Daftar Isi:
- Hasil Lab Sangat Bagus
- Pindai Pilihan
- Perlindungan Malware Sangat Baik
- Perlindungan Phishing Begitu-Begitu
- HIPS untuk Memblokir Eksploitasi
- Kontrol Perangkat yang rumit
- Alat Keamanan yang Berguna
- Bagus untuk Teknisi
Video: Тестирование ESET NOD32 Antivirus 13.0 (November 2024)
Utilitas antivirus Anda harus menghapus semua infestasi malware dan menangkis serangan lebih lanjut; itulah dasarnya. Beberapa produk menempel pada aktivitas penting tersebut; yang lain, seperti ESET NOD32 Antivirus, melampaui sedikit. Di antara fitur bonus lainnya, NOD32 termasuk Host Intrusion Prevention System, pemindai untuk firmware PC Anda, dan sistem kontrol perangkat yang rumit. Itu baik dalam pengujian kami, meskipun beberapa fitur bonusnya mungkin terlalu rumit untuk pengguna rata-rata.
Berlangganan NOD32 berharga $ 39, 99 per tahun; lisensi tambahan, hingga total lima, tambahkan $ 10 per tahun. Kaspersky, Bitdefender Antivirus Plus, Webroot, dan beberapa lainnya masuk atau mendekati titik harga $ 39, 99 untuk satu lisensi. McAfee berharga $ 59, 99 per tahun, tetapi itu memberi Anda lisensi untuk setiap perangkat di rumah tangga Anda, termasuk perangkat yang menjalankan Windows, macOS, Android, atau iOS.
Hampir setiap program antivirus mencakup kemampuan untuk mendeteksi dan menghapus aplikasi yang mungkin tidak diinginkan (PUA) -program yang, meskipun tidak secara aktif jahat, menyebabkan masalah yang lebih besar daripada segala kebajikan yang mungkin mereka miliki. Beberapa default untuk menghapus PUA ini, sementara yang lain default untuk meninggalkannya sendiri. NOD32 membuat Anda secara aktif memilih apakah akan menghapus PUA selama instalasi. Saya mengaktifkan deteksi PUA, dan saya menyarankan Anda untuk melakukan hal yang sama. Setelah instalasi, NOD32 meluncurkan pemindaian; untuk tujuan pengujian saya menghentikan pemindaian awal ini, menyimpan pemindaian penuh untuk nanti.
Jendela utama mencakup banyak ruang putih, bersama dengan gambar maskot cyborg bermata biru ESET. Untuk meluncurkan pemindaian atau pembaruan, Anda dapat menggunakan menu sisi kiri atau sepasang panel biru besar di dekat bagian bawah jendela. Jika ada masalah konfigurasi, spanduk keamanan hijau menjadi merah. Dan jika ESET membutuhkan perhatian Anda - untuk menunjukkan hasil pemindaian yang lengkap, misalnya - Anda melihat angka kecil di sebelah item menu yang sesuai.
Seperti Symantec Norton AntiVirus Basic, NOD32 memberi Anda banyak pengaturan untuk mengubah konfigurasi. Dan seperti Norton, Anda tidak perlu menelusuri semua opsi itu untuk menemukan yang Anda inginkan; Anda bisa mulai mengetik di kotak pencarian. Ini mungkin tidak menjadi masalah, karena pengaturan default produk diatur untuk keamanan optimal.
Hasil Lab Sangat Bagus
Tiga dari empat laboratorium pengujian independen yang saya ikuti menyertakan NOD32 dalam pengujian mereka, dan nilainya berkisar dari yang baik hingga sangat baik. Kurang dari setengah produk yang diuji lulus tes Trojan perbankan yang dilakukan oleh MRG-Effitas; NOD32 adalah salah satu kisah sukses. Tes perlindungan malware yang luas di lab ini menawarkan sertifikasi Level 1 untuk produk yang sepenuhnya mencegah semua serangan, dan sertifikasi Level 2 jika produk tersebut meleset dari awalnya, tetapi menghilangkannya dalam waktu 24 jam. Semua produk lulus tes terbaru; NOD32 mendapatkan sertifikasi Level 2. Avira, Bitdefender, dan Kaspersky Anti-Virus adalah satu-satunya produk yang lulus uji perbankan dan menerima sertifikasi Level 1 dalam uji malware umum.
Para peneliti di SE Labs yang berbasis di London menangkap situs web berbahaya dunia nyata dan menggunakan sistem replay untuk memberikan semua produk yang diuji pengalaman serangan malware yang sama. Produk dapat menerima sertifikasi di lima tingkat: AAA, AA, A, B, dan C. Seperti sekitar setengah dari produk yang muncul dalam laporan pengujian terbaru, NOD32 mencapai sertifikasi AAA.
Di AV-Comparatives, penguji tidak menetapkan skor angka. Sebuah produk yang lulus tes apa pun menerima sertifikasi Standar, sementara yang melampaui skor kelulusan minimum dapat mengambil sertifikasi Advanced atau Advanced +. Dari empat tes dari lab ini yang saya ikuti, NOD32 menerima tiga sertifikasi + Advanced dan satu Advanced. Avast Free Antivirus dan Bitdefender mengambil Advanced + di keempat tes.
Bagan Hasil Tes Lab
Saya juga mengikuti laporan dari AV-Test Institute, tetapi ESET belum muncul dalam laporan lab ini sejak sekitar setahun yang lalu. Namun, memiliki tes saat ini dari tiga dari empat lab cukup baik.
Untuk setiap produk yang menerima skor dari setidaknya dua lab, algoritma skor saya memetakan semua hasil dalam skala 10 poin dan menghasilkan skor lab agregat. 9, 7 ESET cukup baik, meskipun Bitdefender, juga diuji oleh tiga laboratorium, berhasil 10. Sempurna. Diuji oleh keempat laboratorium, Avira mencetak 9, 9 poin dan Kaspersky 9, 7.
Pindai Pilihan
Saya menghitung pemindaian lengkap sistem pengujian bersih standar saya dan menemukan bahwa NOD32 selesai dalam 66 menit. Itu lebih lama dari rata-rata saat ini sekitar 45 menit, tetapi tidak mengerikan. Juga, selama pemindaian awal itu, NOD32 dioptimalkan untuk pemindaian berikutnya, menandai program yang dikenal baik yang tidak memerlukan tampilan lain. Pemindaian kedua selesai hanya dalam tujuh menit.
NOD32 tidak menawarkan opsi pemindaian cepat yang ditemukan di banyak produk antivirus, tetapi ini memberi Anda beberapa pilihan pemindaian khusus. Anda dapat menjatuhkan file atau folder yang dicurigai pada halaman pemindaian untuk pemeriksaan cepat. Ia menawarkan untuk memindai setiap drive yang dapat dilepas yang Anda pasang. Dan dari menu pemindaian khusus Anda dapat memindai memori, sektor boot, atau drive lokal atau jaringan apa pun.
Pemindaian sektor boot yang saya sebutkan juga secara aktif memicu pemindai UEOD NOD32. UEFI (yang merupakan singkatan dari Unified Extensible Firmware Interface) adalah apa yang digunakan komputer modern alih-alih BIOS antik. Pemindai UEFI juga berjalan di latar belakang, memastikan tidak ada malware yang menumbangkan firmware Anda. Saya menganggap itu berfungsi; Saya tidak memiliki cara untuk memicu perlindungannya untuk tujuan pengujian. Dan ini penting. Malware apa pun yang masuk ke firmware akan memiliki kendali penuh atas komputer Anda.
Perlindungan Malware Sangat Baik
Saya selalu senang memiliki hasil yang dilaporkan oleh laboratorium independen, tetapi tidak setiap produk masuk ke dalam laporan tersebut. Bahkan ketika hasilnya tersedia, saya masih menjalankan pengujian perlindungan malware langsung saya, sehingga saya dapat melihat pertahanan produk dalam aksi.
Ketika saya membuka folder yang berisi koleksi sampel malware saya saat ini, perlindungan real-time NOD32 memberi mereka sekali lagi. Namun, itu hanya menghilangkan 31 persen dari mereka saat ini. Melanjutkan tes, saya meluncurkan sampel yang tersisa. Jelas antivirus menerapkan standar yang lebih keras untuk program yang akan diluncurkan; itu mencegah beberapa sampel meluncurkan sama sekali. Itu flag beberapa sebagai aplikasi yang mungkin tidak diinginkan (PUA); Saya memilih untuk menghapus semua itu. Dalam kasus lain, ia menangkap komponen malware selama proses instalasi.
Seperti Norton, Bitdefender, dan beberapa lainnya, ESET mendeteksi 93 persen sampel dengan satu atau lain cara. Namun, fakta bahwa itu memungkinkan beberapa sampel menginstal file yang dapat dieksekusi membawa skor keseluruhannya menjadi 8, 8 poin. Diuji dengan set sampel yang sama ini, Webroot SecureAnywhere AntiVirus berhasil mendeteksi 100 persen dan 10 poin sempurna. Data G mendekati, dengan deteksi 97 persen dan 9, 5 poin.
Bagan Hasil Perlindungan Malware
Butuh waktu cukup lama untuk mengumpulkan dan menganalisis set sampel malware baru, sehingga sampel tetap sama selama berbulan-bulan. Untuk memeriksa perlindungan produk terhadap ancaman yang ada di saat ini, saya mulai dengan umpan URL hosting malware yang terdeteksi dalam beberapa hari terakhir oleh para peneliti di MRG-Effitas. Saya meluncurkan setiap URL secara bergantian dan mencatat apakah antivirus mencegah akses ke URL, menghilangkan muatan malware, atau sama sekali gagal mendeteksi ancaman.
Saya mengamati bahwa ketika komponen perlindungan web mendeteksi URL berbahaya, keduanya menggantikan halaman dengan peringatan di peramban dan menampilkan pemberitahuan sembulan. Jika program non-peramban mencoba mengakses situs tersebut, Anda hanya akan melihat popup itu, dan memang, saya mengalami situasi itu dalam pengujian.
Dalam beberapa kasus, NOD32 menggambarkan situs sebagai berpotensi tidak diinginkan, menggunakan spanduk kuning daripada merah, sama seperti membedakan aplikasi yang mungkin tidak diinginkan dari malware yang tidak dapat disangkal. Saya menganggap ini sebagai deteksi yang berhasil.
NOD32 dilindungi terhadap 95 persen unduhan malware, cenderung mengarah pada pemblokiran di tingkat URL. Itu pertunjukan yang mengesankan. Namun, yang lain bahkan melakukan lebih baik. Avira meningkatkan NOD32 dengan 96 persen dan McAfee dan Trend Micro Antivirus + Security berhasil 97 persen, sementara Norton dan Bitdefender mencapai perlindungan 99 persen.
Perlindungan Phishing Begitu-Begitu
Menulis kode untuk menghindari alat antivirus dan mencuri kata sandi orang itu sulit. Membodohi orang agar memberi Anda kata sandi itu bisa jauh lebih mudah. Situs web phishing meniru semua jenis situs yang aman, mulai dari sistem perbankan online hingga situs kencan. Netizen yang masuk ke salah satu penipuan ini baru saja memberikan akses ke akun nyata. Dimungkinkan untuk menemukan penipuan phishing jika Anda waspada, tetapi mendapatkan bantuan dari antivirus berarti Anda terlindungi bahkan sebelum Anda minum kopi.
Untuk memulai pengujian phishing saya, saya mengorek penipuan yang dilaporkan dari situs web yang melacak hal-hal seperti itu, memastikan untuk memasukkan yang sangat baru sehingga belum dianalisis dan masuk daftar hitam. Situs phishing bersifat sementara, dan yang paling baru biasanya yang paling efektif. Saya meluncurkan setiap URL yang dicurigai di browser yang dilindungi oleh produk yang sedang diuji dan secara bersamaan dalam hal Chrome, Firefox, dan Internet Explorer hanya dilindungi oleh deteksi phishing bawaan browser.
Jika URL tidak dimuat dengan benar di salah satu dari empat sistem pengujian, saya membuangnya. Jika tidak sesuai dengan profil untuk situs phishing, artinya mencoba mencuri kredensial masuk, saya membuangnya. Menganalisis mereka yang tersisa memberi saya jendela ke keterampilan perlindungan phishing produk.
Bagan Hasil Perlindungan Phishing
NOD32 mendeteksi 85 persen dari penipuan terverifikasi, yang tidak hebat. Dalam pengujian terbaru mereka, Kaspersky dan McAfee AntiVirus Plus menandai 100 persen URL phishing, dan setengah lusin lainnya berhasil 97 persen atau lebih baik. Saya memang menemukan bahwa Chrome dan Internet Explorer bernasib lebih buruk terhadap grup URL phishing terbaru ini, jadi meletakan perlindungan NOD32 akan memiliki beberapa manfaat.
Saya menguji ESET Cyber Security (untuk Mac) dengan set sampel yang sama dan menemukan bahwa perilakunya tidak sesuai dengan produk berbasis Windows. Skor keseluruhan yang diperoleh lebih rendah. Itu tidak biasa, tetapi dalam tes baru-baru ini McAfee dan Webroot melakukan hal yang persis sama pada kedua platform.
Lihat Bagaimana Kami Menguji Perangkat Lunak Keamanan
HIPS untuk Memblokir Eksploitasi
Produk suite ESET menambah firewall dan perlindungan jaringan, tetapi, seperti Norton, bahkan antivirus mandiri menawarkan Host Intrusion Prevention System (HIPS). Untuk menguji keberanian komponen ini, saya menekan sistem pengujian dengan 30 exploit yang dihasilkan oleh alat penetrasi CORE Impact. HIPS mendeteksi dan memblokir banyak muatan malware yang coba dijatuhkan oleh eksploit.
Tidak ada eksploit yang menembus keamanan, karena sistem pengujian ditambal sepenuhnya. NOD32 mendeteksi 55 persen serangan, mengidentifikasi sekitar setengah dari jumlah itu dengan jumlah eksploitasi resmi. Itu skor yang lebih baik daripada banyak, meskipun tidak di atas. Diuji dengan eksploitasi yang sama, Data G menangkap 68 persen dan mengidentifikasi hampir semua nama. Kaspersky dan Norton masing-masing mendeteksi 85 persen dan 82 persen.
Kontrol Perangkat yang rumit
Kontrol Perangkat NOD32 adalah fitur yang lebih cocok untuk pengaturan bisnis daripada penggunaan konsumen. Di luar kotak, fitur ini dinonaktifkan; untuk mengaktifkannya Anda harus mem-boot ulang sistem. Dengan Kontrol Perangkat aktif, Anda dapat mencegah penggunaan berbagai jenis perangkat, sambil membuat pengecualian untuk perangkat tepercaya. Tujuannya adalah untuk mencegah siapa pun mencuri data dengan menyalin ke drive eksternal yang tidak sah, dan untuk mencegah infestasi oleh malware berbasis USB.
ESET bukan satu-satunya perusahaan keamanan yang menawarkan fitur seperti itu. Perlindungan Perangkat di Avira Antivirus Pro memungkinkan Anda memasukkan daftar putih atau perangkat tertentu ke daftar hitam, dan Anda dapat melindungi pengaturan kata sandi sehingga tidak ada yang dapat mengacaukan daftar tersebut. Namun, bahkan ketika proteksi kata sandi aktif, setiap pengguna dapat memasukkan daftar putih drive baru yang tidak dikenal. G Data Total Security menawarkan kontrol perangkat yang lebih canggih, dan dapat mencegah orang lain menambahkan pengecualian. Namun, perlu diketahui bahwa ini adalah mega-suite top-tier. ESET menempatkan kontrol perangkat dalam antivirus dasarnya.
Sistem Device Control di NOD32 adalah yang paling rumit dari yang pernah saya lihat. Anda dapat membuat aturan untuk berbagai perangkat, termasuk pembaca kartu, perangkat pencitraan, dan perangkat Bluetooth, serta drive eksternal yang lebih tradisional. Setiap aturan menetapkan tindakan untuk jenis perangkat, perangkat individu, atau sekelompok perangkat. Tindakan yang tersedia termasuk memblokir penggunaan perangkat, membukanya dalam mode hanya baca, atau mengizinkan hak baca / tulis penuh.
Anda juga dapat mengonfigurasi NOD32 untuk memberikan peringatan ketika seseorang menghubungkan perangkat yang tidak dikenal, memberi tahu mereka bahwa jika mereka membuat pengecualian, tindakan tersebut akan muncul di log NOD32. Mengetahui tindakan yang dicatat harus membuat pengguna berpikir dua kali, dan mungkin membatalkan.
Seperti halnya G Data dan lainnya, menggunakan sistem ini adalah permainan aturan dan pengecualian. Misalnya, Anda bisa mulai dengan memaksa penggunaan read-only dari drive CD / DVD, sehingga tidak ada yang bisa membakar rahasia ke disk. Selain itu, Anda dapat membuat pengecualian yang memungkinkan Anda, tetapi tidak ada orang lain, untuk membakar disk. Atau Anda dapat melarang drive yang dapat dilepas tetapi mengizinkan yang berwenang tertentu.
Dalam rumah tangga teknologi super, Anda dapat mengatur tingkat akses yang berbeda untuk akun pengguna yang berbeda, dengan akses penuh untuk Anda tetapi akses terbatas untuk orang lain. Namun, perlu diketahui bahwa NOD32 mengandalkan dialog Pilih Pengguna atau Grup yang canggung untuk memilih akun pengguna daripada menyediakan daftar akun yang lebih ramah pengguna.
Ya, konsumen yang kurang teknis mungkin dapat mengatur untuk mengkonfigurasi NOD32 sehingga anak-anak tidak dapat merusak sistem dengan thumb drive yang terinfeksi, tetapi itu tidak mudah. Sebagian besar pengguna harus mematikan fitur ini.
Alat Keamanan yang Berguna
Kontrol Perangkat bukan satu-satunya fitur yang membawa NOD32 melampaui ranah antivirus sederhana. Ada seluruh halaman alat untuk meningkatkan pengalaman keamanan Anda. Beberapa berguna untuk semua; yang lain membutuhkan pola pikir teknis.
Beberapa alat memberi Anda pandangan tentang apa yang telah dilakukan NOD32 untuk Anda. Laporan Keamanan menampilkan statistik tentang berapa banyak aplikasi, halaman web, dan objek lain yang telah dipindai NOD32, bersama dengan peta dunia yang menunjukkan situasi malware saat ini. Anda dapat membaca log deteksi malware, acara HIPS, dan banyak lagi. Dan tautan ke area Karantina memungkinkan Anda melihat ancaman yang telah dinetralkan NOD32.
Memunculkan daftar Proses Menjalankan menunjukkan kepada Anda setiap proses yang sedang berjalan, dengan informasi lebih banyak daripada yang akan Anda dapatkan hanya dengan melihat Task Manager. Menggambar dari sistem analisis LiveGrid ESET, ini melaporkan reputasi, jumlah pengguna, dan waktu penemuan untuk setiap proses. Bagan ini, seperti bagan aktivitas sistem file, mungkin lebih bermanfaat bagi agen dukungan teknis yang memeriksa sistem Anda dari jarak jauh.
Jika pemindaian NOD32 mendeteksi dan menghapus malware tetapi Anda masih merasa memiliki malware di sistem, Anda dapat mengklik untuk mengunduh alat SysRescueLive ESET. Alat ini dijalankan dari DVD atau USB yang dapat di-boot, yang berarti malware berbasis Windows tidak berdaya untuk menolaknya. Saya sarankan Anda membuat disk penyelamat segera, karena malware yang cukup berbahaya untuk mengharuskannya mencegah Anda membuatnya nanti.
Cukup banyak produk yang bersaing menawarkan disk penyelamatan yang dapat di-boot serupa, untuk menangani malware yang paling gigih. Bitdefender satu-up banyak, meskipun. Mode Penyelamatannya memungkinkan Anda boot ke sistem operasi alternatif tanpa perlu membuat disk.
Banyak suite keamanan menawarkan pembersih sistem yang menghapus file sampah dan menghapus jejak komputer Anda dan riwayat penelusuran web. Dengan NOD32, System Cleaner memiliki arti berbeda. Seperti fitur serupa Webroot, itu bertujuan untuk memperbaiki dan mengembalikan pengaturan sistem yang mungkin dimodifikasi malware. Sebagai contoh, beberapa ransomware menggantikan wallpaper desktop Anda dengan catatan tebusan, bahkan sebelum mencoba perilaku enkripsi yang mungkin memicu reaksi antivirus.
Semua orang harus menjalankan alat SysInspector segera setelah menginstal NOD32. Pemindai ini mencatat banyak detail tentang konfigurasi PC Anda, termasuk layanan apa yang aktif, status file sistem kritis, dan entri Registry penting. Laporan itu sendiri mungkin berharga bagi agen dukungan teknis, tetapi kuncinya adalah kemampuan SysInspector untuk membandingkan dua laporan dan memberi tahu Anda apa yang berubah. Jika Anda mengalami masalah sistem apa pun, membandingkan status saat ini dengan garis dasar tanpa masalah akan memberi Anda petunjuk tentang penyebabnya.
Bahkan jika Anda selalu meminta orang lain untuk membantu Anda keluar dari kemacetan komputer, Anda tetap harus menjalankan laporan SysInspector dasar. Keponakan Anda yang cerdas teknologi atau agen dukungan teknis kendali jarak jauh akan merasa sangat membantu.
Bagus untuk Teknisi
Dalam pengujian oleh laboratorium independen, serta dalam pengujian kami sendiri, skor NOD32 berkisar dari baik hingga sangat baik. Ia menawarkan banyak fitur di luar dasar-dasar menghapus malware dan mencegah serangan baru. Jika Anda cukup paham teknologi untuk menggunakannya, sistem Device Control adalah yang paling komprehensif yang pernah kami lihat. Dan pada tingkat suite, ESET adalah alat keamanan favorit di antara Pembaca PCMag.
NOD32 adalah pesaing yang layak, tetapi Anda juga harus mempertimbangkan alat antivirus Pilihan Editor kami. Bitdefender Antivirus Plus dan Kaspersky Anti-Virus secara konsisten mendapatkan skor tertinggi dari laboratorium pengujian independen. McAfee AntiVirus Plus tidak memiliki skor tinggi, tetapi melindungi setiap perangkat di rumah Anda. Webroot SecureAnywhere AntiVirus melakukan uji perlindungan malware langsung kami, dan ini adalah antivirus terkecil di sekitar.