Сигурност за всички - Как преглеждаме продуктите за сигурност

Въпреки че има много налични антивирусни решения, сигурността на домашния компютър далеч не е перфектна. Една от основните причини е, че в бързината с функции много разработчици забравят за най-важната част от пъзела: потребителя. Те проектират сложни решения за сигурност с много функции, които нормалните потребители не разбират и нямат представа как да ги използват. Нашият екип е на мисия да намери онези решения за сигурност, които са ефективни при защитата на вашия компютър от злонамерен софтуер и лесни за използване за повечето, ако не и за всички хора. В тази статия бихме искали да ви разкажем за нашия подход към серията „ Сигурност(Security) за всеки“, като опишем как тестваме всеки продукт и обясним какво означава всеки от нашите значки:

Какво прави Digital Citizen?

Традиционно рецензентите се фокусират върху характеристиките и възможностите на софтуера за сигурност. Искаме да го направим по различен начин.

Знаем, че една правилно конфигурирана програма ще може да се справи с всички изисквания за сигурност на обикновения потребител. Вероятно нямате нужда от интелигентни филтри за пакети, функции за тунелиране, функции за регистриране и фантастични монитори за активност. Вероятно просто искате да блокирате подозрителни програми и да се уверите, че компютърът ви е защитен от злонамерен софтуер и хакерски атаки. Това е, върху което се фокусираме: Колко(How) практична е една програма за защита на вашия компютър? Не какъв е потенциалът му, а колко полезен за някой, който не иска да положи много усилия да го използва или да научи нещо за него. Искаме да намерим перфектната програма за сигурност за вашата баба или всеки друг член на семейството, който смята, че разделите на браузъра са трудни за справяне.

За това има логична причина: повечето потребители е малко вероятно да се нуждаят от повечето от разширените или „допълнителни“ функции, които предлагат програмите за сигурност. Освен това, повечето потребители е малко вероятно да инвестират твърде много от времето си в активното осигуряване на своите системи. И дори когато инвестират достатъчно време, вероятно не им харесва. В резултат на това е справедливо да се предположи, че повечето потребители се нуждаят от достъпен софтуер със стабилни основни функции, които са лесни за конфигуриране.

Какви видове продукти за сигурност тестваме?

Тестваме предимно търговски продукти, които се разпространяват под формата на пакети за сигурност. Тези продукти обикновено предлагат пълна защита и можем да оценим ефективността на всички важни защитни модули: защитна стена, антивирусен и антишпионски софтуер. Стартирането само на антивирусна или само на защитна стена вече не е достатъчно в днешното киберпространство. Трябва да имате поне тези три защитни слоя, работещи на вашия компютър, заедно със защита срещу руткит и сканиране на HTTP трафик в реално време.

Как правим нашите тестове за сигурност

През годините нашите ревюта се развиха много по отношение на пълнота, дължина и качество. Днес ние структурираме нашите прегледи в пет важни тестови области:

  1. Опитът за изтегляне и инсталиране - Първо оценяваме уж простото упражнение за изтегляне и инсталиране на продукта за сигурност, който преглеждаме. Ние разглеждаме броя на стъпките, необходими за изтегляне и инсталиране на продукта, информацията, необходима, за да ви бъде разрешено да използвате продукта, размера на изтеглянето и броя на рестартирането, необходими за финализиране на инсталацията. Също така се интересуваме дали продуктът за сигурност се актуализира сам малко след инсталирането и колко приятелски са първите взаимодействия.
  2. Интеграция с Windows , уеб браузъри и приложения за универсална платформа на Windows – Много разработчици на софтуер са склонни да игнорират новите функции, въведени в Windows . За да сме сигурни, че потребителите имат добро изживяване, започваме с проверка дали даден пакет за защита автоматично деактивира защитната стена на Windows(Windows Firewall) и Windows Defender . Наличието на две защитни стени, работещи на вашата система, може да причини главоболие на потребителите. И Windows Defenderе вероятно да предизвика конфликти, ако работи едновременно с други антивирусни продукти. След това разглеждаме доколко пакетът за защита влияе върху времето за стартиране на нашия тестов компютър, колко памет е необходима на процесите на пакета за защита, за да работят и колко добре се интегрира с мрежови функции като домашната група(Homegroup) . Не на последно място, ние тестваме дали можете да убиете изпълняваните процеси на пакета за сигурност и колко добре е интегриран с популярни уеб браузъри като Google Chrome , Mozilla Firefox , Microsoft Edge и Opera .
  3. Лесно използване и конфигуриране - В този раздел започваме нашите по-разширени тестове. Първо разглеждаме наличните опции за сканиране на вашата система за злонамерен софтуер, планираните сканирания по подразбиране и наличните опции за планиране. Ние оценяваме колко лесно е да намерите пътя си през всички менюта и опции за конфигуриране, без да е необходимо да влизате в помощната(Help) документация. След това проверяваме колко лесно е да получите достъп до услугите за поддръжка, предлагани от всеки продукт, неговата помощна(Help) документация и функции за отчитане, ако са налични. Ние също се опитваме да оценим колко лесно е да се разберат сигналите и съобщенията, споделени от продукта за сигурност, който преглеждаме. Ще се нуждаят ли хората от ръководство, за да разберат какво казва продуктът за сигурност, или използва обикновен английски за комуникация с потребителите?
  4. Защита на защитната стена - Ние използваме два скенера за уязвимости в мрежата, за да оценим ефективността на защитната стена: Nmap и Nessus . Ние търсим уязвимости към определени видове мрежови атаки, отворени портове и тяхната относителна важност за сигурността на вашата система, както и всяка друга информация, която може лесно да бъде идентифицирана чрез рутинно сканиране: MAC адрес, операционна система и т.н. Ние също така проверяваме дали пакетът за сигурност може да присвои правилния профил за защита при свързване към нова мрежа, така че да получите най-добрия баланс между сигурността и достъпа до функциите за споделяне на мрежата (при свързване към безопасни, частни мрежи).
  5. Антивирусна(Antivirus) и антишпионска защита – Започваме с посещение на няколко злонамерени уебсайта, за да видим дали пакетът за сигурност защитава потребителя, докато сърфира в мрежата. След това проверяваме как всеки продукт за сигурност се справя с външни устройства с памет. Поставяме няколко образци на злонамерен софтуер на USB памет, включваме го в нашия тестов компютър и след това оценяваме какво прави пакетът за сигурност. За нашия най-сложен тест за анти-зловреден софтуер правим чист Windows 10инсталация на нашия тестов компютър, ние имплантираме злонамерен софтуер върху него и след това молим продукта за сигурност, който преглеждаме, да се инсталира сам и да премахне целия зловреден софтуер. Опитваме се да оценим колко добър е антивирусният двигател, в зависимост от това колко е ефективен при премахването на зловреден софтуер, но също и колко бърза и лесна е цялата процедура. Ние също така провеждаме серия от пълни системни антивирусни сканирания и наблюдаваме колко бързо антивирусната машина сканира вашия компютър. Търсим и второ мнение и проверяваме какво са казали други независими организации за сигурност относно ефективността на продуктите, които оценяваме. Хубаво е да получите второ мнение, нали?
  6. Допълнителни(Extra) функции – Много компании за ИТ сигурност разработват много допълнителни функции за своите продукти за сигурност. Ние инсталираме и използваме всеки допълнителен инструмент, който идва с определен продукт. Докато правим това, ние анализираме колко полезни са тези допълнителни инструменти и дали носят добавена стойност за клиента. Тъй като смятаме, че това е важна функция за сигурност за много родители, ние проверяваме дали е наличен модул за родителски контрол(Parental Controls) и дали е лесен за настройка и използване. Ние също така търсим функции за безопасно сърфиране(Safe Browsing) , когато извършваме онлайн транзакции или за включване на VPN услуга.
  7. Настройки по подразбиране(Default) , които може да искате да коригирате - Някои пакети за сигурност имат силата да ви защитят ефективно, но не го правят, защото им липсват правилните настройки по подразбиране, за да направят това. Когато тестваме пакет за сигурност, ние също търсим онези настройки, които могат да бъдат коригирани, за да ви направим по-безопасни. Например, много пакети за сигурност могат да планират автоматично антивирусно сканиране, но не го правят. Ако открием такива настройки, ги изброяваме в нашия преглед и препоръчваме съответните действия.

Опитваме се да бъдем възможно най-пълни и да предоставим добър преглед на ефективността на всеки продукт. Въпреки че нямаме математическа формула, която използваме, за да дадем окончателните присъди, ние разглеждаме колко добре се представя всеки продукт във всички тези области и споделяме нашите препоръки.

Присъдите и какво означават те

Използваме система за оценка от пет звезди, за да споделим нашите препоръки за продукти:

  • 5 звезди - Това са най-добрите от най-добрите, top of the top, la creme de la creme. Разбрахте снимката! Това са продукти за сигурност, които бихме препоръчали на всеки и по всяко време. Инструментите, включени в тези пакети за сигурност, ви осигуряват отлично ниво на защита и го правят по страхотен начин, както лесен за разбиране, така и за използване. Продуктите за сигурност не могат да бъдат по-добри от това.
  • 4 звезди - Това са много добри продукти за сигурност. Препоръчваме тези пакети за сигурност на всеки, защото те са първокласни продукти, които са много добри в защитата ви от всички видове кибер заплахи. Продуктите с четири звезди са тези продукти, които са „почти страхотни“, но се спъват, защото имат няколко малки недостатъка.
  • 3 звезди - Това са добри продукти за сигурност. Смятаме ги за средни решения и можем да ги препоръчаме само на хора, които знаят какво правят. Някои от тях могат да бъдат много добри в една област, като например да имат много добър антивирусен двигател, докато са слаби в други, като не могат да осигурят прилична защита на защитната стена. Някои продукти може да имат слаби настройки по подразбиране, които могат да бъдат подобрени от потребителя. Когато видите оценка от 3 звезди, важно е да прочетете нашата присъда и плюсовете и минусите, които подчертахме, за да разберете по-добре силните и слабите страни на продукта, който преглеждаме.
  • 2 звезди - Това са продукти за сигурност, които са посредствени на be st. Те също са продукти за сигурност, които не харесваме и не препоръчваме на нашите читатели. Тези продукти не успяват да защитят потребителите си от заплахи и обикновено са трудни за използване и разбиране.
  • 1 звезда - Това са продукти, които никога не трябва да използвате. Те са много лоши в това, което трябва да правят: защитават потребителите си от злонамерен софтуер и мрежови атаки.

Освен нашата система за оценка с пет звезди, понякога даваме значки и на онези продукти за сигурност, които блестят в една или повече области:

  • Избор(Editor) на редактора(Pick) – Когато даваме тази значка, искаме да изразим факта, че наистина харесваме продукта, който сме прегледали. Тази значка се дава само на продукти, които са много над средните и които също са лесни за използване. По принцип използваме тази значка само за продукти за сигурност, които са получили оценка от 4 или 5 звезди.
  • Най-добра сигурност(Best Security) – Тази значка означава, че продуктът за сигурност, който прегледахме, предлага страхотно ниво на защита на своите потребители. Тези продукти блестят по отношение на ефективността, но може да не са толкова страхотни в други аспекти, като използваемост или производителност. Тази значка може да се дава на продукти с оценка от 4 или 5 звезди. Понякога продукт с рейтинг 3 може да получи тази значка, но само когато недостатъците му не са свързани с ефективността на неговата защита срещу злонамерен софтуер.

Заключение

Надяваме се, че тази поредица ще остане полезна за нашите читатели. Не искаме да купувате безполезни инструменти за сигурност и да губите парите си, като същевременно излагате сигурността и поверителността си на опасност. С тази серия ние правим всичко възможно, за да идентифицираме онези продукти за сигурност, които си струва да бъдат разгледани дори на компютрите и устройствата на вашите невежи приятели и роднини.



About the author

Аз съм компютърен програмист и съм от над 15 години. Уменията ми са в разработването и поддържането на софтуерни приложения, както и в предоставянето на техническа поддръжка за тези приложения. Също така съм преподавал компютърно програмиране на гимназисти и в момента съм професионален инструктор.



Related posts