Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

security / Achtergrond

22-12-2006 00:00 | Door Johan Zwiekhorst | Er zijn nog geen reacties op dit artikel | Permalink

Sophos Anti-Virus staat zijn mannetje

Zeer complete netwerkbeveiliging met enkele minpuntjes

In de massatest van netwerkantimalwarepakketten (Computable 49, 8 december 2006) ontbrak Sophos. We hebben het product toch nog binnengekregen en dus wilden we u de testresultaten niet onthouden.

Sophos is een bekende naam inzake virusbestrijding. Alleen liep er wat mis met de communicatie, want het bedrijf slaagde er niet in een product bij ons afgeleverd te krijgen voor onze deadline. Nu is dat dus wel gelukt. De netwerkbeveiliging van Sophos bestaat uit een aantal componenten. Sophos Anti-Virus of SAV verzorgt de eigenlijke malwarebestrijding. Dat is een lokale beveiliging, maar die kunt u op afstand beheren met de Sophos Enterprise Console. Updates en softwaredistributie kunnen ook vanaf een centraal punt in uw netwerk naar de werkstations en servers toe en dat doet u met Sophos EM Library. Deze updatecomponent wordt automatisch door Enterprise Console meegeïnstalleerd. De andere beveiligingsproducten van Sophos zijn de Client Firewall en de mailfilters PureMessage en MailMonitor (de laatste ondersteunt systemen die PureMessage niet ondersteunt). Ten slotte kunt u ook nog een ontwikkelingskit downloaden om de antiviruscomponent rechtstreeks vanuit uw applicaties te kunnen aanroepen.



Installatie en configuratie

Voor netwerkinstallaties hoeft u maar één product te downloaden en te installeren: Sophos Enterprise Console. Deze software verzorgt het centrale beheer van alle desktops en servers waarop u Sophos-beveiligingen hebt draaien of wil draaien. Sophos Enterprise Console of kortweg SEC downloadt dan zelf de laatste versies van de andere software van de site van Sophos. Als eerste is dat de updatecomponent EM Library. Een bibliotheek is bij Sophos de verzameling van software en updates die over het netwerk beschikbaar gesteld worden voor andere clients en servers.

U kunt meerdere bibliotheken aanmaken, maar meestal zult u iedereen met de laatste nieuwe software en updates willen laten werken en dan hebt u er maar één nodig. Voor uw eigen hoofdbibliotheek moet u een ‘parent’ (ouderbibliotheek) opgeven, normaalgesproken de updatesite van Sophos waarvoor u een inlog nodig hebt.

SEC presenteert geen hoofdconfiguratiewizard, maar toont een lijst knoppen die u van boven naar onder moet aflopen. Moeilijk is dat dus niet. Na het opgeven van de parentbibliotheek geeft u de updateschema’s op: hoe vaak moet het centrale systeem updates downloaden? Standaard staat dat ingesteld op elke werkdag om de tien minuten. De derde stap is het selecteren van de pakketten die u nodig hebt in uw bedrijf. Dat zijn doorgaans de verschillende platformspecifieke versies van het antivirusproduct, maar ook de firewall. We merken trouwens op dat Sophos zelf alleen maar over antivirus spreekt: er wordt nergens melding gemaakt van malware. Stap vier is het downloaden van de pakketten en die klaarzetten voor uw netwerk in uw bibliotheek. En stap vijf is een button voor het starten van SEC. Daarmee doet u het dagelijkse beheer.


Functionaliteit en beheer

Het dagelijks beheer van SEC toont een boomstructuur van het netwerk, vertrekkende vanuit het beheersysteem. Bij het eerst gebruik maakt u een of meer computergroepen aan. Dan scant u uw netwerk en kunt u alle gevonden systemen in een speciale groep ‘unassigned’ (niet-toegewezen) vinden. Vervolgens sleept u de systemen met uw muis naar de juiste groep toe. Zodra u loslaat, start automatisch een wizard die u voorstelt om het systeem te beveiligen. Daartoe moet u inloggevens verstrekken. Hierbij stellen we vast dat Sophos de regels voor gebruikersnaam- en -wachtwoordcombinaties strikter toepast dan Microsoft zelf. Doorgaans is dat geen probleem, op voorwaarde dat u een volledig correct werkende implementatie van Active Directory of NT-domeinen hebt draaien. We geven er de voorkeur aan dat Sophos de inlogprocedure wat versoepelt om ook niet correct in het domein geïntegreerde werkstations te kunnen beheren.

Qua functionaliteit komt u verder niets tekort. U kunt per computergroep update-, antivirus- en firewallpolicy’s definiëren en toepassen. Malwarebestrijding is aanwezig, maar er wordt niet specifiek naar verwezen. Er is een optie om ‘automatisch schoonmaken van ongewenste applicaties’ mogelijk te maken, maar Sophos heeft dat standaard uitgeschakeld. Zoiets mag van ons standaard aan staan.


Prestaties

Sophos haalt bij ons een functionaliteitsscore van 98%. Dat is het hoogst van alle geteste pakketten. Bij de antivirustest liet de software zich vangen door onze valse positieven, die dus onterecht als virussen werden herkend. De virusdetectietest leverde met 85% een vrij goed resultaat op, maar het schoonmaken ging heel wat minder met een score van 44%. Kennelijk kan het product van Sophos vrij goed macrovirussen verwijderen uit documenten, maar kan het EXE-bestanden slecht schoonmaken. Dat levert een antivirusscore van 65% op.

De malwarebestrijding is erg goed; Sophos verwijdert alle malwarevarianten op drie na en één daarvan wordt na een scan weggehaald, de andere twee niet. 180SearchAssistant herkent Sophos wel, maar kan hij dus niet effectief verwijderen. BargainBuddy blijft zonder detectiemelding in ons testsysteem achter. De antimalwarescore bedraagt daarmee 89%. Als we alles totaliseren, krijgen we een zeer behoorlijke prestatiescore van 83%, een prijsscore van 57% en een prijs/prestatiescore van 75%.
Conclusie
Sophos Anti-Virus Connect presteert zo goed dat het in onze massatest (zie: www2.computable.nl/down-loads/test_antimalware.xls) op de tweede plaats zou zijn geëindigd, ex aequo met Panda EnterpriSecure 2006. Onze beste koop blijft echter ongewijzigd: Kaspersky Anti-Virus Business Optimal Suite.
Productinformatie
Product: Sophos AntiVirus Connect

Producent: Sophos Benelux, www.sophosbenelux.com

Leverancier: CRYPSYS Data Security, www.crypsys.nl

Adviesprijs (excl. BTW): 7.250 euro (voor 250 licenties inclusief 25 servers; minimumlicentie is 5 stuks)

Systeemvereisten: W9x, W32, W64, Linux, Netware, Mac, Unix, OpenVMS, OS/2, NetApp (waarbij W9x = Windows 95 SP2/98/98SE/Me; W32 = Windows NT4+/2000/XP/2003/Vista 32-bit; W64 = 64-bit Windows XP/2003 of Vista)
De kern
* Netwerkantimalwaresoftware hoort een centraal beheer te hebben en softwaredistributie naar de clients (desktops, notebooks en andere servers) toe.

* Sophos haalt in onze antimalwaretest een tweede plaats op het gebied van prestaties.
reageer print stuur door
Reageer
rssMeer Security
Security Whitepapers

Microsoft Security Report 2008: dreigingen en trends

De noodzaak voor goede Security is groter dan ooit. In dit uitgebreide onderzoekrapport leest u alles over trends op gebied van exploits, kwetsbaarheden, malware in 2008.... Download nu

Top 5 strategieën voor moderne security-bedreigingen

In deze whitepaper worden de implicaties en werkwijze beschreven van moderne security-bedreigingen. Welke aanpak zorgt voor de beste security? Wat zijn de voor- en nadelen van verschillende technieken en hoe komt u tot de meest efficiënte security-strategie? Dat leest u in deze whitepaper.... Download nu

Meer Security whitepapers

Computable Events Security

event

Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Security Producten

Orange Business Services Secure My Device

21-11 14:56   Telecomdienstverlener Orange Business Services introduceert Secure My Device. Het gaat hier om een nieuwe beveiligingsoplossing voor computergebruik op afstand en mobiel gebruik...

Meer security producten
Security Praktijk

Transparante systeemtoegang voor 17.000 UWV-medewerkers

16-07 11:15   Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...

Meer security praktijk
Security Achtergrond

Lege stoelen bij Pinewood

13-11 09:48   Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...

Meer security achtergrond
Security Opinie

Ik ben een hotfix back-patcher

21-11 07:14   Elk vak heeft zijn eigen jargon, dat is nu eenmaal zo. Wij automatiseerders en informatiseerders hebben er een handje van om DLA's te gebruiken, de bekende drieletterige...

Meer security opinie
IT Directory

Bekijk de leveranciers op het gebied van Security.