【vol.15】2010年5月【採購情報】防毒、防駭 網路安全軟體大檢閱
2013-03-14 10:14
保障電腦行的安全
防毒、防駭 網路安全軟體大檢閱
文/賴雲雄
車子買來就是要上路,而電腦買來也幾乎不可能不「上網」。然而有些免費下載的防毒軟體適用版,受限於功能或是使用期限的限制,總是讓人有「杯水車薪」的感覺,畢竟今日的數位安全威脅,已經不僅止於電腦病毒而已。面對層出不窮的外來禍源,你應該思考自己是不是需要一套功能完整的網路安全軟體,來保障電腦免於威脅的侵害。
全方位防護的「旗艦級」產品
在數位安全的領域裡,許多軟體廠商都已經耕耘很長的時間,因此對於使用者的類型、使用電腦的習慣、以及可能面臨的安全性危機與隱憂等問題,都有著深刻的研究與瞭解。因此當你在選購網路安全系統時,往往會發現一個品牌會在同時間推出多套等級各不相同的產品。有經驗的PC使用者都知道,選「最貴」的那套通常不會錯;而看得懂規格敘述的讀者,更會直接找原廠提供的比較表來評量一番。當然造成價格差異的因素,不完全是基於產品定位的不同,因此要想購買防護機制最完整的「旗艦級」產品,就必須對於網路安全軟體所包含的功能性,做好一些基本的認識。
「3防、2電」只是基本服務而已
所謂的「3防」,就是「防毒」、「防駭」與「防火牆」三種機能。電腦病毒是數位災害相當普遍的成因之一,並且會以多種形式設法讓你的電腦受到感染;而電腦駭客或木馬、蠕蟲等有害程式的行為,也會趁隙在你不經意的情形下入侵系統進行破壞。面對這些威脅,網路安全軟體自然是「責無旁貸」,必須將它們一網打盡並且消滅殆盡才行。但是若要讓外來的侵害無機可趁,那麼能夠有效控管資料流量透過網路出入的防火牆,就成為非常重要的角色。通常網路安全軟體所提供的進階防火牆,由於功能都比較強大,因此多半在安裝之後就會主動取代作業系統本身的防火牆,來肩負軟體程式與通訊埠監管的重責大任。
「2電」指的是「電子郵件」與「電子購物」兩種常見的網路用途。過去電子郵件多半倚賴代理程式(如Outlook Express等)自動收發,因此我們常開啟夾帶有害檔案或惡意訊息的信件而不自知,因此給了許多威脅可乘之機;而隨著線上交易風氣的興起,透過網路傳送個人身分資訊的機會大幅增加,也使得自己的個資暴露在釣魚網站或側錄程式等威脅之前。網路安全軟體除了要能夠主動過濾郵件內容、並抵擋無用的垃圾郵件之外,還要能提供網頁或網站鑑識的安全機制,同時保護我們的個人資料不被竊取,且在開啟有害網站前提前發出警示訊息,以確保我們能享有輕鬆安全的網路體驗。
與時並進的發展趨勢
網路安全軟體產品,多半都經過一段推陳出新的漫長過程,因此開發廠商也會依據電腦使用環境的進化與改變,推出更先進、貼心的防護技術與功能來因應。像是近年來許多產品開始加入「雲端技術」的應用,就是因為鑑於寬頻網路的日益普及,因此透過社群力量的注入,讓客戶端的防護核心從只是下載病毒定義檔的「被動角色」,轉變成能夠回報威脅資訊的「主動角色」,並提昇安全防護的即時性與效率。
而隨著MSN這類即時通訊(IM)軟體的盛行,針對IM來過濾連結與檔案傳送的防護機制,也開始普遍地加入到網路安全軟體產品之中。此外,可攜式USB儲存設備(像是隨身碟與記憶卡)雖然便於使用,但也容易成為病毒與有害程式的傳染媒介,所以對於這類外接式儲存裝置的掃描與鑑識技術,也進入網路安全軟體新一波功能強化的訴求之列。
考慮到電腦使用者會以全螢幕模式與最大系統效能來玩線上遊戲的需要,許多網路安全軟體也陸續地開始加入「遊戲模式」的功能,把更新、掃描或提示訊息等作業暫停後延,或者針對這些作業的執行方式加以改善來減輕系統耗能。另外,筆記型電腦的使用者,對於「資料會隨著主機的遺失而遭到竊用」這點相當重視,因此加入「線上備份」或「遠端加密」的功能,也成為新一代網路安全軟體的發展重點。
微軟的MSE與IE8安全強化
值得注意的是扮演作業系統開發商的微軟(Microsoft),最近也開始對於網路安全這一塊,有了更加積極主動的作為。首先Windows作業系統的使用者,可以免費下載微軟最新推出的防毒軟體Microsoft Security Essentials(MSE)來使用。MSE具備偵測、掃描、警示與更新的基本防護機制,為還沒有選購網路安全軟體的電腦使用者,提供避免病毒侵害的暫時性解決方案。
此外,微軟也為最新版本的網頁瀏覽器Internet Explorer 8,加入強化過的多項防護機制,包括SmartScreen網頁篩選功能、跨網站攔截指令碼處理(XSS)篩選器、以及In Privat瀏覽過濾功能等,來提供更進一步的使用者隱私權保護環境。此二者的結合,對於一些提供防毒軟體免費版本的廠商而言,也形成一種市佔率的競爭壓力。
當然,「一分錢一分貨」,若要享有媲美「滴水不漏」等級的專業防護,還是得靠全方位訴求的「旗艦級」網路安全軟體才行。接下來筆者就針對本期精選的七套網路安全套裝軟體,分享使用與測試的心得。
小紅傘網路安全大師
Avira Premium Security Suite
付費版本的頂級選擇
「小紅傘」的使用族群相當不少,主要是因為「小紅傘免費版」不用付費的關係;但是有別於僅能防毒與阻擋有害程式的免費版,《小紅傘網路安全大師》則提供小紅傘個人系列產品線中、最完整的網路安全防護功能。舉凡郵件防護、救援光碟、防火牆、家長控制、備份功能以及遊戲模式等等,都包含在這套網路安全系統之中。
低調簡約的操作介面
假使你使用過免費版本,那麼對《小紅傘網路安全大師》的操作介面,就不會感到陌生。它們都是承襲一貫的風格,以簡要的文字標示為主;如果你使用的是工作解析度較低的小筆電時,就能感受這種介面風格帶來的好處。不過到了更進一層的功能項目時,其操作的指令又改採圖示化(不過會有游標提示文字),雖然變得活潑,不過就沒有文字標示那麼直覺。
專家模式展現真正實力
當你進入「設定」功能後,一旦勾選左上角的「專家模式」選項,就能立即感受到不同於免費版的強大之處。尤其《小紅傘網路安全大師》並不會在外部程式或瀏覽器中,刻意去嵌入額外的功能或選單,因此舉凡網頁安全或郵件防護等相關設定,都是在主程式中完成。另外,你也可以透過報表功能,依時間先後來檢視發生過的事件,而且這些資訊都經過分類整理,並有頗為清楚的文字描述,因此對於釐清事件的內容相當有幫助。
假使你已經是免費版的使用者,筆者建議最好能夠升級至《小紅傘網路安全大師》,畢竟今日的網路安全考量,已經不再只是防毒防駭;而且其風格一脈相承的介面,相信你一定可以無痛地快樂使用。
建議售價:NT1,600 1PC/1年
ESET NOD32安全套裝軟體
ESET Smart Security 4
從內部做起的安全要求
打從安裝過程中要求修改密碼的這個動作開始,筆者就感覺到《ESET Smart Security 4》對於「安全」的定義,似乎有著比同類型產品更嚴謹的標準。事實上,這也是筆者首次遇到「要打密碼才能進入設定功能」的網路安全系統;對於辦公室電腦或是經常帶著走的筆電主機來說,這樣的作法自然是相對地保險許多。若使用者有需要,甚至可以開啟管理者權限,做到更進一步的核心功能控管。
鉅細設定反映層層關卡
ThreatSense引擎可說是《ESET Smart Security 4》的核心功能之一,其管控的涵蓋層面相當廣泛,不管是本機裝置或行動媒體,一旦偵測到安裝、或是下載檔案的行為時,「即時檔案系統防護」就會開始運作並進行掃描。從此一機制的複雜設定選項,不難看出這項功能遍及各角落的勢力範圍。另外,像是對加密通道SSL及線上郵件,這套網路安全系統也都會毫不留情地檢查與掃描,以降低惡意威脅入侵的可能性。
專業功能貼心設計
《ESET Smart Security 4》的防火牆,提供了「學習模式」的功能,可以透過觀察使用者使用電腦的方式,來建構安全規則,讓電腦新手也能享有安全防護;至於專業的使用者,仍可透過「進階模式」來自行設定詳細的選項。另外,當外接式硬碟或USB隨身碟接上電腦時,就會主動進行掃描;但由於掃描作業耗用的記憶體與電源都已大幅降低,因此不會影響現有程式運作的效能,對於規格較一般的電腦(如小筆電)來說,也能無痛地輕鬆使用。
假使你的電腦使用環境,對於資訊安全有較高的要求,那麼《ESET Smart Security 4》其「最嚴格的防護」,應該可以滿足這樣的需要。
F-Secure電腦安全軟體
F-Secure Protection Service 9.0
「表裡不一」的安全防衛能力
或許你看見標題的形容詞會覺得納悶,不過這並非代表壞事。號稱具有「多重防護引擎」以及「深層防禦」技術的這套《F-Secure電腦安全軟體》,其操作介面與其它受測產品相較,令人意外地算是單純而不複雜。由於大多數的作業都傾向自動執行,因此即使你在主畫面按下「工作」後,大概也不太需要手動做些什麼。不過當你進入「設定」功能後,才知道原來這套安全軟體,背地裡會幫你做了那麼多事情。
DeepGuard監看系統與程式運作
《F-Secure電腦安全軟體》所搭載的DeepGuard技術,是這套軟體裡重要的功能之一,能夠針對指定檔案的行為進行分析,從而攔截與阻絕新的網路威脅,並藉此降低對病毒資料庫進行比對的依賴,達到真正即時防護的效果。因此在進入「設定」裡的DeepGuard項目之後,你不只可以選擇是否要開啟此功能,同時也能檢視受到監視的程式清單,並能手動設置允許或拒絕的權限,可說是在全自動的機制下,仍保留了自訂的彈性空間。
雲端技術為網頁驗證加持
與部分受測產品一樣,《F-Secure電腦安全軟體》在安裝完成後,會在瀏覽器嵌入專屬的功能,協助使用者過濾網站及下載檔案的威脅性。這個部分的判斷依據,也是來透過雲端技術來參照社群所提供的資料來進行。因此假使你不慎在網路上踩到「地雷」時,別忘了透過「通知我們」的功能向社群回報,以幫助他人不要重蹈覆轍。
如果你不喜歡動手調整設定、但卻期望安全軟體一切自行搞定時,《F-Secure電腦安全軟體》應該可以幫助你「多一份安全、少一份操心」!
建議售價:NT3,280 3PC/1年
卡巴斯基網路安全套裝2010
Kaspersky Internet Security 2010
更具彈性的安全防護措施
隨著新技術的加入,新一代的《卡巴斯基網路安全套裝2010》也提供了越來越多的作業彈性。例如說在過去的舊式作法上,若發現可疑的應用程式或是網站網頁,會加以阻擋無法直接開啟,或是讓你做出「後果自負」的執行選擇;但是現在《卡巴斯基網路安全套裝》加入「沙盒防護」的技術,讓你可以放心地執行可疑的網站或程式,但不必讓整個系統暴露在風險之中。
無憂無慮的網路瀏覽體驗
對於網路瀏覽的重度使用者來說,《卡巴斯基網路安全套裝2010》能夠標記出不安全的網站連結,幫助你趨吉避凶,免於受到惡意網站的危害。而「虛擬鍵盤」功能則能讓使用者透過滑鼠來輸入帳號或密碼,降低私密資訊遭到側錄的風險,提昇線上登入作業的安全層級。如果擔心家中孩童透過家用電腦接觸不當資訊,也能夠利用「家長控制」功能,來保護未成年者可以安全地使用網路。
與其它應用程式保持良好互動
《卡巴斯基網路安全套裝2010》會在郵件收發程式(例如Outlook)或網頁瀏覽器中,嵌入專屬的防護機制,以提供過濾垃圾郵件與阻擋惡意網站的功能。此外,它也能掃描系統與應用程式的弱點,或監控程式的活動狀態,並可經由防火牆來自訂規則。而新加入的「遊戲模式」,也會把更新、掃描或通知這類作業暫停,以減少對使用者玩遊戲時,產生意外性的干擾。
《卡巴斯基網路安全套裝2010》是本次受測產品中、唯一提供有單使用者三年防護的銷售方案。如果你不想年年為續購手續而煩惱,那麼這套網路安全系統將會是個不錯的選擇。
建議售價:NT2,180 1PC/3年
諾頓 360 v4.0
Norton 360
雲端技術協助備份與強化鑑識
《Norton360》把先進的雲端技術,運用在「鑑識」與「備份」兩大層面。由於這套網路安全軟體很早就建立起了社群的機制,廣泛蒐集使用者對於安全風險的回報資訊,因此當這些不斷更新成長的資源,應用在網頁與檔案等即時鑑識的作業上,就大幅度地提高效率及可靠性;加上v4.0版提供「智慧型掃描」功能,使得系統碟的掃描作業所需時間大幅度地縮短。這點在筆者的實測中,可說是顯而易見的效果。
《Norton360》也提供了備份檔案的功能,並讓你透過雲端網路來存取這些備份過的檔案,因此就算你的工作電腦無法開機,也可以透過其它的電腦上網取得重要資料,可說是非常貼心的設計。
保護線上購物的安全
在《Norton360》安裝完成後,不管你是使用Internet Explorer或是FireFox等瀏覽器,都可以在功能列存取到「身分卡」的功能。這項功能可確保你的身分資料,都是在安全無虞的情形下進行提供;結合了強化過的網站安全性驗證功能,以及對間諜程式與按鍵側錄行為的攔截,使得上網體驗變得既安全又舒適。
兼顧系統效能整理
《Norton360》採用SONAR 2主動式防護的技術,除了會監控活動中的應用程式與軟體外,還能引用社群提供的信譽分級判別資訊,因此除了系統的效能不受安全運作的影響外,筆者也不用再被那些疑神疑鬼、時常跳出的對話方塊而打擾。加上《Norton360》所提供的「檔案清理」與「啟動管理員」等工具,讓電腦兼顧網路安全與執行效能,可說是「一兼二顧」的不錯選擇!
建議售價:NT2,390 3PC/1年
Panda鐳金版防毒軟體2010
Panda Global Protection 2010
固若金湯的安全防護
Panda系列的安全防護軟體,都是以金屬的名稱作為代號,而這款「鐳金版」正是旗艦級的網路安全系統產品。它涵蓋「鈦金版」的防毒防駭功能,以及「鉑金版」的網頁鑑識、郵件過濾與家長控制功能之外,更提供虛擬空間級多項系統微調工具的加碼服務。
雲端技術與主動式防護的結合
如同該系列的其它產品一樣,《Panda鐳金版防毒軟體2010》採用所謂「集體人工智慧」的雲端技術,它把所有安全威脅的病毒定義檔放在官方的伺服器中,只讓最危險病毒的定義檔(不是病毒,是定義檔)放在使用者的電腦端上;而且官方伺服器還有另一項任務,就是去收集用戶端與其它組織內有關網路安全的取樣樣本並集中整理。等到使用者的電腦需要判別威脅時,再依需要向官方伺服器調取資訊來比對或解毒即可。此外由於結合了Panda的「TruPrevent 2.0」主動式防護技術,會針對程式的可疑行為進行分析,因此不僅偵測成功率大幅提昇,同時誤判率也降低許多,使得這套安全防護機制變得更加可靠。
更多的加值功能
《Panda鐳金版防毒軟體2010》提供檔案備份的功能,除了可以定期或手動地備份重要資料外,還可以直接儲存到空白光碟之中。而「最佳化效能」則可以清除系統中不需要的暫存檔或遺失檔案片段,或是容易潛藏威脅的瀏覽器Cookie與記錄,或是啟動硬碟重整工具等等。而對於家長控管未成年者上網的機制,這套網路安全系統也提供相當不錯的解決方案。
《Panda鐳金版防毒軟體2010》還提供「最小化安裝」的模式,對於系統資源與硬碟儲存空間比較拮据的小筆電使用者來說,可說是多了一個網路安全防護的優質選擇。
促銷售價:NT2,980 3PC/1年
PC-Cillin 2010網路安全軟體
Trend Micro Internet Security Pro
符合在地人習慣的介面設計
「PC-Cillin」這個名號在國內的PC使用族群中,已經耕耘很長的時間;忠實的使用者不難發現,隨著產品的改版(或是將名字換到另一個全新產品上),操作介面的設計也一直不斷地在改變。然而從《PC-Cillin 2010網路安全軟體》來看,這樣的改變絕對是正向的,不僅介面變得更簡潔易瞭,同時也比較符合國內使用者的習慣。例如當你在使用某個主要項目時,就能在下方不遠處點選前往相關「設定」功能的連結;相較於把設定項目集中式的作法,筆者就覺得《PC-Cillin 2010網路安全軟體》的作法更方便。
更完整的全方位安全防護
相較於過去著重殺毒防駭的「PC-Cillin」系列,現在的《PC-Cillin 2010網路安全軟體》提供更為周到的防護措施,包括主動病毒預警、雙向式的防火牆、即時通訊與網頁郵件的分級功能等等。對於像是USB隨身碟這類行動儲存裝置的監控,這套網路安全系統也絲毫不馬虎,一旦偵測到疑似具有威脅的檔案或軟體,就會自動拒絕開啟或加以關閉,並主動通知使用者必須留意。
兼顧保密與效能的PRO功能
筆者首次進入《PC-Cillin 2010網路安全軟體》的主程式畫面後,就被左下角的「PRO功能」所吸引。這裡除了可以快速地認識到嵌入在網頁瀏覽器中的「趨勢科技工具列」之外,還能啟動「遠端檔案保險箱」的功能,以及進行「系統校調」的作業。前者提供了加密過的虛擬儲存空間,讓你能夠確保隱密檔案不被意外竊用;後者則能針對磁碟與系統的資料與記錄進行整理,保持系統在最佳化狀態下運作。
如果你對於國產品牌有著更多信心、或者希望享有比舊版「PC-Cillin」軟體更周到的網路安全服務,這套《PC-Cillin 2010網路安全軟體》絕對不會讓你失望。
建議售價:NT1,990 3PC/1年