado.

O filtro de spam descartou 7, 9% das mensagens pessoais válidas, jogando-as com o spam. Isso é muito ruim; e se uma dessas mensagens fosse a oferta de emprego que você estava esperando? Ele também permitiu que 28, 6% das mensagens de spam inegáveis ​​entrassem na caixa de entrada. Os melhores filtros de spam não descartam emails válidos e não perdem quase tanto spam. Por exemplo, a McAfee perdeu apenas 4, 4% do spam e o Norton apenas 7%. É bom que a filtragem de spam não seja um recurso antivírus essencial.

Veja como testamos o anti-spam

Ferramentas de bônus

Clicar no link Ferramentas na parte inferior da janela principal exibe uma página de ferramentas de bônus. O eScan verifica se você instalou todas as atualizações essenciais do Windows; caso contrário, ajuda a instalá-los. Ele verifica automaticamente todas as unidades USB inseridas em busca de malware e, opcionalmente, pode "vacinar" qualquer unidade USB, impossibilitando o lançamento de malware da unidade usando a Reprodução Automática.

Às vezes, quando o malware atrapalha o Windows, você pode corrigir as coisas inicializando no Modo de Segurança. O problema usual do Modo de segurança é que os usuários têm dificuldade em invocá-lo. O eScan leva a proteção do modo de segurança na direção oposta, permitindo que você exija uma senha antes que o modo de segurança possa ser usado. Não sei ao certo quão útil isso é, mas ninguém diz que você precisa ativá-lo.

Uma escolha decente

O MicroWorld eScan Anti-Virus com Cloud Security obtém boas pontuações dos laboratórios independentes e se saiu bem no meu teste prático de bloqueio de malware (mas não no meu teste malicioso de bloqueio de URL). Inclui antispam e firewall, componentes que a maioria dos fornecedores reserva para seus produtos de conjunto de segurança. No entanto, o antispam se mostrou ineficaz nos testes, e a interface do usuário datada pode ser difícil de ler. A maioria dos usuários ficará melhor escolhendo o Webroot SecureAnywhere Antivirus (2015), o Kaspersky Anti-Virus (2015) ou o Bitdefender Antivirus Plus 2015, todos os três que ganharam a nossa escolha dos editores.

Microworld escan antivírus com análise e classificação de segurança na nuvem