Recenzja rozwiązań Sophos Antivirus

Spisie treści:

Anonim
Proszę zanotować

To jest nasza kompleksowa analiza wszystkich rozwiązań zabezpieczających konsumenckich Sophos na rok 2022-2023. Na tej stronie, po naszym krótkim wprowadzeniu, znajdziesz

a) pełną ocenę Sophos Home Premium, wraz z naszą recenzją bezpłatnej oferty

(b) Sophos Home za darmo

Możesz przejść do recenzji tych poszczególnych produktów, klikając linki na pasku u góry tej strony, ale pamiętaj, że ten artykuł jest tak naprawdę przeznaczony do czytania przez cały czas, tak jak wtedy, gdy oceniamy bezpłatną ofertę , odwołujemy się do funkcji i możliwości omówionych w recenzji Home Premium.

Oferta antywirusów dla konsumentów firmy Sophos jest odświeżająco prosta. Nie ma gęsto upakowanej tabeli porównawczej wypełnionej funkcjami technicznymi, żadnego schematu cen tak złożonego, że do jego zrozumienia potrzebny jest Excel: są tylko dwa proste produkty.

Sophos Home Free obejmuje podstawy bezpieczeństwa, z antywirusem i blokowaniem złośliwych adresów URL. Istnieją jednak również proste funkcje kontroli rodzicielskiej (nietypowe w przypadku bezpłatnych aplikacji), w tym filtrowanie treści w celu blokowania treści internetowych według typu. Pulpit nawigacyjny sieci Web umożliwia zdalne przeglądanie i zarządzanie stanem maksymalnie trzech innych urządzeń, na których działa pakiet.

Sophos Home Premium rozszerza to o ochronę przed phishingiem, zaawansowaną ochronę przed zagrożeniami w czasie rzeczywistym, dodatkową warstwę ochrony przed oprogramowaniem ransomware, narzędzia do ochrony prywatności (w tym ochronę kamery internetowej) oraz to, co firma nazywa „zaawansowanym skanowaniem i czyszczeniem złośliwego oprogramowania”.

  • Możesz zarejestrować się w rozwiązaniach Sophos Antivirus tutaj

Wybranie Premium zapewnia obsługę do dziesięciu urządzeń, które można teraz monitorować za pomocą przydatnych aplikacji na systemy iOS i Android. (Nie mają one jednak własnych funkcji bezpieczeństwa - służą wyłącznie do zarządzania urządzeniami chronionymi przez Premium).

Dostępna jest również obsługa czatu na żywo i poczty e-mail, chociaż jest dostępna tylko w określonych godzinach: od 8:00 do 20:00 czasu wschodniego, od poniedziałku do piątku.

Ceny są rozsądne, z roczną licencją Home Premium na 10 urządzeń, która kosztuje zaledwie 42 USD za pierwszy rok, 60 USD przy odnowieniu. Odpowiednik licencji Bitdefender Antivirus Plus kosztuje 80 USD, a nawet licencja na jedno urządzenie kosztuje początkowo 20 USD, 40 USD przy odnowieniu.

Sophos Home Premium

Pobierz wersję próbną Sophos Home Premium, podaj swój adres e-mail, a w ciągu kilku minut zostanie zainstalowany i przeprowadzi wstępne skanowanie systemu.

Nie jest to szybki proces, ponieważ aplikacja potrzebuje 54 minut, aby przeskanować nasze 50 GB testowych plików wykonywalnych, 23:32 przy drugim uruchomieniu. Większość programów antywirusowych zajmuje 15-30 minut za pierwszym razem, a dzięki skanowaniu tylko nowych i zmienionych plików kolejne uruchomienia mogą być bardzo szybkie (Bitdefender zarządzał 27 sekund).

Zaskoczyło nas, że Sophos Home dodał około 1,4 GB plików do naszego systemu (widzimy, że znacznie potężniejsze pakiety zużywają znacznie mniej).

Sophos Home wymagał również 17 procesów w tle i kilku sterowników działających w tle, więcej niż widzieliśmy w jakiejkolwiek ostatniej recenzji.

Uruchomienie najlepszego testu porównawczego PCMark Professional przed i po zainstalowaniu programu antywirusowego daje nam miarę jego wpływu na wydajność, a Sophos Home Premium obniżył naszą prędkość bardziej niż większość, obniżając nasz wynik o 4,6%. To nie jest daleko od dostawców takich jak Trend Micro (4%), Norton (3,3%) i AVAST (3,2%), ale nie może się równać z lżejszym dotykiem Aviry (1,7%), Bitdefender (1%) i Kaspersky ( 0,6%.)

Istnieje jeszcze jedna potencjalna wada posiadania tak wielu aktywnych procesów, która może dać złośliwemu oprogramowaniu więcej możliwości ataku i być może wyłączenia ochrony. Testujemy to na kilka sposobów - próbując zabić lub zatrzymać procesy, usunąć pliki kluczy, wstrzymać lub usunąć usługi, zwolnić sterowniki filtrów i nie tylko - ale ochrona przed manipulacją Sophos spełniła swoje zadanie, blokując wszystko, co próbowaliśmy.

Berło

Kliknij dwukrotnie ikonę Sophos Home w zasobniku systemowym, a pojawi się bardzo prosty interfejs programu. Jest tam trochę informacji o stanie (ostatnia aktualizacja, czas ostatniego skanowania), przycisk Skanuj komputer i kilka innych przycisków dla mniejszych funkcji (zarządzanie, ustawienia i kilka innych bitów i elementów - więcej o tych później).

Stuknij przycisk Skanuj, a Sophos Home uruchomi pełne skanowanie systemu na twoim komputerze. Nie ma wstępnego sposobu dostosowania skanowania, szybkiego skanowania ani skanowania urządzeń wymiennych ani żadnego innego typu skanowania.

Sophos dodaje opcję prawego przycisku myszy do Eksploratora, która jest przydatna jako sposób skanowania określonego pliku, folderu lub dysku. Jednak w przeciwieństwie do Bitdefender i Kaspersky, nie obsługuje to jednoczesnego skanowania. Jeśli jest zajęty wykonywaniem długiego skanowania systemu i próbujesz wykonać skanowanie prawym przyciskiem myszy w Eksploratorze, pojawia się ostrzeżenie, że „skanowanie już trwa, spróbuj ponownie później”.

Sophos dodaje również ikonę do paska zadań, ale nie robi to zbyt wiele. Możesz kliknąć lewym przyciskiem myszy, aby uruchomić program, ale to wszystko; nie ma menu dostępnego po kliknięciu prawym przyciskiem myszy z opcjami skrótów, a ikona nie zmienia się, odzwierciedlając stan aplikacji (skanowanie, znaleziony wirus itd.).

Ta prostota z pewnością oznacza, że ​​Sophos Home jest łatwy w użyciu, ale jeśli szukasz dowolnego poziomu mocy lub kontroli nad aplikacją, spodziewaj się rozczarowania.

Opcje antywirusowe

Sophos Home ma pewne opcje i ustawienia bezpieczeństwa, ale są one dostępne tylko za pośrednictwem interfejsu internetowego. Na przykład dotknij przycisku Ustawienia, a na stronie internetowej Sophos otworzy się karta przeglądarki. Zaloguj się i możesz rozpocząć konfigurację programu.

Jeśli uważasz, że jest to trochę niewygodne, zgadzamy się. Ale gdy się zalogujesz, nie zajmuje to więcej czasu, a przynajmniej oznacza, że ​​strony pomocy technicznej są oddalone o zaledwie jedno lub dwa kliknięcia, jeśli ich potrzebujesz.

Ten rodzaj centralnego zarządzania jest również dobrą wiadomością, jeśli zamierzasz korzystać z funkcji zdalnego zarządzania urządzeniami Sophos. Jeśli na przykład Twoja rodzina nie jest typem technicznym, nie musisz się martwić, że będą mieszać z niskopoziomowymi ustawieniami antywirusa, ponieważ klient ich nie ma. Jeśli wystąpi problem, mogą skontaktować się z Tobą, a Ty możesz się zalogować i wprowadzić potrzebne poprawki w ciągu kilku minut.

Strony ustawień Sophos otwierają się na karcie Ochrona, na której znajdują się narzędzia do planowania skanowania i wykluczania określonych dysków, plików i folderów z kontroli.

Zaawansowane opcje obejmują możliwość włączenia lub wyłączenia wielu technik używanych przez Sophos do blokowania typowych exploitów. Istnieje specyficzna ochrona przed exploitami dla przeglądarek, wtyczek do przeglądarek, Javy i nie tylko; zapobieganie eskalacji przywilejów, wykorzystaniu jaskini kodu i naruszeniom APC; i dalsze warstwy, aby oszukać złośliwe oprogramowanie obsługujące piaskownicę, zapobiegać ruchowi z tylnymi drzwiami, chronić przed przejęciem bibliotek DLL i nie tylko.

Te listy są interesujące i dobrze jest zobaczyć, jak Sophos obejmuje tak wiele typowych wektorów ataków. Ale ponieważ prawie wszystkie te ustawienia są wysoce techniczne i są domyślnie włączone, prawdopodobnie nie pomogą większości użytkowników.

Na przykład, nawet jeśli wiesz, że przełącznik `` naruszenie APC '' ma na celu `` zapobieganie atakom z wykorzystaniem wywołań procedury aplikacji (APC) do uruchomienia ich kodu '', czy byłbyś na tyle pewny, że wiedziałbyś, kiedy powinien zostać wyłączony i jakie konsekwencje mogą być? (W porządku, nie mamy nawet niewielkich kwalifikacji, aby o tym decydować).

Dobrze widzieć, że Sophos Home Premium ma przynajmniej kilka opcji konfiguracyjnych, a możliwość planowania skanów i wykluczania poszczególnych obiektów jest pomocna. Ale inne ustawienia nie zrobią dla nikogo większej różnicy, a ogólnie pakiet jest nadal wyraźnie brakuje naprawdę przydatnych ustawień i poprawek.

Ochrona

Aby uzyskać wstępne wyobrażenie o tym, jak dobrze działa program antywirusowy, zazwyczaj sprawdzamy jego wyniki w głównych niezależnych laboratoriach testowych. Niestety w przypadku Sophos Home nie jest to takie proste, ponieważ nie jest to omówione w większości raportów, które obserwujemy.

Sophos Home jest uwzględniony w raporcie SE-Labs Home Anti-Malware za lipiec-wrzesień 2022-2023 r., A jego wyniki były słabe, a firma zajęła 11 miejsce z 14 (tylko wyraźnie przewyższyła Malwarebytes Premium).

Produkty korporacyjne Sophos są objęte kilkoma innymi testami i chociaż te wyniki nie mówią nam wiele o Sophos Home, dają nam pewne wyobrażenie o tym, jak Sophos radzi sobie na tle innych firm.

Na przykład Sophos pojawia się w wersji Enterprise z sierpnia i listopada 2022-2023 r. W teście ochrony świata rzeczywistego AV-Comparatives, gdzie zajął 12. miejsce na 19 konkurentów. To pozostawało w tyle za dużymi markami antywirusowymi, w tym Kaspersky (1. miejsce), Avast (2.) i ESET (5.), ale osiągnęło lepsze wyniki niż niektóre bardziej zorientowane na przedsiębiorstwa firmy; CrowdStrike (14.), VMware (16.), Cisco (17.) i tak dalej.

Raporty MRG Effitas 360 Assessment & Certification certyfikują produkty jako spełniające ustalony standard, a nie tylko przyznają punkty. Pierwszy raport z 2022-2023 roku obejmował jednak zorientowany biznesowo produkt Sophos Intercept X i był to jeden z dziewięciu, które uzyskały prawdopodobnie wystarczająco dobry certyfikat poziomu 2 (Bitdefender, ESET i Symantec jako jedyni osiągnęli poziom 1).

Przeprowadziliśmy kilka dalszych testów własnych, zaczynając od testów behawioralnych, podczas których niestandardowe pliki wykonywalne wykorzystują typowe narzędzia i sztuczki systemu Windows w celu osłabienia ustawień bezpieczeństwa i pobrania złośliwych plików.

Sophos Home Premium wydawał się nie przejmować się większością z tego, ignorując zachowanie i pozwalając naszym plikom wykonywalnym działać dalej. Trend Micro był znacznie trudniejszy w naszych aplikacjach, wykrywając ich nietypowe działania i natychmiast je zamykając, a Bitdefender i Kaspersky nie pozostawali daleko w tyle.

Jednak silnik natychmiast wykrył i poddał kwarantannie wszelkie złośliwe pliki. Wykrywanie przez Sophos jest tak dobre, że nawet nasze niestandardowe oprogramowanie ransomware zostało zablokowane, zanim mogło dotknąć naszych dokumentów testowych. (Niektóre programy antywirusowe zdają sobie sprawę, że istnieje zagrożenie dopiero po rozpoczęciu szyfrowania plików, a wiele z nich w ogóle go nie wykrywa).

Sophos najwyraźniej radzi sobie dobrze w niektórych obszarach, a nie tak bardzo w innych. Uważamy, że 11. miejsce na 14 SE-Labs jest prawdopodobnie sprawiedliwe; to nie jest wspaniałe, ale jest też dalekie od najgorszego, jakie widzieliśmy. Nie ma jednak zbyt wielu danych do omówienia i chcielibyśmy, aby Sophos Home był omawiany na AV-Comparatives i AV-Test, aby uzyskać jaśniejszy obraz tego, jak wypada na tle konkurencji.

Blokowanie złośliwych adresów URL

Sophos Home Premium zawiera prostą warstwę ochrony sieci, która ma na celu ochronę przed niebezpiecznymi witrynami internetowymi. To świetnie, ale uwaga, działa tylko z najpopularniejszymi przeglądarkami (Chrome, Firefox, Edge, Safari, Internet Explorer).

Próbowaliśmy odwiedzić niektóre aktualne złośliwe linki udostępnione przez czołową firmę zajmującą się bezpieczeństwem MRG Effitas, a Sophos złapał je wszystkie, podnosząc powiadomienia na pulpicie, aby podkreślić problem.

Aplikacja nie oznaczała fałszywie żadnych witryn podczas testowania, ale jeśli tak się stanie, nie ma przycisku „i tak mnie wpuść” ani innego szybkiego sposobu na ominięcie Sophos i załadowanie strony.

Aby obejść blok, musisz otworzyć konsolę Sophos Home Premium, kliknąć Ustawienia> Sieć i wprowadzić adres URL lub domenę, którą chcesz umieścić na białej liście. Nie jest to wcale trudne, ale może być kłopotliwe, jeśli zdarza się to regularnie.

Oczywiście, jeśli chcesz nałożyć ograniczenia na kogoś innego - na przykład na swoje dzieci lub pracowników - utrudnianie obejścia tej ochrony sieciowej może być prawdziwym plusem. Pamiętaj tylko, że jeśli zainstalują i użyją nieobsługiwanej przeglądarki, takiej jak Brave, nie będą w ogóle ograniczani.

Filtrowanie zawartości

Sophos Home Premium ma jedną z najkrótszych list funkcji w świecie antywirusów, ale zaglądaj na chwilę w internetowe menu Ustawienia, a znajdziesz jeden niezwykły dodatek: prosty system filtrowania treści podobny do kontroli rodzicielskiej.

Nie ekscytuj się - to niezwykle proste. Istnieją trzy listy typów witryn: „Dla dorosłych i nieodpowiednie”, „Sieci społecznościowe i komputerowe” oraz „Ogólne zainteresowania”, które obejmują różne obszary treści, które możesz chcieć zablokować: „Narkotyki”, „Przemoc”, „Sieci” i tak dalej. Wszystkie obszary są domyślnie włączone, ale można je wyłączyć jednym kliknięciem.

Rozpoznawanie problemów nie zajmuje dużo czasu. Na przykład nie ma jednego elementu do blokowania serwisów społecznościowych. I chociaż istnieje biała lista witryn dla domen, które nigdy nie powinny być blokowane, Sophos Home nie udostępnia czarnej listy do określania witryn, które nigdy nie powinny być dostępne.

Mimo to rozpoczęcie pracy jest dość łatwe, a dostęp do najgorszych stron internetowych można ograniczyć kilkoma kliknięciami.

Gdy system jest już skonfigurowany, próba odwiedzenia witryny należącej do kategorii „no-go” spowodowała wyświetlenie powiadomienia na pulpicie oraz wiadomości w naszej przeglądarce internetowej wyjaśniającej, że Sophos Home zablokował dostęp do witryny.

Choć brzmi to dobrze, jest problem. Podobnie jak w przypadku złośliwego filtra adresów URL, system filtrowania treści blokuje dostęp tylko z najlepszych przeglądarek, więc jeśli użytkownik zainstaluje coś takiego jak Brave, będzie mógł przeglądać dowolne treści.

Nastolatki obeznane z technologią bez większych trudności ominą Sophos Home Premium. Ale jeśli szukasz czegoś, co ochroni bardzo małe dzieci przed przypadkowym odkryciem złośliwości w sieci, ta funkcja może być nadal przydatna.

Dodatkowe atrybuty

Chociaż interfejs Sophos Home Premium wymienia prywatność jako jedną ze swoich warstw ochrony, obejmuje to tylko jeden element: monitorowanie pod kątem przejęcia kamery internetowej.

Próbowaliśmy pobrać klatkę z kamery internetowej za pomocą naszej własnej aplikacji. Bardzo oczywisty alert pojawił się na niebieskim pasku na środku naszego ekranu, znacznie lepiej niż małe (i szybko znikające) powiadomienia na pulpicie, które otrzymasz w przypadku niektórych produktów.

Alert zapytał nas, czy chcemy zablokować lub zezwolić naszej aplikacji na dostęp do kamery internetowej. Kliknęliśmy Zezwól, a nasza aplikacja była w stanie złapać ramkę.

Jak dotąd to wszystko dobre wieści, ale raz jeszcze jest jeden lub dwa haczyki.

Pierwszym problemem jest to, że alerty dostępu do kamery internetowej nie są spójne. Ostrzeżenie wygenerowane przez naszą aplikację było bardzo jasne, ale kiedy testowaliśmy korzystanie z kamery internetowej za pośrednictwem strony internetowej, Sophos Home wyświetlał tylko małe powiadomienie, że `` Proces hosta dla usług Windows 10 '' wymaga dostępu i nie daje nam wyboru Zablokuj / Zezwól . Użytkownik może łatwo założyć, że jest to legalny proces systemu Windows, a więc nie stanowi problemu.

Druga kwestia jest jeszcze bardziej fundamentalna: Sophos Home Premium nie prowadzi czarnej listy ani białej listy naszych decyzji, a zamiast tego za każdym razem, gdy uruchamialiśmy naszą aplikację, pytał nas, czy chcielibyśmy ponownie zatwierdzić dostęp.

Ochrona kamery internetowej Sophos może w pewnym stopniu zapewnić Ci bezpieczeństwo, ale jest niezwykle prosta, a niektórzy użytkownicy mogą ją ostatecznie wyłączyć, aby uniknąć irytujących alertów.

Sophos wymienia kilka innych funkcji w zbrojowni Home Premium, ale nie zawsze są one łatwe do przetestowania.

Firma twierdzi, na przykład: „Sophos Home obsługuje zabezpieczenia haseł, uniemożliwiając złośliwemu oprogramowaniu kradzież nazw użytkownika lub haseł przechowywanych w pamięci komputera”, ale nie mamy sensownego sposobu, aby to zmierzyć.

Firma twierdzi, że Home może „zabezpieczyć dane bankowe i dane karty kredytowej przed złośliwymi osobami trzecimi i oprogramowaniem typu keylogger”. Nie wiemy, w jaki sposób chronią użytkowników przed „złośliwymi stronami trzecimi”, ale twierdzenie dotyczące keyloggera jest łatwiejsze do sprawdzenia.

Uruchomiliśmy własny keylogger, uruchomiliśmy Chrome i zalogowaliśmy się na kilku witrynach. Sprawdzając logi, Sophos wykonał swoją pracę; nasz keylogger rejestrował znak dla wszystkiego, co wpisaliśmy, ale był on zakodowany, więc na przykład „hasło” stało się „7xhnkw63”. Nie wiemy, ile procesów chroni, ale nawet jeśli są to główne przeglądarki, jest to przydatna dodatkowa funkcja i pozytywny sposób na zakończenie recenzji.

Ostateczny werdykt

Brak funkcji i możliwości konfiguracji może być problemem dla doświadczonych użytkowników, ale Sophos Home może być wart uwagi, jeśli szukasz prostego, centralnie zarządzanego programu antywirusowego do ochrony kilku komputerów stacjonarnych. Dobrze jest też mieć odpowiednią cenę.

Sophos Home za darmo

Wyposażenie komputera PC lub Mac w Sophos Home Free jest szybkie i łatwe. Zarejestruj się za pomocą adresu e-mail, pobierz i zainstaluj aplikację i będzie gotowa do pracy w ciągu dwóch lub trzech minut.

Sophos Home Free wygląda i działa podobnie jak Sophos Home Premium. Jeśli chodzi o 30-dniową bezpłatną wersję próbną Home Premium, nie jest to wielka niespodzianka, ale nawet po wygaśnięciu okresu próbnego nie ma prawie żadnych widocznych zmian.

Interfejs wygląda podobnie, z niewiele więcej niż przyciskiem Skanuj i rozproszonymi ustawieniami dostępnymi z pulpitu internetowego Sophos.

Jedynym prawdziwym dodatkiem jest system filtrowania treści, który umożliwia blokowanie dostępu do stron internetowych ze względu na ich rodzaj (dla dorosłych, przemoc, narkotyki itd.). Ale jak omówiliśmy w powyższej recenzji Home Premium, jest to podstawowe, łatwe do ominięcia, a prawdopodobnie będzie lepiej z czymś innym.

Ten brak funkcji będzie problemem dla wielu, ale tak naprawdę o to chodzi w pakiecie. Nie jest przeznaczony dla ekspertów, którzy chcą tworzyć własne niestandardowe typy skanowania i definiować różne głębokości zagnieżdżania skanowania dla poszczególnych typów archiwów. Jest to okrojony program antywirusowy, na tyle prosty, że może być używany przez najbardziej nietechnicznych nowicjuszy, których możesz po prostu zostawić uruchomionego w tle, aby zapewnić sobie bezpieczeństwo.

Sophos Home ma jedną zaletę dla tych, którzy chcą chronić wiele urządzeń: możesz dostosowywać, monitorować i zarządzać bezpieczeństwem wszystkich swoich urządzeń z centralnego pulpitu internetowego. Jeśli instalujesz Sophos dla kilku członków rodziny, powiedzmy, którzy nie chcą spędzać czasu na poznawaniu szczegółów niskiego poziomu bezpieczeństwa, może to być prawdziwa zaleta.

Ochrona

Chociaż Sophos Home Free wygląda jak Home Premium, pomija wiele ważnych funkcji.

Niektóre z nich są bardzo specyficzne. Na przykład nie ma warstwy chroniącej przed keyloggerami, która chroniłaby przeglądarkę. Brak ochrony przed przejęciem kamery internetowej. Brak czatu na żywo lub wsparcia przez e-mail. Możesz zarządzać maksymalnie trzema urządzeniami na koncie Sophos Home Free (Sophos Home Premium może obsłużyć 10).

Inne różnice są trudniejsze do zdefiniowania. Sophos Home Free nie obejmuje na przykład `` zaawansowanej ochrony przed zagrożeniami w czasie rzeczywistym '' ani `` zaawansowanego skanowania i czyszczenia złośliwego oprogramowania '', ale firma nie wyjaśnia dokładnie, co to oznacza ani jaki może być wpływ.

Czy w takim razie powinieneś używać tej wersji? Darmowa wersja złapała wszystko, co do niej rzuciliśmy, ale nasze testy były zbyt małe, aby dać ostateczny werdykt. Zwykle próbujemy uzyskać potwierdzenie możliwości aplikacji antywirusowej, sprawdzając wyniki z dużych laboratoriów testowych, ale w większości nie obejmują one Sophos Home. A nawet kiedy to robią, zazwyczaj patrzą na Sophos Home Premium, a nie na Free.

Sophos Home Free to interesujący produkt, prostszy niż większość konkurentów i z wygodnym centralnym zarządzaniem wszystkimi zabezpieczeniami urządzenia. Jest jednak bardzo mało funkcji i chcielibyśmy zobaczyć więcej informacji z laboratoriów testowych.

Mimo to sprawdź Sophos Home, zwłaszcza jeśli chcesz chronić dużą liczbę urządzeń. Skoncentruj się jednak na Sophos Home Premium, a nie Free - za 42 USD, aby pokryć do 10 urządzeń przez rok, jest już bardzo tani, a dodatkowe funkcje są warte minimalnych kosztów.

  • Podkreśliliśmy również najlepsze oprogramowanie antywirusowe