Panda velkß

Petr Pi≥os, pinos@cpress.cz, 10/97 CONNECT! str.33-34


NovΘ poΦφtaΦovΘ vφrusy prib·daj· ako huby po da₧di. O tom, ₧e tieto "hrφbiky" m⌠₧u by¥ poriadne jedovatΘ sa u₧ presvedΦil nejeden sprßvca siete, ktorΘmu tieto darΦeky prinajmenÜom poriadne otrßvili nßladu. NajlepÜiou prevenciou proti problΘmom s vφrusmi je ostra₧itos¥ pri manipulßciφ s dßtami neznßmeho p⌠vodu a pou₧φvanie kvalitnΘho anti-vφrusovΘho programu. Tßto recenzia m⌠₧e by¥ inÜpiruj·cim tipom na zaujφmav² anti-vφrusov² program Panda pre servery.

Univerzßlna ochrana pre Windows NT a NetWare

Anti-vφrusov² program Panda je na Φeskom trhu novinkou. Autorom programu je Üpanielska spoloΦnos¥ Panda Software, ktorß sa zaoberß v²robou bezpeΦnostnΘho softwaru. Tßto spoloΦnos¥ u₧ dokßzala s Pandou prenikn·¥ na trh v eur≤pskych Ütßtoch, USA a Kanade.

Skupina anti-vφrusov²ch programov Panda je svojimi mo₧nos¥ami pou₧ite╛nosti ve╛mi univerzßlna. Existuj· verzie programov pre operaΦnΘ systΘmy DOS, Windows 95, OS/2 a predovÜetk²m pre siete Windows NT, Net-Ware, LAN Manager, PathWorks a Banyan.

Podkladom pre t·to recenziu bola verzia programu urΦenß Üpecißlne pre prostredie Windows NT a Novell NetWare s obchodn²m nßzvom Panda Anti-Virus Professional For Networks Servers. Obsahom balφku programov s· komponenty pre vyÜÜie uvedenΘ sie¥ovΘ operaΦnΘ systΘmy, ale tie₧ programy pre klientov Windows 95, Windows 3.x a DOS.

Sprßvca siete bez noΦn²ch m·r InÜtalßcia v sieti nie je zlo₧itß, ale vopred doporuΦujem nahliadnu¥ do struΦnΘho manußlu. Prakticky som si vysk·Üal, ako tento produkt pracuje v sieti s operaΦn²m systΘmom NetWare a Windows NT. Pre obidva systΘmy sa inÜtalßcia skladß principißlne z dvoch krokov, a to nahrania s·borov na s·borov² server a distrib·cia programov na jednotlivΘ stanice. Distrib·cia je riadenß prostrednφctvom login scriptu, teda textovΘho s·boru, ktor² obsahuje prφkazy definuj·ce ako inÜtalova¥ program na jednotlivΘ stanice. Implicitne s· inÜtalaΦn²m programom pon·kanΘ dva vzorovΘ login scripty. NiΦ vÜak nie je ideßlne, tak₧e po nevyhnutn²ch drobn²ch opravßch t²chto scriptov sa mi podarilo inÜtalova¥ Pandu na jednotlivΘ stanice.

Pre pohodlnos¥ sprßvcu siete s· k dispozφciφ nßstroje pre jednoduch· konfigurßciu, kontrolu a update pracovn²ch stanφc z jednΘho miesta. Panda zais¥uje ochranu pracovn²ch stanφc, serverov. PracovnΘ stanice s· chrßnenΘ klientami danΘho operaΦnΘho systΘmu stanice a servery s· zabezpeΦenΘ pomocou Üpecißlnych komponentov, ktor²mi s· NLM modul v sieti s operaΦn²m systΘmom Net-Ware a Kernel Mode Driver v sieti s Windows NT.

Ochrana od A do Z

JednotlivΘ verzie Pandy pre r⌠zne operaΦnΘ systΘmy pracovn²ch stanφc maj· rovnak² zßklad a lφÜia sa len v niektor²ch utilitßch. V ∩a╛Üom texte sa preto nebudem zmie≥ova¥ o t²chto drobn²ch rozdieloch, ale zameriam sa na vÜeobecne platn² zßklad.

Prostredie, v ktorom program pracuje, je zaistenΘ automatick²m testom operaΦnej pamΣti. Pre vyh╛adßvanie vφrusov na diskoch poΦφtaΦa je pou₧itΘ klasickΘ preh╛adßvanie a heuristickß anal²za. Vyh╛adßvanie mo₧no aplikova¥ na dan· skupinu diskov, adresßrov alebo s·borov - pod╛a priania pou₧φvate╛a. Panda dokß₧e nßjs¥ vφrus v komprimovan²ch s·boroch a samozrejmos¥ou je schopnos¥ nßjs¥ makro vφrusy. O ka₧dom teste je vypracovan² protokol, ktor² mo₧no ulo₧i¥.

Okrem vyÜÜie uvedenej preh╛adßvacej techniky poskytuje Panda nßstroj, ktor² umo₧≥uje nepretr₧it· ochranu poΦφtaΦa. T²mto nßstrojom je Sentinel, ktor² je trvale zaveden² v operaΦnej pamΣti poΦφtaΦa a preventφvne sleduje operßcie, pri ktor²ch by mohlo d⌠js¥ k zavleΦeniu vφrusov do poΦφtaΦa, alebo jeho aktivßciφ a Üφrenφ v systΘme. Takouto kontrolovanou operßciou m⌠₧e by¥ preverenie s·borov nahrßvan²ch z diskety do poΦφtaΦa alebo preverenie spustite╛nΘho s·boru pred jeho spustenφm, at∩. V prφpade zßva₧nΘho nßlezu je danß operßci azastavenß a pou₧φvate╛ je na podozriv² objekt upozornen². Pre Windows 95 je to virtußlny ovlßdaΦ VxD, pre DOS rezidentn² ovlßdaΦ.

V prφpade nßjdenia vφruso sa Panda pok·si vφrus "vykusn·¥". Pri ne·spechu tejto operßcie nezostßva niΦ inΘ ako uveden² s·bor premenova¥ alebo zmaza¥.

Som Φlovek ve╛mi leniv², ktor² rßd zab·da. Preto mi u Panda ch²bala mo₧nos¥ plßnovania testov a ich automatickΘ a pravidelnΘ spuÜtanie. ZaujφmavΘ je, ₧e Panda nepou₧φva met≤du kontroln²ch s·Φtov, ktorß je pri pravidelnom sp·Ü¥anφ v²bornou prevenciou pre odhalenie nekalej Φinnosti vφrusu medzi s·bormi na disku.

Preto, aby VßÜ anti-vφrusov² program poskytoval neustßle kvalitn· ochranu, je nevyhnutnΘ dopl≥ovanie jeho databßzy znalostφ o nov²ch vφrusoch prostrednφctvom aktualizaΦn²ch s·borov. S·bory pre update aktualizuj· informßcie o nov²ch vφrusoch a vlastn² program a s· dodßvanΘ mesaΦne alebo Ütvr¥ roΦne.

Ako pre╛sti¥ vφrusy na Internete

Internet je nie len bezodnou stud≥ou informßciφ, ale aj nebezpeΦn²m sprostredkovate╛om pre Üφrenie poΦφtaΦov²ch vφrusov, preto je podpora kontroly s·borov prichßdzaj·cich z Internetu nezanedbate╛nou s·Φas¥ou modernΘho anti-vφrusovΘho programu.

Panda t·to kontrolu umo₧≥uje prostrednφctvom spomφnanΘho 32 bitovΘho ovlßdaΦa Panda Sentinel Vxd pre Windows 95, ktor² sl·₧i nie ku kontrole diskov²ch operßciφ, ale aj vÜetk²ch potencionßlne nebezpeΦn²ch s·borov prichßdzaj·cich prostrednφctvom Internetu. Takto s· preverovanΘ napr. s·bory prichßdzaj·ce elektronickou poÜtou aj v komprimovanej podobe.. Je d⌠le₧ite spomen·¥, ₧e kontrola prebieha v reßlnom Φase pri prijφmanφ s·boru a nie a₧ po jeho pou₧itφ. ObdobnΘ vlastnosti ako Sentinel mß i NLM modul pre NetWare a Kernel Mode Driver pre Windows NT.

450 vφrusov nie je problΘm

Vlastnos¥ou, ktorß najv²sti₧nejÜie charakterizuje kvalitu anti-vφrusovΘho produktu, je schopnos¥ nßjs¥ vφrus, preto som pre ·Φej recenzie vysk·Üal detekΦnΘ schopnosti programu na vzorke 450 znßmych vφrusov. Aj ke∩ v²sledok testu treba bra¥ orientaΦne, preto₧e je zßvisl² na pou₧itej vzorke vφrusov, musφm poveda¥, ₧e ma Panda ve╛mi milo prekvapila, preto₧e dokßzala detekova¥ so stopercentnou ·speÜnos¥ou vÜetk²ch 450 vφrusov.

Pre ·Φel jednoduchΘho testu som vysk·Üal r²chlos¥ preh╛adßvacieho programu. K dispozφciφ som mal dva pribli₧ne rovnakΘ zvΣzky v prostredφ Window NT a NetWare. V²sledok bol nasleduj·ci:

systΘm ve╛kos¥ zvΣzku Φas [s] MB/s
Windows NT 536 MB 141 3,8
NetWare 597 MB 163 3,7

 

Ovlßdnu svet makrovφrusy ?

Nedßvno som mal mo₧nos¥ preΦφta¥ si v²sledky zaujφmavej Üt·die o v²skytoch a Üφrenφ poΦφtaΦov²ch vφrusov v USA. Obsahom Üt·die boli ÜtatistickΘ preh╛ady za poslednΘ dva roky, ktorΘ sa t²kali mno₧stva v²skytov jednotliv²ch druhov vφrusov a p⌠vodov vφrusovej nßkazy. Z preh╛adov vyplynuli dva dominantnΘ trendy, ktorΘ charakterizuj· s·Φastn² svet vφrusov - st·paj·ce percento p⌠vodov vφrusovej nßkazy z Internetu a vysokΘ percento incidentov zp⌠soben²ch maktovφrusmi.

Ak je v s·Φastnej dobe kvalitnΘ rieÜenie t²chto dvoch problΘmov nevyhnutnos¥ou, ukazuje sa, ₧e v najbli₧Üej bud·cnosti to bude ₧ivotnß nevyhnutnos¥. Myslφm, ₧e v tomto smere ma Panda nezklamala. Umo₧≥uje detekciu maktovφrusov, kontrolu s·borov prijφman²ch prostrednφctvom Internetu, a to v reßlnom Φase. ╧a╛Üφmi prednos¥ami tahoto programu s·: jednoduchos¥, jednoduchΘ ovlßdanie a v²bornΘ datekΦnΘ schopnosti. Z m⌠jho poh╛adu mi ch²bal modul umo₧≥uj·ci plßnovanie a automatickΘ sp·Ü¥anie testov. Na zßver by som zhodnotil tento produkt ako kvalitn².

Preklad z ΦeÜtiny.

 


[ Domovskß strßnka Produkty a slu₧by Aktußlne novinky Profil Info Downloads-DEMO Panda Anti-Virus Aktualizßcia E-Mail-HOTLINE ]
Copyright (c) 1998 proNETIX Ltd. All Rights Reserved.