2008-12-30

評測:Norton Internet Security 2009



這個月由PCDIY雜誌在7-11所銷售的12月號PCDIY有附贈Norton Internet Security 2009(以下簡稱為NIS 09)一年份
所以趁這個機會也入手了一本PCDIY,還記得一年前我曾經寫過NIS 08的評測
那個時候使用的感覺還算不錯,如果新版能夠把一些問題給改善,我想應該會更理想一些
時間過的真快,轉眼間一年又過去了,現在NIS 09也推出一段時間了,我趁這次機會也著手寫了這篇NIS 09的評測

比起舊版,賽門鐵克在新版的NIS 09上做了不少的加強
包括增加的特徵碼更新頻率,加強的啟發式引擎,更少的系統資源佔用等
新版的NIS 09也變的更加美觀,其它的就看我文中的介紹吧!


主畫面非常簡潔,使用單一頁面呈現,用戶容易一目瞭然



直接進入設定的部分,這裡"進階啟發式防護"這個選項還瞞有意思的
三個等級分別用主動、自動化、關閉來表示,而不是普遍常見的"高中低"、"強中弱"的表示法



防火牆設定跟NIS 08一樣可以更改設定手動切換為互動模式
預設為一般模式,手動切換成互動模式後可以大大提高反洩漏的能力,但一般不建議開啟!



同樣在防火牆設定,程式控管的地方按"架構"修改規則
不管你防火牆用預設或者是互動模式,windows下的svchost請由原本的"自動"修改為"攔截"



如果你將防火牆更改為互動模式,那之後有陌生的程式要存取網路
就會出現類似於這樣的提示,然後請根據提示決定是否阻止或放行



使用互動模式後,process之間的調用也會提示



Process訊息,共兩個process


NIS 09安裝前,系統開機後的記憶體使用量


NIS 09安裝後的系統記憶體使用量




測試:

鍵盤側錄測試:

AKLT 3.0:7/2












KeylogTest:Pass


Zemana keylog test:Fail




Zemana LogScreen Test:Fail




滲透測試:

反滲透測試我使用Matousec新推出的測試程式
這些程式Matousec都未在NIS 09上測試過
至於什麼是滲透測試請參考這篇我先前的文章

成績:

Level 3:Kernel1
Level 4:Kernel1b
Level 5:Kernel2, Kernel3, Crash4
Level 6:Kernel4, Crash5, Crash6
Level 7:FireHole2, Kill12
Level 8:Kernel4b, Kernel5
Level 9:Crash7


CLT:110/340

Score:110




實際樣本掃瞄測試:

樣本使用與PC Security Labs本月測試所用的測試樣本相同
樣本總數為2057,全部均為活體

靜態掃描結果為:98.35%




結論:

這次的NIS 2009比起上一代又帶來了長足的進步
賽門鐵克這回大幅強化了HIPS Module在反洩漏能力上的保護
而且易用性上好過NIS 08不少,NIS 08的反洩漏其實不好用
提示的訊息不完整,用戶無法靠少量的資訊來判斷是否放行或阻止
雖然NIS 09加強的這個部分,但是依然還是不夠,提示了太多dll注入訊息
因為dll注入一般都是clean的,使用HIPS很少能夠從dll注入察覺異樣
大部分都是經由AD、RD、FD、ND來察覺
有些以前監控dll注入的防毒軟體現在都不再監控它了,因為實用性真的不高
我認為攔截dll注入可以取消,改用應用程式行為檢測,就像檢測鍵盤側錄時的提示

NIS 09作為一款網路安全套裝,算是一套相當優秀的軟體
誤報率極低,對系統的負擔很小,使用時也不會有無謂的提示
適合各各年齡層的用戶使用它,作為自己系統上的主要防禦軟體

操作上,當然這是針對End User的部分,普通用戶應該不會有這方面的問題
在防火牆規則的設定的部分,嚴重缺乏人性化!設定上要按的"下一步"太多了
比較好的做法應該是單一視窗多標籤的方式,這樣子規則編輯上會更為容易

程式中功能的中文說明有些我必須多看個兩次才可以清楚它所要表達的意思
從文字中來看,少部分有違台灣人一般慣用的辭語
而且還有一點用"解釋"來讓用戶猜側設定類型的傾向
對End User用戶相當不友好,容易造成一些不必要的誤導!




NIS 09除了對End User比較不適合外,對一般用戶來說NIS 09已經足夠了
面對日益嚴重的威脅成長情況,賽門鐵克還是應該在HIPS多下一些功夫
競爭對手都已經有了智能化完全不需用戶干預的HIPS,效果還很多不錯
為了廣大的用戶,我期望在下一代程式中看到保護更趨近於完善的產品



優點:

1.HIPS較上一代有明顯的進步
2.系統資源需求持續降低
3.外觀華麗

缺點:

1.HIPS還有很大的加強空間
2.操作介面依然不夠靈活
3.中文版翻譯詞不達意,容易混淆用戶

6 則留言:

  1. 是還不錯用,但為什麼在liveupdate一直失敗...
    實在找不出原因...
    是Vista的關係嗎?

    回覆刪除
  2. @何

    我在XP上更新沒有問題,Vista我沒試過

    回覆刪除
  3. 請問一下,NIS 2009 怎麼設定要略過的檔案?

    我去下載Vista Inspirat 2,
    官網:http://www.crystalxp.net/news/en181-vista-inspirat-ultimate-2-brico-
    pack.html

    然後解壓縮後,NIS2009 報告裡面的執行檔為病毒,自動的幫我清掉@@

    可是我用右鍵直接掃壓縮檔時,NIS2009卻報告安全無病毒
    這是怎麼回事...

    有沒有方法,可設定為有問題的檔案,不要自動處理 或 可以加入排除掃毒,我都找不到這個選項?

    另外在智慧型防火牆有互動模式?
    可是我看上面只有關閉與開啟,難道是"關閉"就表示是互動模式嗎?

    謝謝!

    回覆刪除
  4. @SaSa

    找到排除選項,應該在防毒設定的地方

    解壓縮報毒,直接掃描卻不報,可能是NIS不隻原該類型壓縮格式,或是你沒開掃描壓縮檔

    是的,關閉就是變成互動模式

    回覆刪除
  5. 請問,我將某個A資料夾設掃描排除與自動防護排除,
    可是在A資料夾下的檔案(*.rar),要解壓,
    依然會被掃描誤判有病毒。

    而且我試著也將某誤判檔案(*.rar)也加入掃描排除與自動防護排除,一樣要解壓會被刪掉。

    是我哪裡還需要設定嗎?
    還是說NIS不支援RAR,所以有排除跟沒排除一樣,
    不過不可能才是,那些誤判檔案都是我做手動全部掃描捉出來的。

    另外NIS在掃描到可疑檔案時,怎麼都只有刪除可選,
    不曉得有沒有辦法在增加排除選項。

    覺得NIS在可疑檔案處理上,太過果斷了...
    不是直接刪掉,就是只有刪除可選。

    回覆刪除
  6. @rato

    因為解壓縮時檔案會跑到C槽暫存區...

    但是...這不是要你排除暫存區...Orz

    最正確的做法是上傳誤報樣本給官方

    至於處理太慢的話你可以打電話給客服罵人

    回覆刪除