發新話題
打印

[原創] 漸入化境 Norton Internet Security 2008檢測

本主題由 站長 於 2008-4-29 04:37 加入精華

漸入化境 Norton Internet Security 2008檢測

賽門鐵克終於在本月3號正式推出了Norton Internet Security 2008正體中文版
相較於舊版的Norton 360以及NAV 2007,今年新一代的NIS 2008特別注重網路個人私密資料的保護
目前同樣擁有類似功能的防毒軟體包括了Trend Micro Internet Security,Panda Internet Security 2008以及Kaspersky Internet Secureity 7

由於普遍國人皆有一種很奇怪的觀念...
"我的電腦裡沒有重要資料,所以被入侵也沒有關係"
也因為如此,台灣的殭屍電腦在全世界的排名是非常好的"名列前矛"!
這不是什麼光彩的事情,台灣人口與其他國家的上網人口相比簡直是小巫見大巫
但是殭屍電腦的數量的排名卻剛好相反,是出奇的高!

因為如此觀念的人數量實在是太多了,加上沒有使用防毒軟體的觀念
使得私密資料或者是重要帳戶被竊取的事情屢屢發生
所以現在幾乎新一代的網路安全軟體都會不分先後的加入"隱私防護"的保衛功能
現在就讓我們來看看最新一代的Norton InternetSecurity 2008(以下將簡稱為:NIS 2008)



Norton安全防護中心
清晰明瞭一目了然,所有功能的狀態顯示都由此監測



Norton網路安全中心
想修改NIS的設定項目皆在中心統一設定,一般不需特別設定,NIS的預設就夠用了



隱私控制及釣魚防護
這一代的NIS 2008安裝後會在瀏覽器加裝一個ToolBar
讓使用者可以直接設定對應某網站的安全帳密功能,以及偵測是否為釣魚網站


身分識別設定
NIS 2008主打的新功能之一,主要是用來保護你的帳密避免被竊取的事情發生


密碼盡量設成數字英文夾雜,並且不要使用普通詞彙當作密碼



詳細設定
一般按照預設,一般不需要特別設定,而且我以前也介紹過兩次了
所以這次就不再贅述了,但是我會稍微解說一下防火牆的設定方式


防火牆設定
對於安全上要求比較嚴謹的人建議照下列設定不要照預設,如此會比預設強上許多



簡易自我保護測試
沒有用例如卸除Regkey或者是修改記憶體的方法,僅利用exe感染行病毒測試NIS的檔案保護
測試使用小豬病毒,直接執行後NIS沒有如NAV 07一樣被攻陷,在這一部分的保護NIS確實較舊版大幅改進了



資源佔用調查
全掃瞄時的CPU使用率


安裝前的記憶體使用量(待機)


安裝後的記憶體使用量(待機)


記憶體資源佔用情形(待機)


詳細進程資訊




結論:

NIS 2008第一給我的印象是又變漂亮了!
以黑色為基礎的外觀帶了很濃厚的Windows Vista風格

記得初次使用Norton 360以及Norton AntiVirus 2007之時
可以明顯的感受到舊版與新版的之間在操作上的差異
原本以為NIS 2008既使有不同於舊版,但感受應該不至於太強烈
不過用上了NIS 2008後,程式的靈敏度"明顯"又較舊版快上了一些些

NIS的緝毒能力不需要再多說了,上一次的AVC海量測試證實NIS依舊維持著以往的水準
防火牆的部分以前有人曾經跟我反應說NIS的防火牆不好,或者是LeakTest成績不好
但是我這裡要幫NIS澄清一下,NIS的防火牆其實並沒有某些人所想的那麼不堪!


我的理由為Matousec的LeakTest測試結果並不能拿來當做最真實的"優劣"標準
主要原因在於Matousec的評測計分方式會讓結果有非常大的落差
以Kaspersky InternetSecurity為例,由於防火牆預設是設為俗稱的"黑名單"模式
沒有如其他取得"Excellent"評價的防火牆採用的是所謂的"互動模式"(或稱學習模式)
如果把KIS的預設改成互動模式,保守估計它將在LeakTest上能跟Comodo一樣取得Excellent評價
並在分數上超越ZoneAlarm,OutPost等老牌的專業防火牆軟體


NIS也是同樣的情況,同樣切換到"互動模式"
也可以使NIS 2008在LeakTest上的分數增加將近四分之一的分數!
換句話說得分最多可以比原本的成績在多個800分以上,大約落在4300+分這個位置,超越Look 'n' Stop



但是還有一點要說的是,NIS的防火牆如果按照原本預設的設定使用那在LeakTest上只能取得0分
對!我沒有打錯你也沒有看錯,按照預設模式運行,在LeakTest的成績是"零"分!
因為這是為了讓NIS不會因為防火牆的因素干擾到使用者,因為一般人根本不懂的該怎麼去設定它
所以為了最大的相容以及賽門鐵克一貫的簡單易用,所以在這邊犧牲了一些安全,但還算可以接受

所以建議對網路安全有別於一般個人需求的建議開啟互動模式
不過比較可惜的是這個互動模式並非完美,因為沒有內建白名單
因為竟然連NIS自己的LiveUpdata也會警告,跟KIS有同樣的煩惱(不同類型)
所以真打算這麼用的人需要有更多的耐心才可以,否則一般照預設使用其實也很夠用了



最後我推薦NIS 2008給不懂資安或者是不懂的如何用防毒軟體的人
它幾乎什麼都幫你做好了,安裝好後你無須特別設定什麼或是修改些什麼
通通會自動幫你處理,完全不需要使用者操心,確實是個不錯的新一代產品



優點:

1.程式反應較舊版迅速
2.適合各個年齡層的使用者,完全不需要理會它
3.比起其它競爭對手,隱私保護功能操作更為方便
4.介面越來越漂亮了


缺點:

1.防火牆基本跟OS防火牆一樣,防外不防內
2.SONAR的介紹似乎誤會大了,根本不像傳統HIPS行為探測
3.防火牆互動模式因該將自己加入白名單
4.試用版試用期辨識有問題,我用了3天就告訴我過期了
本帖最近評分記錄
  • t105 威望 +1 很詳細的一篇好文。 辛苦了。 感 ... 2007-10-16 20:47
Lawliet's blog
Folding@home with GPGPU集中討論串,大家一起來努力朝著全球制霸的目標邁進!

TOP

HIPS今年只有Symantec Endpoint Protection 11.0有
明年才會加在Norton吧
(所以今年還是搭Norton AntiBot)
至於互動模式我沒有用過
但一般防火牆的預設是有白名單的
不會過問使用者

[ 本帖最後由 天氣預報 於 2007-10-12 17:29 編輯 ]
Norton、Symantec(賽門鐵克)未知病毒回報網頁
https://submit.symantec.com/websubmit/retail.cgi

Norton、Symantec(賽門鐵克)網路釣魚網址回報網頁
https://submit.symantec.com/antifraud/phish.cgi

TOP

對了
會貼在PCZONE嗎?
Norton、Symantec(賽門鐵克)未知病毒回報網頁
https://submit.symantec.com/websubmit/retail.cgi

Norton、Symantec(賽門鐵克)網路釣魚網址回報網頁
https://submit.symantec.com/antifraud/phish.cgi

TOP

回復 #3 天氣預報 的帖子

會!
但是我還想稍微修改一下再貼
也會貼到PCDVD跟紳博還有劍盟論壇
引用:
原帖由 天氣預報 於 2007-10-12 17:22 發表
HIPS今年只有Symantec Endpoint Protection 11.0有
明年才會加在Norton吧
(所以今年還是搭Norton AntiBot)
至於互動模式我沒有用過
但一般防火牆的預設是有白名單的
不會過問使用者
NIS的防火牆預設其實是黑名單模式
並不是白名單模式

針對SONAR的問題,我網路上找到的新聞稿都是說是行為判斷
看過賽門鐵克自己的SONAR技術介紹,我想跟一般人用的HIPS技術是不同的
Lawliet's blog
Folding@home with GPGPU集中討論串,大家一起來努力朝著全球制霸的目標邁進!

TOP

那我pczone那邊貼的就自刪了
本來只有貼連結

SONAR的話應該是跟Norton Community Watch和可疑活動監控搭的
並不是HIPS
不過Symantec Endpoint Protection 11.0據說是有真的HIPS
所以也許未來可以順便測測

另外關於防火牆
我想應該是黑名單搭配白名單用?
因為像WINDOWS系的以及常見軟體他會自動設定規則
不需詢問使用者

[ 本帖最後由 天氣預報 於 2007-10-12 17:48 編輯 ]
Norton、Symantec(賽門鐵克)未知病毒回報網頁
https://submit.symantec.com/websubmit/retail.cgi

Norton、Symantec(賽門鐵克)網路釣魚網址回報網頁
https://submit.symantec.com/antifraud/phish.cgi

TOP

SEP 11我到時候應該也會做些簡單的測試,但僅限於HIPS功能上
如果NIS要搭配NCW才能監控可以活動,那到底是僅監控還是能夠防治?
這樣的話跟HIPS的行為分析也沒有不同

NIS的防火牆就算沒有加入信任的程式清單,大部分程式也不會有問題
為什麼說大部分?因為NIS會報一些風險軟體,如果不報的話自然沒什麼問題
其實是不是黑名單還是白名單你看Matousec裡的測試以及評論就曉得了
如果真的是白名單模式,NIS預設沒有理由會得零分
Lawliet's blog
Folding@home with GPGPU集中討論串,大家一起來努力朝著全球制霸的目標邁進!

TOP

我不知道
不過ㄚ一大有看過NCW的LOG嗎?
老實說我看過後是覺得那是提高偵測未知威脅的速度
提交可疑行動和檔案過去分析
再發布對應病毒定義檔

[ 本帖最後由 天氣預報 於 2007-10-12 18:09 編輯 ]
Norton、Symantec(賽門鐵克)未知病毒回報網頁
https://submit.symantec.com/websubmit/retail.cgi

Norton、Symantec(賽門鐵克)網路釣魚網址回報網頁
https://submit.symantec.com/antifraud/phish.cgi

TOP

我只看過SONAR的
因為賽門鐵克給的Paper內容很"深奧"
當時一堆人都搞不懂到底這個功能是不是HIPS
因為寫的很含糊不清,因為它寫可以抵禦零天攻擊
但懂的人都知道真正要防禦Zero Attack還要等它分析回傳更新特徵碼根本來不及
Lawliet's blog
Folding@home with GPGPU集中討論串,大家一起來努力朝著全球制霸的目標邁進!

TOP

ㄚ一大測時沒有裝NCW嗎?
Norton、Symantec(賽門鐵克)未知病毒回報網頁
https://submit.symantec.com/websubmit/retail.cgi

Norton、Symantec(賽門鐵克)網路釣魚網址回報網頁
https://submit.symantec.com/antifraud/phish.cgi

TOP

我沒有裝NCW
Lawliet's blog
Folding@home with GPGPU集中討論串,大家一起來努力朝著全球制霸的目標邁進!

TOP


我覺得應該裝NCW的
不然看不到Bloodhound.Packed.Unk定義檔
Norton、Symantec(賽門鐵克)未知病毒回報網頁
https://submit.symantec.com/websubmit/retail.cgi

Norton、Symantec(賽門鐵克)網路釣魚網址回報網頁
https://submit.symantec.com/antifraud/phish.cgi

TOP

Bloodhound.Packed.Unk應該是為了報殼沒錯
有沒有其實意義不大,因為它不像其他AV會針對加殼程式做處理
Lawliet's blog
Folding@home with GPGPU集中討論串,大家一起來努力朝著全球制霸的目標邁進!

TOP

我感覺上Bloodhound.Packed.Unk會搭NCW
把部分可疑檔案回報(不是全部可疑都會報,是報一小部分,所以一般回報還是需要的)
但並不會直接像病毒定義檔那樣攔截
Norton、Symantec(賽門鐵克)未知病毒回報網頁
https://submit.symantec.com/websubmit/retail.cgi

Norton、Symantec(賽門鐵克)網路釣魚網址回報網頁
https://submit.symantec.com/antifraud/phish.cgi

TOP

待機10hr後的資源佔用情形



Lawliet's blog
Folding@home with GPGPU集中討論串,大家一起來努力朝著全球制霸的目標邁進!

TOP

面對樣本區較新的木馬
諾頓依然沒有很好的偵測率

但是如果附上原始網址 諾頓卻能擋下.....

我若只執行獨立出來的樣本...
1.系統中毒
2.諾頓記錄功能又是出錯 直到我刪除Shl紀錄檔後才又正常....
3.遇到修改日期的病毒  xp下會造成諾頓認為更新期限過期提示續購!!

正式版(試用版)似乎有修正過我以前遇到狀況....Vista下繼續使用中...
現在不敢再直接執行樣本了...

[ 本帖最後由 0.1 於 2007-10-13 19:10 編輯 ]

TOP

引用:
原帖由 0.1 於 2007-10-13 19:08 發表
面對樣本區較新的木馬
諾頓依然沒有很好的偵測率

但是如果附上原始網址 諾頓卻能擋下.....

我若只執行獨立出來的樣本...
1.系統中毒
2.諾頓記錄功能又是出錯 直到我刪除Shl紀錄檔後才又正常....
3.遇 ...
我昨天更新中文版
記錄那邊也是有點問題
偶爾會當(不過不是很常)
這是英文版沒有的問題
Norton、Symantec(賽門鐵克)未知病毒回報網頁
https://submit.symantec.com/websubmit/retail.cgi

Norton、Symantec(賽門鐵克)網路釣魚網址回報網頁
https://submit.symantec.com/antifraud/phish.cgi

TOP

引用:
原帖由 ㄚ一 於 2007-10-12 17:02 發表

由於普遍國人皆有一種很奇怪的觀念...
"我的電腦裡沒有重要資料,所以被入侵也沒有關係"
...
沒錯!
我ㄧ堆同學都馬說自己電腦又不是國防部
沒重要資料的不用裝煩死人的防火牆啦...


裝KAV就無敵了??
...

TOP

回復 17# 的帖子

大陸也差不多啦,不過近年來盜QQ、遊戲密碼的木馬、入侵氾濫,人們的意識也提高了。
繼承孫中山的革命事業是每一個(中國)共產黨人應盡的義務,但多少人能做到?不管是共產黨也好,國民黨也好,如果80%黨員都能做到黨綱的%0%,它們都算是好政黨了,實際呢?

TOP

發新話題