Bezpečnosť pre každého – Ako hodnotíme bezpečnostné produkty

Aj keď existuje množstvo dostupných antivírusových riešení, zabezpečenie domáceho počítača nie je ani zďaleka dokonalé. Jedným z hlavných dôvodov je, že v zhone funkcií mnohí vývojári zabúdajú na najdôležitejší kúsok skladačky: na používateľa. Navrhujú zložité bezpečnostné riešenia s množstvom funkcií, ktorým bežní používatelia nerozumejú a nemajú ani poňatia, ako ich používať. Náš tím bol na misii nájsť také bezpečnostné riešenia, ktoré sú účinné pri ochrane vášho počítača pred škodlivým softvérom a ktoré sú ľahko použiteľné pre väčšinu, ak nie pre všetkých ľudí. V tomto článku by sme vám chceli povedať o našom prístupe k sérii „ Bezpečnosť(Security) pre každého“, opísať, ako testujeme jednotlivé produkty, a vysvetliť, čo znamenajú jednotlivé naše odznaky:

Čo robí digitálny občan?

Recenzenti sa tradične zameriavajú na funkcie a možnosti bezpečnostného softvéru. Chceme to robiť inak.

Vieme, že správne nakonfigurovaný program si poradí so všetkými bezpečnostnými požiadavkami bežného používateľa. Pravdepodobne nepotrebujete inteligentné paketové filtre, funkcie tunelovania, funkcie protokolovania a efektné monitory aktivity. Pravdepodobne len chcete zablokovať podozrivé programy a uistiť sa, že váš počítač je v bezpečí pred škodlivým softvérom a útokmi hackerov. Toto je to, na čo sa zameriavame: Ako(How) praktický je program na zabezpečenie vášho počítača? Nie aký je jeho potenciál, ale ako užitočný pre niekoho, kto nechce vynaložiť veľké úsilie na jeho využitie alebo sa o ňom niečo dozvedieť. Chceme nájsť dokonalý bezpečnostný program pre vašu starú mamu alebo iného člena rodiny, ktorý si myslí, že je ťažké zvládnuť karty prehliadača.

Je za tým logický dôvod: väčšina používateľov pravdepodobne nebude potrebovať väčšinu pokročilých alebo „extra“ funkcií, ktoré programy zabezpečenia ponúkajú. Okrem toho je nepravdepodobné, že by väčšina používateľov investovala príliš veľa času do aktívneho zabezpečenia svojich systémov. A aj keď investujú dostatok času, pravdepodobne sa im to nepáči. V dôsledku toho je spravodlivé predpokladať, že väčšina používateľov vyžaduje dostupný softvér s robustnými základnými funkciami, ktoré sa dajú ľahko konfigurovať.

Aké druhy bezpečnostných produktov testujeme?

Testujeme prevažne komerčné produkty, ktoré sú distribuované vo forme bezpečnostných balíkov. Tieto produkty vo všeobecnosti ponúkajú kompletnú ochranu a vieme vyhodnotiť efektivitu všetkých dôležitých modulov ochrany: firewall, antivírus a antispyware. Spustiť len antivírus alebo len firewall v dnešnom kyberpriestore už nestačí. Na vašom počítači musíte mať spustené aspoň tieto tri ochranné vrstvy spojené s anti-rootkit ochranou a kontrolou HTTP prenosu v reálnom čase.

Ako robíme naše bezpečnostné testy

V priebehu rokov sa naše recenzie veľmi zmenili, pokiaľ ide o úplnosť, dĺžku a kvalitu. Dnes naše recenzie štruktúrujeme do piatich dôležitých testovacích oblastí:

  1. Skúsenosti so sťahovaním a inštaláciou – Najprv vyhodnotíme údajne jednoduché cvičenie sťahovania a inštalácie bezpečnostného produktu, ktorý kontrolujeme. Pozeráme sa na počet krokov potrebných na stiahnutie a inštaláciu produktu, informácie potrebné na to, aby ste mohli produkt používať, veľkosť sťahovania a počet reštartov potrebných na dokončenie inštalácie. Zaujíma nás aj to, či sa bezpečnostný produkt aktualizuje sám krátko po inštalácii a ako priateľské sú prvé interakcie.
  2. Integrácia so systémom Windows(Windows) , webovými prehliadačmi a univerzálnymi aplikáciami platformy Windows – Mnoho vývojárov softvéru má tendenciu ignorovať nové funkcie, ktoré sú zavedené v systéme Windows(Windows) . Aby sme sa uistili, že používatelia majú dobré skúsenosti, začneme kontrolou, či bezpečnostný balík automaticky deaktivuje bránu Windows Firewall(Windows Firewall) a Windows Defender . Spustené dve brány firewall vo vašom systéme môžu používateľom spôsobiť bolesti hlavy. A Windows Defenderpravdepodobne spôsobí konflikty, ak bude spustený súčasne s inými antivírusovými produktmi. Potom sa pozrieme na to, ako veľmi bezpečnostný balík ovplyvňuje čas spustenia nášho testovacieho počítača, koľko pamäte potrebujú procesy bezpečnostného balíka na spustenie a ako dobre sa integruje so sieťovými funkciami, ako je domáca skupina(Homegroup) . V neposlednom rade testujeme, či dokážete zastaviť spustené procesy bezpečnostného balíka a ako dobre je integrovaný s populárnymi webovými prehliadačmi ako Google Chrome , Mozilla Firefox , Microsoft Edge a Opera .
  3. Jednoduché použitie a konfigurácia – V tejto časti začíname s našimi pokročilejšími testami. Najprv sa pozrieme na dostupné možnosti kontroly vášho systému na prítomnosť škodlivého softvéru, predvolené plánované kontroly a dostupné možnosti plánovania. Hodnotíme, aké ľahké je nájsť si cestu cez všetky ponuky a možnosti konfigurácie bez toho, aby ste museli pristupovať k dokumentácii pomocníka(Help) . Potom skontrolujeme, aké ľahké je získať prístup k službám podpory, ktoré ponúka každý produkt, jeho dokumentácii pomocníka(Help) a funkciám nahlasovania, ak sú k dispozícii. Snažíme sa tiež vyhodnotiť, aké ľahké je porozumieť upozorneniam a správam zdieľaným bezpečnostným produktom, ktorý kontrolujeme. Budú ľudia potrebovať príručku, aby pochopili, čo bezpečnostný produkt hovorí, alebo používajú na komunikáciu s používateľmi jednoduchú angličtinu?
  4. Firewallová ochrana – Na vyhodnotenie výkonu firewallu používame dva skenery sieťových zraniteľností: Nmap a Nessus . Hľadáme zraniteľné miesta pre určité typy sieťových útokov, otvorené porty a ich relatívny význam pre bezpečnosť vášho systému a akékoľvek ďalšie informácie, ktoré možno ľahko identifikovať pomocou rutinného skenovania: MAC adresa, operačný systém atď. bezpečnostný balík dokáže pri pripájaní k novej sieti priradiť správny bezpečnostný profil, aby ste dosiahli najlepšiu rovnováhu medzi zabezpečením a prístupom k funkciám zdieľania siete (pri pripájaní k bezpečným, súkromným sieťam).
  5. Antivírusová(Antivirus) a antispywarová ochrana – Začneme návštevou niekoľkých škodlivých webových stránok, aby sme zistili, či bezpečnostný balík chráni používateľa pri prehliadaní webu. Potom skontrolujeme, ako každý bezpečnostný produkt zaobchádza s externými pamäťovými jednotkami. Na USB(USB) kľúč umiestnime niekoľko vzoriek malvéru , zapojíme ho do nášho testovacieho počítača a potom vyhodnotíme, čo robí bezpečnostný balík. Pre náš najkomplexnejší test na ochranu pred malvérom robíme čistý Windows 10inštaláciu na našom testovacom počítači, implantujeme doň malvér a potom požiadame bezpečnostný produkt, ktorý kontrolujeme, aby sa nainštaloval a odstránil všetok malvér. Snažíme sa zhodnotiť, aký dobrý je antivírusový engine, podľa toho, ako efektívne dokáže odstraňovať malvér, ale aj ako rýchly a jednoduchý je celý postup. Vykonávame tiež sériu úplných antivírusových kontrol systému a monitorujeme, ako rýchlo antivírusové jadro skenuje váš počítač. Hľadáme aj druhý názor a kontrolujeme, čo iné nezávislé bezpečnostné organizácie povedali o účinnosti produktov, ktoré hodnotíme. Je dobré získať druhý názor, nie?
  6. Doplnkové(Extra) funkcie – Mnoho spoločností v oblasti IT bezpečnosti vyvíja množstvo doplnkových funkcií pre svoje bezpečnostné produkty. Inštalujeme a používame každý ďalší nástroj, ktorý sa dodáva s určitým produktom. Pritom analyzujeme, nakoľko sú tieto dodatočné nástroje užitočné a či prinášajú zákazníkovi pridanú hodnotu. Pretože to považujeme za dôležitú bezpečnostnú funkciu pre mnohých rodičov, zisťujeme, či je k dispozícii modul Rodičovská kontrola(Parental Controls) a či je ľahké ho nastaviť a používať. Pri online transakciách alebo pri zahrnutí služby VPN tiež hľadáme funkcie bezpečného prehliadania(Safe Browsing) .
  7. Predvolené(Default) nastavenia, ktoré možno budete chcieť upraviť – Niektoré bezpečnostné balíky majú schopnosť vás účinne chrániť, ale nie, pretože im na to chýbajú správne predvolené nastavenia. Keď testujeme bezpečnostný balík, hľadáme aj tie nastavenia, ktoré by sa dali upraviť, aby ste boli bezpečnejší. Napríklad mnohé bezpečnostné balíky môžu naplánovať automatické antivírusové kontroly, ale nerobia to. Ak takéto nastavenia nájdeme, uvádzame ich v našej recenzii a odporúčame príslušné kroky.

Snažíme sa byť čo najúplnejšie a poskytnúť dobrý prehľad o účinnosti každého produktu. Aj keď nemáme matematický vzorec, ktorý používame na konečné verdikty, pozeráme sa na to, ako dobre každý produkt funguje vo všetkých týchto oblastiach, a zdieľame naše odporúčania.

Verdikty a čo znamenajú

Na zdieľanie odporúčaní produktov používame päťhviezdičkový systém hodnotenia:

  • 5 hviezdičiek - Toto sú najlepšie z najlepších, top top, la creme de la creme. Dostanete obrázok! Sú to bezpečnostné produkty, ktoré odporúčame každému a kedykoľvek. Nástroje zahrnuté v týchto bezpečnostných súpravách vám poskytujú vynikajúcu úroveň ochrany a robia to skvelým spôsobom, ktorý je zároveň jednoduchý na pochopenie a používanie. Bezpečnostné produkty nemôžu byť lepšie ako toto.
  • 4 hviezdičky – Ide o veľmi dobré bezpečnostné produkty. Tieto bezpečnostné balíky odporúčame každému, pretože ide o špičkové produkty, ktoré vás veľmi dobre ochránia pred všetkými druhmi kybernetických hrozieb. Štvorhviezdičkové produkty sú tie produkty, ktoré sú „takmer skvelé“, no klopýtajú, pretože majú pár drobných nedostatkov.
  • 3 hviezdičky – Toto sú dobré bezpečnostné produkty. Považujeme ich za priemerné riešenia a môžeme ich odporučiť len ľuďom, ktorí vedia, čo robia. Niektoré z nich môžu byť v jednej oblasti veľmi dobré, napríklad majú veľmi dobrý antivírusový modul, zatiaľ čo v iných sú slabé, napríklad nedokážu poskytnúť slušnú ochranu brány firewall. Niektoré produkty môžu mať slabé predvolené nastavenia, ktoré môže používateľ vylepšiť. Keď uvidíte hodnotenie 3 hviezdičkami, je dôležité, aby ste si prečítali náš verdikt a výhody a nevýhody, ktoré sme zdôraznili, aby ste lepšie pochopili silné a slabé stránky produktu, ktorý kontrolujeme.
  • 2 hviezdičky - Toto sú bezpečnostné produkty, ktoré sú priemerné na be st. Sú to aj bezpečnostné produkty, ktoré sa nám nepáčia a neodporúčame ich našim čitateľom. Tieto produkty nedokážu ochrániť svojich používateľov pred hrozbami a zvyčajne je tiež ťažké ich používať a pochopiť.
  • 1 hviezdička – Toto sú produkty, ktoré by ste nikdy nemali používať. Sú veľmi zlé v tom, čo by mali robiť: chrániť svojich používateľov pred škodlivým softvérom a sieťovými útokmi.

Okrem nášho päťhviezdičkového hodnotiaceho systému niekedy dávame odznaky aj tým bezpečnostným produktom, ktoré žiaria v jednej alebo viacerých oblastiach:

  • Tip redaktora(Editor)Udelením(Pick) tohto odznaku chceme vyjadriť skutočnosť, že sa nám skutočne páči produkt, ktorý sme recenzovali. Tento odznak sa udeľuje iba produktom, ktoré sú vysoko nadpriemerné a zároveň sa ľahko používajú. Vo všeobecnosti tento odznak používame iba pre bezpečnostné produkty, ktoré získali hodnotenie 4 alebo 5 hviezdičiek.
  • Najlepšie zabezpečenie(Best Security) – Tento odznak znamená, že bezpečnostný produkt, ktorý sme skontrolovali, ponúka svojim používateľom skvelú úroveň ochrany. Tieto produkty žiaria z hľadiska účinnosti, ale nemusia byť také skvelé v iných aspektoch, ako je napríklad použiteľnosť alebo výkon. Tento odznak je možné udeliť produktom s hodnotením 4 alebo 5 hviezdičiek. Niekedy môže tento odznak získať produkt s hodnotením 3, ale iba vtedy, ak jeho nedostatky nesúvisia s účinnosťou jeho ochrany proti malvéru.

Záver

Dúfame, že táto séria bude pre našich čitateľov aj naďalej užitočná. Nechceme, aby ste si kupovali zbytočné bezpečnostné nástroje a míňali peniaze, pričom ohrozujú vašu bezpečnosť a súkromie. Pomocou tejto série sa snažíme identifikovať tie bezpečnostné produkty, ktoré stoja za zváženie aj na počítačoch a zariadeniach vašich bezradných priateľov a príbuzných.



About the author

Som softvérový vývojár s viac ako 10-ročnými skúsenosťami. Špecializujem sa na programovanie pre Mac a napísal som niekoľko tisíc riadkov kódu pre rôzne aplikácie Mac, vrátane, ale nie výlučne: TextEdit, GarageBand, iMovie a Inkscape. Mám skúsenosti aj s vývojom pre Linux a Windows. Moje zručnosti vývojára mi umožňujú písať vysokokvalitné a komplexné návody pre rôzne platformy vývoja softvéru – od macOS po Linux – vďaka čomu sú moje návody ideálnou voľbou pre tých, ktorí sa chcú dozvedieť viac o nástrojoch, ktoré používajú.



Related posts