Manapság egyre nehezebb a számítógépes kártevőktől megszabadulni. A hagyományos, vírusszignatúrákon alapuló keresési módszer egyre kevesebbet ér, hiszen egy-egy kártevőnek ezerszámra keletkeznek mutáns variációi. Ráadásul nemcsak a változatok, hanem az új vírusok és férgek száma is az egekbe szökött: idén több új nemkívánatos alkalmazás „keletkezett”, mint az ezt megelőző 20 évben összesen.
A programok viselkedésén alapuló heurisztikus módszerek egyre inkább megfogják a betolakodókat, sajnos sokszor az ezekhez hasonlóan működő, ám tisztességes szoftvereket is leterítik. A rengeteg vakriasztás pedig ugyanannyira bosszantó lehet, mint mondjuk egy beengedett vírus.
A Quorum és a hírnév
A 2009-es verzióval nagyot ugrott a Norton Internet Security hatékonysága, erről tavalyi cikkünkben be is számoltunk. A védelmi rendszer akkor 3 pillérre támaszkodott: a hagyományos szignatúraalapú keresőre, a fejlett heurisztikus detektálási technológiára és a keresési időt jelentősen lecsökkentő fehérlista alkalmazására. A Quorum („a döntéshez szükséges minimális többség” latinul) nevű új technológia most negyedik oszlopként segíti az eddig nehezen besorolható programok helyes felismerését.
Már a keresőben feltűnnek a veszélyes oldalak
A Quorum-módszer lényege, hogy rendszeresen adatokat gyűjt a felhasználók gépére letöltött fájlokról és levelekről. A neveket, méreteket, letöltési helyeket, ellenőrzőösszegeket tartalmazó aprócska csomagokat aztán naponta eljuttatja a Symantec adatközpontjába, ahol feldolgozzák azokat. A jelenleg mintegy 15 millió Symantec-ügyféltől névtelenül érkező statisztikák már „csodákra képesek”. Észre lehet venni, ha egy program túl gyorsan változik, ha egy webhely mindenkinek (más) programot tölt a gépére, valamint lebuktathatók az eltérő címekről feladott, de lényegileg azonos tartalmú spam levelek is. A Quorum igazából nem azt mondja meg, hogy valami veszélyes-e, hanem azt, hogy milyen a „hírneve”: gyakran letöltött, sokak által használt, vélhetőleg biztonságos, vagy ellenkezőleg, ismeretlen „előmenetelű” dologról van-e szó. Ez nagyban segíti a heurisztikus kereső döntéseit, így kevesebb vakriasztásra számíthatunk.
Úgy tűnik, megbízható programot töltöttünk le
A Quorum működését emellett még két helyen érhetjük tetten – a teljesen megújult spamszűrőben és a webes letöltéseinket minősítő Fájl Insightban. Ez az új böngészőbeépülő segít besorolni az újonnan letöltött fájlokat: sokan töltötték-e már le azokat, illetve régóta ismertek-e. Ha nem, jobb, ha vigyázunk!
Kisebb-nagyobb újdonságok
Új eszköz a Rendszer Insight, ez a Vista/Windows 7 teljesítménymonitorozó alkalmazásának egyszerűbben kezelhető nortonos változata. Megtudhatjuk tőle például azt, hogy egy-egy program vagy eszközmeghajtó telepítése hogyan befolyásolja gépünk működését.
Még többet mond a webhelyminősítő: megbízható eladó biztonságos webáruházban
A böngészőkbe épülő Norton Toolbaron is találhatunk újdonságokat. A webhelyek biztonsági minősítése immár kiterjedhet az üzleti megbízhatóságra is, valamint a webes jelszavainkat és belépési adatainkat tartalmazó „kártyákat” egyszerűen tudjuk klónozni, azaz új webhelyekhez rendelni.
Rendszerünk stabilitása a letöltések és telepítések függvényében
Mindezek mellett a program kezelőfelülete is megváltozott kissé: helyenként átcsoportosították a beállító kapcsolókat, máshol újabb finomhangoló gombokat kaptunk a védelmi funkciók még jobb testreszabásához.
Aadatok
- Teljes körű internetbiztonsági szoftvercsomag
- Rootkit- és kémprogramkeresővel kiegészített víruskereső
- Az ismeretlen kártevők felismerése a tevékenységük (SONAR), valamint „hírnevük” (Quorum) elemzése alapján
- Kis erőforrásigény
- Minimális felhasználói közbeavatkozást igényel
- Kétirányú, a kifelé tartó kommunikációt is figyelő fejlett tűzfal
- Be- és kimenő e-mail védelem
- Spamszűrő
- IE-be és Firefoxba épülő, adathalászat elleni védelem, letöltési védelem/tanácsadó
- Biztonságos, több identitást is kezelő jelszó- és bankkártyakód-tároló
- Gyors, impulzusszerű adatbázis-frissítés 5–15 percenként
- Vezeték nélküli hálózatok védelme
- Házi hálózatok védelme, hálózati térkép készítése
- Szülői felügyelet és adatszivárgás elleni modul
- Vista és Windows 7 alatti működés
- Egyéves frissítési periódus
- Magyar nyelvű szoftver
- Forgalmazó: Symantec Magyarország
- Ár: 15 900 Ft/év (Norton Antivirus 2010: 12 900 Ft/év)
Értékelés
Előny: könnyen konfigurálható, alapos és kis erőforrás-igényű védelmi rendszer
Hátrány: a programban és a súgóban leírt menünevek időnként eltérnek
Teljesítmény: 4,5
Szolgáltatás: 4,5
Ár/érték: 4,5