|
随着电脑技术的普及,计算机病毒频繁爆发的阴影笼罩着电脑应用的光辉前景,越来越多的个人和团体遭到病毒的袭击,造成巨大的损失。为了更新与完善防杀病毒技术,各大杀毒软件厂商纷纷推出了各自的企业级杀毒产品。金山软件公司也隆重推出了为企业级用户量身定做的《金山毒霸网络版》,开始进军企业级杀毒市场,在众多的竞争对手面前,金山毒霸网络版到底有什么秘密武器,我们不妨看一看。
软件简介
金山毒霸网络版是采用Web管理架构,由控管中心、服务器端和客户机端三个相互关联的子系统组成。通用的CORBA架构,开放的JAVA语言,令金山毒霸网络版对企业用户网络不同的操作系统和协议均有良好的兼容性,并可实现Windows、Unix、Linux、FreeBSD、Novell NetWare等平台间的轻松移植。我们拿到的是支持Windows版本
评测环境
普通PC服务器: 数量1台
1.硬件环境
CPU INTEL P4 1.7GHZ
内存 DDR 1G
硬盘 MAXTOR 40GB
光驱 SONY 40X
网卡 3Com 10/100 PCI Ethernet Adapter
软件环境
Windows 2000 Server Internet Explorer 6.0 Outlook Express 6.0
台式机: 数量4台
1.硬件环境
CPU INTEL P4 1.7GHZ
内存 DDR 256M
硬盘 MAXTOR 40GB
光驱 SONY 40X
网卡 3Com 10/100 PCI Ethernet Adapter
2.软件环境
Windows XP Professional/Home Edition/Windows 2000 Professional/Windows Me/Windows 98
Internet Explorer 6.0 Outlook Express 6.0
网络环境
交换机:一台 3com
宽带接入Internet
评测项目
杀毒软件单机版和网络版最大的区别在于网络版强调管理的灵活性和安装部署的简捷性。企业网络一般都在50台机器以上,甚至成百上千台,如果不能统一管理则不能彻底查杀病毒,如果安装部署麻烦则企业实施的成本巨大。因此我们主要从安装部署的方便性、管理的灵活性、杀防毒能力三个方面进行重点评测,并对每个项目进行评分,最高分为十分,由评测人员综合评定后得出。 1.部署的方便性
将安装光盘放入服务器光驱,自动弹出导航安装界面,选择JDK安装,一路回车,安装完成后,在选择控制台安装,输入公司名称及序列号后,一路回车完成安装。然后启动控管中心和控制台进行部署。
 控制台登陆界面截图
如上图的界面,选择安装客户机程序到本地机器上,将防杀毒的客户机程序安装在服务器上。登陆控制台可以得到客户机程序的地址链接,复制该链接,通过Emai的方式将该链接发送到其他客户机上,点击该链接即可自动完成在网络其他节点的客户机程序的安装。也可以使用客户机安装的第二项远程安装。如下图所示,在列表中选择需要安装的域和用户点击安装,输入管理员密码后即可自动安装。如果所用的用户都是用域管理的话,可以选择客户机安装的第三项通过域脚本进行安装。但是目前很多企业的员工都不登陆域,这种方式会漏装。还是用EMAIL的方式最实用,其优点是部署时只需网络管理员给每位员工发封邮件即可,无需要求每一个员工都登陆域,也不需要网络管理员一台一台的安装。
 远程安装界面截图
金山毒霸网络版的安装部署的方式多样,方便灵活。特别是能通过EMAIL的方式部署客户端,大大减轻网络管理员的负担,对于又上千台机器的企业来讲,一个网络管理员完全可以在一天内完成整个安装部署过程,大大节省了企业实施的成本。
安装部署的方便性评分: 9分
2.管理的灵活性 控管中心是金山毒霸网络版的管理模块,通过控制台可以完成对整个网络防病毒的管理。而且采用Web架构的控制台允许远程登录。我们可以在任何一台网络中的机器上打开Internet Explorer 在地址栏中输入控管中心的地址链接,即可登陆控制台,对全网计算机进行管理,甚至可以说无论网络管理员身在何地,只要通过INTERNET登陆即可管理全网,因此非常灵活,可以真正实现异地控制,能快速紧急处理突发的病毒事件,最大限度减少病毒损失。控制台采用树状结构,图形化的界面,操作一目了然。如下图所示管理分为客户机管理,服务器管理。全部为图形化的选择项。服务器管理包括口令设置、自动删除不活动客户机设置、报警通告方式设置、升级管理四个方面,其中报警通告方式设置服务器管理重要的功能。能够支持四种报警方式:一是SNMP Trap通知,当客户端发现病毒时,控管中心将警报信息发送到网络中的SNMP服务器,通过SNMP服务器的Trap事件,管理员便可以获知病毒警告信息,从而实现与现有的网络管理平台无缝结合。二是NT事件日志通知,当客户端发现病毒时,病毒警报信息将自动写入控管中心的NT事件日志当中。三是Email通知,当客户端发现病毒时,可以通过发送Email方式通知网络管理员。四是信使服务,如果客户端是NT操作平台,当客户端发现病毒时,控管中心可以通过Windows标准信使服务通知网络管理员服务端可以接收客户机的多种异常处理报警方式,当服务端正常操作客户机的时候,客户机和控制台均可以查看状态。
客户机管理包括客户机管理首页主窗口会显示客户机统计、前十名感染病毒的客户机名及感染的前十种病毒统计分析。窗口左侧可选择接受管理的客户机列表(可清晰显示客户机在线或离线状态),管理员可选择需要执行管理的客户机后可以执行下一模块的操作。管理员控制台可控制客户机执行查杀病毒、在线升级、病毒防火墙、邮件监控、备份和恢复、客户机信息和选项设置等操作。而且病毒日志管理提供图形化的统计方式,病毒情况一目了然,非常清楚。升级管理中还提供升级回滚,可以在升级意外失败时,返回的升级前的状态,非常安全、周到。
| 项目 |
集中管理 |
杀毒管理 |
警报及日志管理 |
升级服务管理 |
管理的安全性 |
系统兼容性 |
管理的易用性 |
管理总评分 |
| 评分 |
8 |
9 |
9 |
9 |
8 |
7 |
9 |
8.5 |
管理的灵活性评分: 8.5分
3.杀防毒能力
金山毒霸网络版采用“蓝芯”引擎,具有三大优势。一是强大的病毒查杀能力,对DOS病毒、Windows病毒、宏病毒、蠕虫病毒和网页病毒,以及特洛伊木马等黑客程序,均可有效拦截和彻底查杀。采用独特的虚拟机和启发式查毒技术,有效检测各类未知型病毒。二是双向过滤邮件病毒,嵌入协议层的邮件防毒监控,可支持Microsoft Outlook 2000、Microsoft Outlook XP、Outlook Express、Foxmail、Netscape Mail及金山邮件等各种邮件客户端程序,在接收和发送电子邮件时自动进行双向病毒过滤。三是实时监测病毒入侵,能够自动检测、清除来自软盘、硬盘、光盘、网络邻居、Internet及E-mail等各种途径的病毒,任何文件打开、关闭、保存、读、写、拷贝、移动、压缩和解压缩等操作都可进行实时监测。
实际病毒查杀结果表
| 检验用样本库 |
样本总数 |
检测率 |
清除率 |
误报率 |
| 病毒样本基本库 |
500 |
100% |
96% |
\ |
| 流行病度样本库 |
82 |
100% |
99.8 |
\ |
| 特殊格式病毒样本库 |
100% |
100% |
\ |
\ |
| 误报检验样本库 |
4 |
\ |
\ |
0 |
单机版的“蓝芯”引擎应用与网络版威力照样威力强大。金山毒霸网络版的防杀毒能力令人满意。
防杀毒能力评分: 9.5分
评测总结
到目前为止市场上的企业级杀毒软件大都采用的是传统的C/S架构,金山毒霸网络版的Web管理架构是一种创新。就金山毒霸这款产品整体来说,金山毒霸网络版部署的简单快捷,强大的杀毒能力还有基于Web的管理平台,都是为企业的信息主管开创了一种全新的工作方式,信息主管就可以轻松实现远程管理,只需一个控制中心,通过WEB接口提供管理,管理员可以从网络中的任何一台计算机通过IE进行操作,方便应对网络紧急事件。相信金山毒霸网络版会成为企业信息主管一个得力的安全助手。
|