PC Press: Četvrti NOD32
Ne treba trošiti mnogo reči na kvalitet koji brojni zadovoljni korisnici pripisuju antivirus paketu NOD32. Popularnost je stekao tokom devedesetih, kao jedan od brojnih pouzdanih dektektora virusa nastalih u Istočnoj Evropi, a potom se dokazao i među korisnicima širom sveta. Dobio je 54 VB100 nagrade, a od maja 1998. godine nije propustio nijedan in the wild uzorak virusa. Sada je stigla verzija 4 koja treba da nastavi dosadašnju uspešnu tradiciju…
Na prvi pogled
NOD32 Antivirus Business Edition može se instalirati na dva načina, kao zasebna aplikacija ili kao unapred pripremljen i konfigurisan paket kroz Remote Administrator program. Ukoliko ga instalirate na klasičan način, jedino pitanje na koje morate dati odgovor jeste mogućnost detekcije neželjenih aplikacija. Ova prilično „šarena“ kategorija obuhvata razne programe koji se najčešće instaliraju zajedno sa osnovnom aplikacijom, a koji se ne mogu okarakterisati kao maliciozni. Proces instalacije traje svega par minuta i ne zahteva restartovanje sistema, pa odmah možete nastaviti sa redom. U slučaju da ga instalirate na zaražen računar, NOD32 će biti uporan u otklanjanju pretnje. Ukoliko u tome ne uspe, potražite na ESET‑ovom sajtu namensku vakcinu za prijavljenu pretnju, uklonite maliciozni kod i ponovite proces.
Nova verzija NOD32 antivirusa u potpunosti je prilagođena početnicima. Glavna konzola sadrži minimalan set informacija i par osnovnih komandi koje kao običan korisnik razumete. Konkretno, reč je o svega pet opcija koje se nalaze na levoj strani prozora: informacija o trenutnom statusu zaštite (maksimalna, delimična/nepotpuna ili bez aktivirane zaštite), prečica ka on‑demand skeneru, update opcijama i help centru.
Ukoliko želite više slobode i pristup većem broju parametara, vaš prvi izbor biće Setup meni, tačnije opcija za prebacivanje u napredni mod, dok je za najnaprednije korisnike omogućen Advanced Setup dijalog, koji po sistemu stabla pruža pristup svim opcijama paketa. A njih ima obilje, podeljenih u četiri velike kategorije: antivirus i antispyware, alati, korisnički interfejs i ostalo.
Antivirus i alati
Osnovu NOD32 paketa predstavlja objedinjeni sistem za zaštitu računara koji proverava sadržaj fajlova, e‑mail poruka i Internet komunikaciju. Ukoliko otkrije maliciozni kod, antivirus će pokušati da ga ukloni čišćenjem zaraženog objekta, potpunim brisanjem ili privremenim smeštanjem u karantin. Kako bi sve navedene operacije bile što efikasnije izvršene, NOD32 ih je integrisao u zajedničko jezgro naziva ThreatSense, koje je u novoj verziji unapređeno.
Opcije ThreatSense‑a možete grubo podesiti prilikom instalacije, dok je za fino podešavanje namenjen poseban dijalog u okviru Antivirus and Antispyware grane. Parametri koji se mogu konfigurisati su tip objekta (fajlovi, e‑mail poruke, boot sektori, RAM itd.), način na koji se proverava prisustvo malicioznog koda (signatura, standardna i napredna heuristika, neželjene i sumnjive aplikacije), način uklanjanja pretnje, kao i tipovi i maksimalna veličina fajlova koji se proveravaju. Iako ThreatSense dele svi moduli antivirusa, omogućen je odabir različitih podešavanja za različite situacije.
Kada je reč o rezidentnoj zaštiti fajl sistema, ThreatSense je inicijalno podešen da proverava sve fajlove, ali ne i izvršne verzije koje su zapakovane nekim od runtime arhivera (npr. UPX). Ovakav tip kombinacije parametara predstavlja vid optimizacije, jer će eventualni zapakovani parazit svakako biti okriven prilikom startovanja. Na sličan način postižu se maksimalne performanse sistema i u drugim modulima i izbegava višestruko aktiviranje AV provere za različite faze u kojima se objekat može skenirati.
U domenu naprednih opcija novost koju donosi verzija 4 je bolja i detaljnija kontrola prenosnih medija (pre svega USB memorija), pa je sada moguće kontrolisati pristup odgovarajućem tipu diska (prenosni) i način na koji će sadržaj, tačnije izvršni fajlovi, biti tretiran. Jedan od primera jeste to da je naprednu heurističku proveru sada moguće uključiti samo za fajlove koji se nalaze na USB disku. Novost je i izdvojeno podešavanje zaštite za dokumente (isključivo Microsoft Office tipa), odnosno poseban dijalog u kome podešavate ponašanje ThreatSense jezgra prilikom provere Office fajlova.
Sigurni na Internetu
Značajan broj opcija u verziji 4 posvećen je Internet komunikaciji, pre svega Web i e‑mail sadržaju, kao glavnim vektorima napada poslednjih nekoliko godina. Elektronska pošta može biti skenirana prilikom prijema, slanja ili čitanja, uz mogućnost automatske konverzije sadržaja iz HTML, RTF i drugih formata koji mogu obuhvatati aktivan sadržaj (ili link ka malicioznoj Web adresi) u čist tekst. U okviru opcija provere Web sadržaja nalazi se i mogućnost definisanja dozvoljenih i blokiranih adresa, kao i mogućnost kreiranja spiska Web adresa koje neće biti proveravane, što u nedostatku firewall aplikacije može biti od pomoći. U sastavu oba dijaloga nalazi se i mogućnost definisanja aplikacija koje služe za razmenu e‑mail poruka, kao i aplikacija koje pristupaju Web‑u. U praksi, najčešće su to programi koji generišu default e‑mail poruke i koji u sebi imaju različite Web kontrole, pa se i ova funkcija (aplikativni filter) može koristiti u nedostatku namenske aplikacije.
Osnovna funkcija navedenih lista dolazi do izražaja prilikom provere podataka koji se transportuju bezbednim protokolima POP3S, HTTPS i SSL. Ova novina u verziji 4 jedan je od najznačajnijih kvalitativnih pomaka, jer je pažljivim konfigurisanjem navedenih opcija moguće obezbediti sistem od napada lažnim sertifikatima.
Skeniranje sistema na zahtev u poslovnom okruženju najverovatnije će biti pokretano periodično. U slučaju potrebe za vanrednom kontrolom uticaj na performanse je minimalan, a brzina je impresivna, čak i uz istovremeno intenzivno korišćenje hard diska.
Dodatna kontrola i uvid u rad antivirusa ostvaruju se kroz integrisan set alata. Sistem za upravljanje log fajlovima korisno je podesiti na što duži period čuvanja podataka, što u korporativnim mrežama uglavnom ne predstavlja problem, a njihovo višemesečno arhiviranje često zahtevaju i regulatorni standardi. Sistem za rano upozoravanje, koji je zadužen za prikupljanje sumnjivih fajlova i njihovo slanje na dalju analizu u ESET laboratorije takođe je korisno aktivirati, ali najvažnija opcija u mrežnom okruženju ipak je konfiguracija podsistema za slanje upozorenja.
Uz pomoć konzole Remote Administrator moguće je definisati radne stanice administratora bezbednosti na koje će stizati poruke o pojavi bilo kakvog problema u NOD32 mreži, odnosno podesiti e‑mail adrese na koje će detalji o problemu biti isporučeni.
Na drugi pogled
Korisnički interfejs možete prilagoditi svojim potrebama u mnogo segmenata. Za kakav god izgled da se odlučite, savetujemo vam da dobro proučite opcije u grani Alert – (ne)adekvatno podešene opcije pop‑up prozora, poruka i obaveštenja mogu sistem za brzo upozoravanje učiti beskorisnim, odnosno efikasnim informatorom o potencijalnim problemima i pretnjama. Za računare koji se pretežno koriste za igranje omogućen je „nevidljiv“ rad u pozadini, dok je kod računara sa slabijom grafikom ili „staromodnim“ sistem administratorom moguće isključiti grafičke elemente i podesiti tekstualni interfejs.
U grupi ostalih opcija nalaze se podešavanje upravljanja licencama, povezivanje sa Remote Administrator konzolom i integracija sa četiri e‑mail klijenta, među kojima su Microsoft Outlook, Outlook Express, Windows Live i Mozilla Thunderbird. Ukoliko NOD32 v4 povezujete na udaljeni server, svim opcijama moguće je upravljati sa centralne konzole.
Novosti koje je verzija 4 donela nisu brojne, ali su sa stanovišta unapređenja bezbednosti veoma značajne. NOD32 v4 se u periodu probe ponašao besprekorno – sve podmetnute pretnje su otkrivene, uticaj na performanse bio je minimalan, a kontrola radnih stanica kroz Remote Administrator efikasna. Uz potpuno očuvanje kvaliteta na koji smo navikli u prethodnim verzijama, upgrade na verziju 4 predstavlja logičan i podrazumevani korak.
PC Press #154, Kristijan Lazić u saradnji sa: