Särtryck ur TechWorld 10/2010 STORT TEST: 11 från produkt till produkt är i stället främst djupet i de grundläggande funktionerna och hur enkelt det är att utföra dem. Samtliga produkter vi testat stöder fjärrstyrda installationer såväl som lokala, men vissa fungerar bättre än andra. Det blir ofta snabbt rörigt när användaren får många alternativ och det gäller att hålla koll på termer och inställningar. Samtliga system i testet var relativt enkla att installera, om man bortser från Avast, där bristen på felmeddelanden gjorde både installation och konfiguration besvärligt. Några tillverkare har valt att packa med en SQL-server, medan andra förväntar sig att en sådan redan finns på plats eller kan ordnas separat. Många tillverkare, till exempel Sophos och Kaspersky, erbjuder även lösningar för större företag som inkluderar fler typer av skydd för klienter och servrar. Men det betyder alltså inte att säkerheten blir bättre, utan att fler typer av servrar och operativsystem kan stödjas så att möjligheterna för företaget ökar. De klientagenter för virusskydd som ska rullas ut till datorerna vavirusskydd för företaget Du väljer antagligen virusskydd av gammal vana? Det känns nog tryggt och bekvämt, men är långt ifrån det bästa för företagets itsäkerhet. Här är testet som ger dig koll på dagens utbud. Att välja en virusskyddslösning till företaget är inte lätt. Det finns massor av produkter på marknaden, och i princip samtliga kan titulera sig testvinnare i något test. Att det finns så många tillverkare beror på att virusskydd är både populära och nödvändiga, samt att många företag har olika krav. Vissa företag prioriterar minimala fotavtryck vad gäller minne och prestanda och andra prioriterar en mer robust miljö med många valmöjligheter och finesser. Med alla produkter som finns på marknaden är konkurrensen stenhård mellan tillverkarna och ett enda misstag kan stå dem dyrt. Vilken lösning man än väljer går man aldrig helt säker. McAfee är ett av de företag som den senaste tiden tagit stryk i pressen. En felaktig signatur som satte en viktig systemfil i karantän gjorde att bland annat Systembolagets butiksdatorer slogs ut. Det är ett Text: Alexander Hjalmarsson Illustration: Jonas Englund tecken på att även de största tillverkarna har problem och att det är svårt att vara ett it-säkerhetsföretag på 2000-talet. Många likheter bland lösningarna Under det här testet fick vi se många likheter vad gäller policyhantering och utrullning av klientagenter till datorer i nätverket. Det som varierar Scenario Ett medelstort företag med cirka 50 anställda behöver installera nytt virusskydd. De söker efter en lösning som är relativt enkel att konfigurera och administrera den får gärna sköta sig själv. Företaget letar efter den lösning som på sikt ger dem mest för pengarna, vilket inte nödvändigtvis är lösningen med billigast licenspriser. TechWorld Särtryck 10 2010 techworld.se 25
Trend Micro Worry-Free Business Standard rierar i storlek och komplexitet. Panda imponerade med en liten klientagent, medan till exempel Eset använder sig av i stort sett samma klient som i sin produkt för hemanvändare. En rekommendation till företag som vill skaffa nytt virusskydd är att utnyttja de utvärderingsversionerna som finns. En utvärdering tar inte särskilt lång tid. Testa de funktioner som företaget kräver för stunden, till exempel utrullning av klienter, schemaläggning eller att modifiera policies. Linuxvänner, se upp! De absolut viktigaste funktionerna levereras av i stort sett samtliga tillverkare, men det skiljer sig något 11 produkter för att skydda sig från digital ohyra: kring lite mer specifika funktioner. Vill du till exempel övervaka Maceller Linuxdatorer i ditt nätverk är inte det något du kan räkna med att alla klarar. Å andra sidan har F-Secure till och med administrationsprogram med stöd för Linux i den annars totalt Windows-dominerande marknaden. McAfee EPO 4.5 Trend visar upp ett lätthanterat gränssnitt som du enkelt kan använda för att schemalägga genomsökningar. Det går utan problem att ha olika tider och intervaller för olika grupper. Trend Micro har ett flertal lösningar för företag, men Worry-Free är den som siktats in på företag mellan 5 och 100 klienter. Den huvudsakliga skillnaden mellan den avancerade utgåvan av Worry-Free och standardutgåvan är stöd för Microsoft Exchange-servrar. Det webbaserade gränssnittet är väldigt lätt att hantera och tack vare att sviten är skräddarsydd för små- och medelstora företag har överflödiga finesser och funktioner tagits bort eller gömts, vilket gör att de funktioner som är aktuella syns mycket tydligare. Det är lätt att schemalägga skanningar, konfigurera regler för klienterna eller att gå tillbaka till en tidigare virusskyddsuppdatering om det behövs. Ett irriterande problem är att webbgränssnittet endast stöds av Internet Explorer. Det känns som onödigt restriktivt. Enkelt webbgränssnitt. Snabb åtkomst till viktiga funktioner Gränssnittet stöder endast Internet Explorer. McAfee har en webbaserad och relativt lättnavigerad konsoll. Här finns ett stort utbud av funktioner och finesser. Policyhanteringen har många förinställda alternativ, till exempel har modulen Host Intrusion Prevention reglerna Learn, Adaptive, On och Off fördefinierade. En smart finess här är att de ursprungliga reglerna inte går att modifiera, utan det krävs att du först duplicerar dem för att kunna förändra dem. Fördelen med det är att du alltid har de säkra standardregler att falla tillbaka på och du behöver aldrig oroa dig över att regeln Firewall On tillfälligt är omställd till att vara avslagen på någon enskild användares begäran. Smart och enkelt. Hela processen att söka efter datorer och rulla ut klienter fungerar fint och McAfee erbjuder en av de mest dynamiska lösningarna som passar bra för både stora och små företag. Många funktioner och finesser. Bra policyhantering. Flexibel lösning. Aningen komplext. Så gjorde vi testet Samtliga klientprogramvaror testades på en virtuell maskin med 64-bitarsversionen av Windows 7 Professional installerat. Serverprogrammen lades in på olika operativsystem beroende på vad som stöddes. Huvuddelen av testet handlade om installation och administration, det vill säga hur lätt och snabbt det går att få en grundläggande säkerhet och hur lätt kan vi sedan konfigurera den efter behov. Vi jämförde även klienternas fotavtryck vad gäller minnesanvändning och antal processer. Avtrycken lästes av när klienten stod i stand-by, men så kallade on access -funktioner var aktiverade hos samtliga. Övriga inställningar hos klienten lämnade vi orörda, vilket gör att konfigurationerna mellan klienterna kan skilja sig en aning. Fotavtrycket togs fram med hjälp av Sysinternal Process Explorer och de visade värdena är privata bytes. McAfees gränssnitt gör det enkelt att lägga till och hantera olika versioner och mjukvaror. Då blir det lättare att hålla reda på hela företagets säkerhetsprodukter. 26 TechWorld Särtryck 10 2010 techworld.se
Sophos Security Suite SBE Till vänster finns ett enkelt konfigurationssystem för klienterna. Enkelheten ställer dock till problem eftersom att alla klienter måste ha näst intill samma konfiguration. För företag med mindre än 100 anställda rekommendera Sophos sin Small Business Edition. Utgåvan lämpar sig väl för de som vill komma igång lätt och som inte har några jättelika krav på funktioner och finesser. Alla grundläggande inställningar är mycket enkla att ändra. Schemaläggning av genomsökningar, konfigurering av brandväggen och att ställa in blockerade applikationer hittar vi snabbt i det trevliga gränssnittet. En nackdel med sviten är att den saknas ett heltäckande policysystem. Det gör det svårt att konfigurera datorer utifrån vilken miljö de befinner sig i. Antingen har alla datorer schemalagd skanning en viss tid eller så har ingen. Policysystem finns endast i den större Enterprise-utgåvan. Enklast möjlig installation och administration. Bristande konfigurationssystem Panda Security for Enterprise Symantec EndPoint Protection SBE Adminsecure heter den centrala lösningen för att hantera och koppla ihop Pandas säkerhetsmoduler. Det finns många moduler för olika nytta, som olika typer av servrar (inklusive Linux), men i vårt test har vi endast använt oss av desktop-modulen. Installationen är förhållandevis enkel men kräver som de flesta andra lösningar en sql-server. Administrationsprogrammet är lättöverskådligt och har ett stort utbud av funktioner och finesser som gör jobbet som säkerhetsadministratör lindrigt. Själva virusskyddsklienten får ett högt betyg på grund av sin enkelhet. Den märks precis så mycket som vi användare vill: i princip inte alls. Ikonen finns vid aktivitetsfältet, men klienten har ett minimalt avtryck vad gäller minne och prestanda och stör därmed inte användaren på något sätt. Praktisk och logiskt administrationsgränssnitt. Lätt klient. I Pandas Adminsecure får vi en bra översikt av oskyddade datorer och andra problem i nätverket. I Symantecs enkla gränssnitt är det mesta intuitivt. Högerklicka på en dator och du kan bland annat starta en genomsökning, starta om eller uppdatera. Det fungerar på liknande sätt för hela grupper. Endpoint Protection Small Business riktar sig till företag med mellan 5 och 100 anställda, men mer heltäckande lösningar finns för större företag. Installationen är enkel och kräver inga avancerade handlingar från användaren. För att installera virusskyddsklienterna på datorerna i nätverket finns tre valmöjligheter: inbjudan via e-post, installation via setup-fil samt installation på klientmaskinerna från servern. Det sistnämnda är det snabbaste och mest praktiska, men det finns även scenarion där de två andra lösningarna är effektiva. Det går enkelt att skapa nya regler för till exempel virus eller spionprogram och sedan uppdatera de aktuella grupperna. Det är lämpligt då företagets servrar behöver en ny policy angående brandväggar, men som inte berör till exempel skrivbordsdatorerna. Standardinställningarna ger en bra grundläggande säkerhet och att lösningen anpassats för mindre företag märks det går väldigt smidigt att komma igång. Enkel tillgång till de viktigaste funktionerna. Enkel policyhantering. Endast stöd för vanliga Windows-servrar. TechWorld Särtryck 10 2010 techworld.se 27
Avast Standard Suite Bitdefender Business Security Avast har ett finurligt sätt att hantera virusdetektioner där användaren med hjälp av några kodord kan bestämma vad som ska hända då virus upptäckts. Installationen av administrationskonsollen Distributed Network Manager på Windows 7 gick helt felfritt... trodde vi. Inga felmeddelanden visades. Men då det uppstod problem vid inloggningen till servern började vi oroa oss. Vi testade att köra det inbyggda underhållsverktyget som lät oss veta att databasen var korrupt. Efter ett flertal misslyckade försök att ta bort databasen och göra om installationen bytte vi operativsystem, och då gick det bättre. Väl inne i administrationsgränssnittet hittar vi en trädliknande struktur med uppgifter, som till exempel spridning av klienter och uppdatering av virus-databaser till klienterna. Även här är det allmän brist på felmeddelanden och utan loggfilerna hade det varit svårt att förstå alla problem som uppstod. Men Avast erbjuder gott om funktioner och några smarta finesser. En funktion som hör till de lite mer udda är möjligheten att designa en egen klient. Smarta finesser. Brist på felmeddelanden. Rörigt administrationsgränssnitt. "Med ett fåtal klick är den grundläggande säkerheten riggad." F-secure bjöd på en annorlunda och rolig variant av slumptalsgenerering under installationen. Slumptalen genereras med hjälp av muspekarens rörelser. Det går enkelt att skapa WMI-skript i Bitdefenders konsol. Till exempel skapar vi här en regel som laddar hem uppdateringar till Windows och installerar vid en viss tidpunkt. Med en enkel installation och ett enkelt administrationsgränssnitt kan man komma långt. Bitdefender erbjuder båda delarna, och med en mängd av olika fördefinierade policies går det enkelt att rulla ut klienterna till datorerna i nätverket och säkra dem. Programmet söker efter installationen automatiskt igenom oskyddade datorer i nätverket och möjliggör en installation av klienterna på dem. Med ett fåtal klick är den grundläggande säkerheten riggad. Snabbt och enkelt. Bitdefender har även gjort det lätt att lägga till så kallade WMI-skript för till exempel schemalagd uppdatering av Windows på de anslutna datorerna. På så vis går det enkelt att administrera även uppgifter som inte direkt har med virusskydd att göra. Lätt att konfigurera. Enkelt att komma igång Inga nämnvärda. Kaspersky Business Space Security Business Space inkluderar skydd för fil- och e-postservrar och har ett väl fungerande stöd för skrivbordsdatorer. För dem som inte behöver serverstöd finns en enklare variant kallad Work Space Security. Installationen är av det enklaste slaget och inkluderar alla nödvändiga komponenter, som till exempel Microsoft SQL Server 2005. Vid första starten skannas nätverket och man får välja vilka av datorerna på nätverket man vill rulla ut klienterna på. Gränssnittet ser aningen ostrukturerat och komplicerat ut, men det uppstod inga problem för oss och vi hittade allt vi sökte i rimlig tid. Dokumentationen till sviten är riklig, men upplägget gör det svårt att hitta det man söker. Ett manualdokument I Kaspersky Administration går det enkelt att se vilka processer som är aktiva hos klienterna. Du kan också till exempel se hur långt kvar på pågående genomsökningar. hade gjort det lättare att hitta det man söker, jämfört med att försöka förstå vilken av Getting started guide, Deployment guide och Administrator s manual som man bör leta i. Enkelt att komma igång. Krånglig dokumentation. 28 TechWorld Särtryck 10 2010 techworld.se
F-Secure Business Suite Policy Manager är det program i F-Secures svit som administrerar och uppdaterar reglerna till klienterna i nätverket. Gränssnittet är stilrent och går snabbt att hitta i. Att söka igenom nätverket går automatiskt, och att lägga till individuella ip-adresser som inte hittats av verktyget är mycket lätt. Även att skapa speciella typer av installationsfiler med till exempel ett annat språk går enkelt. De paketen kan sedan distribueras till Windows-datorer med någon annan typ av programvara, vanligtvis Windows Group Policy. F-secure har till skillnad från många andra leverantörer även sett till att administrationsservern har stöd för annat än Windows. Policy Manager stöds av olika versioner av Red hat, Suse, Debian och Ubuntu det här bör andra tillverkare ta efter. Stilrent gränssnitt. Administrationsgränssnittet stöder Linux. F-Secures stilrena gränssnitt visar tydligt att Javas grafikbibliotek använts. Produkt Bitdefender Trend Micro Symantec Sophosos Pandaa Norman McAfee Kaspersky Avast Eset NOD32 F-secure Antal processer per klient Minnesanvändning per klient i privata mb 3 5 43 4 64 6 6 5 5 6 2 4 8 24 43 86 43 83 56 24 129 126 Eset NOD32 Business Edition Eset ger många möjligheter i policyhanteringen. Det kan vara klurigt att veta vilka inställningar som behövs, men när du väl bestämt dig fungerar allt bra. Efter några mindre problem med att hitta datorerna i nätverket kunde vi rulla ut klienten till vår Windows 7-maskin. Klienten heter NOD32 Antivirus och ger under standardpolicyn en ganska liberal inställning för användaren. Det beror förmodligen på att samma klient även används för lokala installationer där inget administrationsgränssnitt finns tillgängligt. Användaren kan på sin klient slå av olika typer av skyddsfunktioner och i princip välja att administrera allt själv. Efter några modifieringar i regelverket i Eset Remote Administrator kan du begränsa de möjligheterna. Policyhanteraren ger många alternativ och det kräver en viss uppoffring för att ta sig igenom alla typer av inställningar det tar sin tid att få det som man vill. Några fler grundkonfigurationer för till exempel skrivbordsdatorer hade varit till hjälp för när man vill komma igång snabbt. Snabb installation. Komplicerade policyinställningar. TechWorld Särtryck 10 2010 techworld.se 29
Norman Endpoint Protection Microsoft Security Essentials Det webbaserade administrationsgränssnittet hos Norman är lättöverskådligt och det är väldigt enkelt att bestämma regler för klienterna. Vi ger extra pluspoäng för att det är extremt enkelt att reglera klienternas möjligheter att konfigurera sina virusskydd. Till exempel kan vi via gränssnittet göra det omöjligt för användarna att slå av specifika funktioner som exempelvis genomsökning vid åtkomst. Norman Endpoint Protection känns genomtänkt för att man fokuserat på maximal användbarhet i stället för att trycka in så många funktioner som möjligt. Tack vare det är administrationen enkel och det blir lätt att sätta upp ett grundläggande och säkert system. Norman har gjort det enkelt att installera klienterna på datorerna i nätverket, och att sätta oberoende konfigurationer baserat på grupper, exempelvis servrar och skrivbordsdatorer, är smidigt och enkelt. Lätthanterade policyinställningar. Inga nämnvärda. Normans gränssnitt är enkelt. Vi kan till exempel välja att inte installera något skydd för direkt åtkomst och reglera användarens rättigheter till konfiguration. I mitten av oktober släppte Microsoft en ny uppgradering för virusskyddsprogrammet Security Essentials. Programmet är gratis och en av nyheterna var att småföretag med upp till 10 anställda nu får använda det. Alla standardfunktioner finns med, till exempel realtidsskydd och schemalagda genomsökningar, men det är inte möjligt att centralt styra inställningar för programmet, vilket begränsar användningsområdet till enbart de minsta företagen. Security Essentials räcker gott och väl till för vardagsbruk och har ett mycket enkelt och stilrent gränssnitt. För dem som kräver centraliserad styrning finns Microsoft Forefront, en serie av produkter för klienter, servrar och gateways. Det förinställda schemat är galet. Inte ens den mest hårt arbetande småföretagaren har datorn igång 02.00 på söndagar! Produkt Utvärderingsversion Trend Micro Worry-Free Business Standard McAfee EPO 4.5 30 dagar 90 dagar, obegränsat antal klienter Sophos Security Suite Small Business Edition Panda Security for Enterprise 30 dagar 30 dagar, 5 licenser Symantec Endpoint Protection SBE Avast Standard Suite 30 dagar 60 dagar Stöd för Mac Nej Ja Ja Nej Nej Nej Stöd för Linux Nej Ja Nej Ja Nej Nej Stöd för filservrar Stöd för e-postservrar Cirkapris per klient/licens, baserat på 50 licenser på 1 år Installation Administration Finesser och funktioner Policyhantering Totalt: (max 100) Ja Ja Ja Ja Nej Ja Nej Ja Ja Ja Nej Nej Från 360 kr Från 400 kr Från 570 kr Från 440 kr Från 200 kr Från 200 kr 21 av 25 18 av 25 23 av 25 21 av 25 23 av 25 17 av 25 20 av 25 20 av 25 22 av 25 21 av 25 21 av 25 17 av 25 18 av 25 23 av 25 16 av 25 20 av 25 19 av 25 18 av 25 20 av 25 22 av 25 14 av 25 20 av 25 18 av 25 17 av 25 79 83 75 82 81 69 AV 100 AV 100 AV 100 AV 100 AV 100 A V 1 0 0 30 TechWorld Särtryck 10 2010 techworld.se
TechWorlds slutsats Att välja virusskydd har mycket med smak och krav att göra. Det finns inga produkter som löser allt automatiskt, och ju fler finesser och funktioner som behövs, desto krångligare blir det att administrera. Precis som i många andra sammanhang gäller tumregeln köp inte något som du inte behöver. Har företaget inte e-postserver så behövs inte skydd för en sådan. De dyrare produkterna i vårt test, till exempel de från Panda och McAfee, erbjuder lite fler funktioner och finesser som kan förenkla administrationen. Men de mindre och billigare lösningarna fungerar ofta lika bra. I ett mindre företag där de mer avancerade funktionerna troligen aldrig används, så är de produkterna högst aktuella. Vi vill åter igen betona fördelen med centralt styrda virusskydd som Bitdefender Business Security Kaspersky Business Space Security 30 dagar 30 dagar, 10 klienter "McAfee vinner med minsta möjliga marginal." de i testet. De sparar tid och gör det mycket lättare att administrera jämfört med lokala lösningarna. Det behövs inte en jättelik mängd datorer för att det ska vara värt att använda en centralstyrd produkt. Att utse en enskild testvinnare är svårt. Många av produkterna är lika varandra och att sticka ut i den här samlingen är en mycket svår uppgift. Som en knapp vinnare i testet står McAfee. De vinner med minsta möjliga marginal, mycket tack vare att de erbjuder en enorm funktionalitet och flexibilitet i kombination med ett gränssnitt som är användbart och relativt enkelt. McAfee är alltså inte överlägsna på någon punkt, men det totala intrycket gör att de får ställa sig överst på pallen i vårt test, med flera av konkurrenterna hack i häl. F-secure Business Suite Eset NOD32 Business Edition Norman Endpoint Protection 30 dagar 30 dagar Ja, utvärderingstid enligt ö.k. Nej Ja Nej Ja Nej Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Från 220 kr Från 180 kr 270 kr Från 218 kr Från 360 kr 21 av 25 22 av 25 19 av 25 18 av 25 21 av 25 20 av 25 18 av 25 21 av 25 19 av 25 21 av 25 18 av 25 18 av 25 20 av 25 20 av 25 18 av 25 17 av 25 17 av 25 18 av 25 17 av 25 21 av 25 76 75 78 74 81 AV 100 AV 100 AV 100 AV 100 A V 1 0 0 Virus vi minns... Det mycket vanliga nedstängningsfönstret under Blaster-tiden. Blaster (2003) En internet-mask som spreds via Windows XP och Windows 2000 under sensommaren 2003. Masken gav ett välkänt nedstängningsmeddelande där användaren fick en minut på sig att avsluta sin aktivitet. Det gick att hitta gömda textsträngar i masken, bland annat: I just want to say LOVE YOU SAN!!, så masken blev också känd under namnet Lovesan. Skaparen av viruset dömdes i januari 2005 till 18 månader i fängelse. ILOVEYOU (2000) Masken som även kallas Loveletter spreds via e-post-meddelanden med rubriken ILOVEYOU. Meddelandet innehöll en fil som hette LO- VE-LETTER-FOR-YOU.TXT.vbs, där den sista delen.vbs doldes, vilket medförde att användarna antog att det var en vanlig textfil. När filen öppnades skickades ett nytt e- postmeddelande till samtliga av användarens kontakter. Filen infekterade även mängder av filformat på värddatorn för att skapa större chans för spridning. Det har uppskattats att upp till 10 procent av världens uppkopplade datorer drabbades av viruset. Code Red (2001) En mask som utnyttjade en svaghet i Microsofts webbserver IIS. Via buffertöverskridning kunde masken exekvera egen kod på servern och på så vis sprida sig. Masken förändrade den angripna webbsidan på servern och hade även hårdkodade ip-adresser som efter ett visst antal dagar skulle användas som ett försök till en överbelastningsattack mot Vita Huset. Alexander Hjalmarsson är civilingenjörsstudent och it-skribent. Du kan nå honom på alexander. hjalmarsson@techworld.se. TechWorld Särtryck 10 2010 techworld.se 31