编者按:瑞星网络版2010于前不久发布,该款产品是一款面向企业用户的杀毒软件产品,它能够轻松的使网络管理员完成企业网络安全的部署,实现统一、集中的安全管理,预防网络安全。本次ZOL软件事业部针对这款产品进行了详细评测,以企业用户的角度考量这款产品的易用性、操控性和安全度等方面,下面就请跟随我们一起了解瑞星网络版2010杀毒软件。
导言
对于中小企业的网络安全部署而言更多考虑的是成本的节约,他们很少会选择价格昂贵的硬件安全设备,而是大多选择企业版杀毒软件部署企业安全。这也是很多杀毒软件厂商从消费级进军企业级的原因,并逐步加大企业杀毒软件的投入,加快部署应对企业安全需求的产品。
除了针对中小企业用户外,企业杀毒软件的功能也向大型企业、大型会议、行业安全等方面延伸,瑞星网络版2010就分为6个版本以应对不同的企业需求,是一款集大成于一身的产品。以部署周密、高效管理、防护严谨为特点的瑞星网络版2010将是未来企业用户网络安全的首选推荐。
我们本次评测的重点有两个,第一瑞星网络版2010在企业网络中的部署及管理能力。第二是实际的病毒攻击和挂马测试等,该测试将在服务器和客户端端同时进行,以检测这款产品的远程管理能力。另外我们还将对这款产品的安装部署能力进行视频演示,感兴趣的朋友可以关注中关村在线软件频道的后续报道。
评测产品及功能详解
瑞星本次发布的网络版2010对不同企业的需求做出了详细的分类,依此划分了网络版2010的产品线。瑞星网络版2010共分为6个版本,分别是中小企业版、企业版、企业专用版、高级企业版、高级企业专用版和教育专用版。6个版本分别应对中小企业、大型企业、高级大型企业以及行业,譬如:教育行业、网吧行业,并且提供行业定制服务,以满足特殊企业的安全部署。我们本次评测是的瑞星网络版2010中的中小企业版。另外据瑞星内部人员透露,在今年内还将推出一款针对小型企业的版本,面向50人以下的企业特别打造的产品,将瑞星网络版2010的产品线布局更加延伸。
瑞星网络版2010的特色之处:
加入“云安全”:在瑞星杀毒软件网络版2010中,首度加入了“云安全”技术,部署之后,企业可享受“云安全”的成果。推出“云安全”两年之后,瑞星“云安全”系统取得的成果首度应用到企业级产品中,通过遍布互联网的1.5亿客户端,“云安全”系统可以第一时间感知到互联网上存在的安全威胁,并进行快速处理。在部署完成瑞星网络版2010新品的企业网络中,绝大部分病毒木马可以很快进行处理,从而大幅企业的安全防御能力。
超级反病毒虚拟机:瑞星网络版2010在核心技术上实现了重大突破,采用最新的超级反病毒虚拟机,它应用分时技术和硬件MMU辅助的本地执行单元,在纯虚拟执行模式下,可以每秒钟执行超过2000万条虚拟指令,结合硬件辅助后,可以把效率提高200倍。
这两大技术的是瑞星网络版2010中值得推崇的技术,相信能够对产品无论是在性能还是在功能方面都有很好的提升。
评测环境搭建
服务器:Dell Power Edge R300
|
|
操作系统
|
Windows Server 2003 Enterprise Edition +SP2补丁
|
CPU
|
Intel Xeon X3323 2.5GHz
|
内存
|
2GB
|
网络环境
|
双1000MB网卡/1000MB局域网/10MB ADSL
|
其 它
|
除了运行常用应用程序外,未运行其它程序
|
客户端1: 联想Y510笔记本
|
|
操作系统
|
Windows 7
|
CPU
|
Intel Core 2 Duo T8100 2.1GHz
|
物理内存
|
2GB
|
网络环境
|
54MB无线网络连通/10MB ADSL
|
其 它
|
除了运行常用应用程序外,未运行其它程序
|
本次测试的瑞星网络版2010中小企业版采用了整体包装的形式,它的安装包设计并不复杂,只有一个安装程序,程序内系统中心组件、服务器端软件和客户端软件。很人性化的设计,没有那么复杂,即便是非网管员人士也能够轻松完成。
解压缩之后的安装主界面
服务器安装:
在服务器端安装,我们需要点击安装第一项“安装系统中心组件”安装过程程序会自动监测当先操作系统。
监测完成后,系统会自动判断被安装的计算机采用什么操作系统,如果非服务器版操作系统,那么将无法安装系统中心组件,也就是说用户的网络中必须有一台服务器或者说是安装了服务器版操作系统的计算机才能完成部署,管理网络内的其他计算机。
非服务器提示
安装过程除了常规选择安装路径等选项外,还需要用户确认安装MSDE数据库组件,该组件是瑞星企业版服务器端中必不可少的一项功能。
MSDE安装过程
最后用户还有在安装过程中设定系统中心所在服务器的IP地址、上级通讯代理端口和下级通信代理端口,端口设定上用户无需理会。如果系统无法监测到用户的IP地址,那么用户必须指定一个IP地址才能够完成安装,该IP地址在安装完成后可以随网络调整而更改。
安装过程可配置瑞星网络版2010的管理员密码和客户端保护密码和SMTP mail地址。密码也可为空,快速完成安装。
安装过程扫描系统内存总是否存在病毒
到此服务器部分的安装已经基本完成,用户可即可运行杀毒软件主程序和系统中心程序。
客户端的安装:
客户端的安装过程与服务器的安装基本相同。非服务器版操作系统均要安装客户端程序才能够很好的防范病毒的入侵,保证企业安全。安装过程程序会自动监测操作系统,我们使用了最新的Windows 7操作系统进行安装,瑞星网络版2010能够很好的支持该系统。
程序检测后的安装组件,包含客户端和瑞星工具。
安装过程需要输入系统中心的IP地址,也就是之前我们安装的服务器的IP地址,通过测试选项也能够快速的找寻服务器IP。
其他安装部分无需过多说明,安装完成后即可运行瑞星网络版2010杀毒软件。
瑞星网络版2010提供了安装多网段代理这项功能是专为中小企业多地办公而设计的功能,可将企业的系统中心管理范围更加延伸,使得多地管理更加方便。
瑞星网络版2010还提供了多系统中心组件的管理模式,也就是说管理员可将公司内部的网络管理权限上进行划分。譬如:财务部的管理权限是行政总监,而不是系统管理员。那么网络中就需要有2个系统管理中心,对其管辖内的网络进行分别管理。
如何部署瑞星网络版2010
瑞星网络版2010应对于中小型企业的部署有三种方式:
第一、通过WEB发布方式进行部署安装;
第二、通过域分发的形式进行部署安装;
第三、通过本地安装的方式来完成部署;
总的来看,以第一种方式最为常见需用户自行下载安装完成部署。第二种方式部署最为快、方便,域内分发的形式,需要管理员有较高的要求;第三种方式最为常见,但不适用于大批量客户端的部署;三种方式各有优劣。
WEB发布方式部署
WEB发布方式部署需要企业内部拥有自己的内部网站,用户通过下载安装文件的形式自行进行安装已完成瑞星网络版2010的部署。通过开启服务器端Windows Server 2003中IIS组件来可实现共享下载;局域网内搭建共享服务器也可完成瑞星网络版2010的安装文件分享完成部署。
域分发部署安装
域分发的安装要求对企业网络的要求较高,需要客户端与服务器在控制上联为一体,通过对域内的计算机进行安装文件的分发,可完成部署,这项工作同样需要网络管理员拥有较高的水平。
本地安装部署
本地安装部署是最常见的部署方式,管理者将瑞星网络版2010的安装文件,通过光盘、U盘等拷贝方式,在每台客户端端进行安装完成部署。这种方式工作量最大,最不简便的方法。
瑞星的杀毒软件产品在操作界面上一直秉承了简洁的风格,这款瑞星网络版2010也同样如此,安装完成后的系统中心界面简单易懂,初次使用也能很快上手。
瑞星网络版2010系统中心主界面,左侧为控制台区域,可快速查看网络内的计算机。右侧分为安全状况栏和客户端列表,安全状况栏,能够实时的反应那些计算机发现病毒,那些计算机该对其进行升级等。客户端列表可以一目了然的了解到所有客户端当前的运行状态。下方是日志部分,管理者可查看病毒日志、事件日志、主动防御日志和运行日志,日志即客户端反馈的各项信息。
ZOL SOFT-PC是我们本次测试中的客户端,通过瑞星系统中心工具,可以清楚地了解到该客户端的各项信息,包含IP地址、操作系统当前杀毒版本以及扫描状态、监控和主动防御等信息,并且管理员还可对其进行备注。
在瑞星系统中心设置客户端选项中,管理者可对客户端进项多项设置。包含基本的功能设置、日志上报设置、定时升级设置、升级代理设置、下载中心设置、漏洞扫描设置和其他设置。通过该选项可对客户端的方方面面进行管理,操作方便、管理集中在此得到了很好的体现。
瑞星系统中心可对每台客户端设定不同的防毒策略,包含实时监控设置、嵌入式杀毒、手动查杀,并可定制任务,比如定时升级、定时查杀等。
通过瑞星系统中心端也就是服务器端正在对客户端进行查杀扫描,管理员可同一时间对企业内部的计算机进行统一扫描查杀,集中管理。
主动防御功能是瑞星网络版2010的重点功能之一,安装部署完成后,管理员拥有远程开启/关闭主动防御的权限,并且可以协同用户一起管理客户端,设定防御规则。
拥有客户端诊断功能,可远程诊断客户端的系统、文件、启动项等,协助用户管理计算机。
瑞星网络版2010还可对客户端的系统漏洞进行扫描,帮助用户加打各项系统补丁,修复受到病毒侵害的计算机。
杀毒能力实测
下面文章我们将进入病毒攻击,木马查杀等实际测试阶段。本次测试的项目有病毒文件传送测试,集中管理查杀测试,客户端主动防御测试等测试项目。对于企业版杀毒软件来说,除了部署能力外其主动防御以及杀毒能力也非常重要的。
常规病毒样本扫描测试
常规病毒样本扫描是杀毒软件的基础,能否很好的进行快速判定和有效清除,是考核杀毒软件核心杀毒能力和技术引擎判定标准之一。我们实际测试了瑞星网络版2010在客户端软件的查杀能力,选用了一款含有91个常规病毒的数据样本包。瑞星网络版2010能够很好的识别出病毒,并询问对病毒文件的处理。
经过测试瑞星网络版2010查杀的病毒数为91个,发现病毒86个,按照比例计算公式查杀率达到了94.5%,常规病毒样本扫描测试效果较好。
在客户端端的测试完成之后,我们通过查看服务器端的瑞星系统中心,同样能够查看到刚刚我们的测试结果。管理者能够很好的使用系统中心控制客户端的查杀,完成病毒清除工作。