Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Sophos Anti-Virus staat zijn mannetje

21 december 2006 - 23:005 minuten leestijdAchtergrondSecurity & Awareness
Johan Zwiekhorst
Johan Zwiekhorst

In de massatest van netwerkantimalwarepakketten (Computable 49, 8 december 2006) ontbrak Sophos. We hebben het product toch nog binnengekregen en dus wilden we u de testresultaten niet onthouden.

Sophos is een bekende naam inzake virusbestrijding. Alleen liep er wat mis met de communicatie, want het bedrijf slaagde er niet in een product bij ons afgeleverd te krijgen voor onze deadline. Nu is dat dus wel gelukt. De netwerkbeveiliging van Sophos bestaat uit een aantal componenten. Sophos Anti-Virus of SAV verzorgt de eigenlijke malwarebestrijding. Dat is een lokale beveiliging, maar die kunt u op afstand beheren met de Sophos Enterprise Console. Updates en softwaredistributie kunnen ook vanaf een centraal punt in uw netwerk naar de werkstations en servers toe en dat doet u met Sophos EM Library. Deze updatecomponent wordt automatisch door Enterprise Console meegeïnstalleerd. De andere beveiligingsproducten van Sophos zijn de Client Firewall en de mailfilters PureMessage en MailMonitor (de laatste ondersteunt systemen die PureMessage niet ondersteunt). Ten slotte kunt u ook nog een ontwikkelingskit downloaden om de antiviruscomponent rechtstreeks vanuit uw applicaties te kunnen aanroepen.

Installatie en configuratie

Voor netwerkinstallaties hoeft u maar één product te downloaden en te installeren: Sophos Enterprise Console. Deze software verzorgt het centrale beheer van alle desktops en servers waarop u Sophos-beveiligingen hebt draaien of wil draaien. Sophos Enterprise Console of kortweg SEC downloadt dan zelf de laatste versies van de andere software van de site van Sophos. Als eerste is dat de updatecomponent EM Library. Een bibliotheek is bij Sophos de verzameling van software en updates die over het netwerk beschikbaar gesteld worden voor andere clients en servers.

U kunt meerdere bibliotheken aanmaken, maar meestal zult u iedereen met de laatste nieuwe software en updates willen laten werken en dan hebt u er maar één nodig. Voor uw eigen hoofdbibliotheek moet u een ‘parent’ (ouderbibliotheek) opgeven, normaalgesproken de updatesite van Sophos waarvoor u een inlog nodig hebt.

SEC presenteert geen hoofdconfiguratiewizard, maar toont een lijst knoppen die u van boven naar onder moet aflopen. Moeilijk is dat dus niet. Na het opgeven van de parentbibliotheek geeft u de updateschema’s op: hoe vaak moet het centrale systeem updates downloaden? Standaard staat dat ingesteld op elke werkdag om de tien minuten. De derde stap is het selecteren van de pakketten die u nodig hebt in uw bedrijf. Dat zijn doorgaans de verschillende platformspecifieke versies van het antivirusproduct, maar ook de firewall. We merken trouwens op dat Sophos zelf alleen maar over antivirus spreekt: er wordt nergens melding gemaakt van malware. Stap vier is het downloaden van de pakketten en die klaarzetten voor uw netwerk in uw bibliotheek. En stap vijf is een button voor het starten van SEC. Daarmee doet u het dagelijkse beheer.

Functionaliteit en beheer

Het dagelijks beheer van SEC toont een boomstructuur van het netwerk, vertrekkende vanuit het beheersysteem. Bij het eerst gebruik maakt u een of meer computergroepen aan. Dan scant u uw netwerk en kunt u alle gevonden systemen in een speciale groep ‘unassigned’ (niet-toegewezen) vinden. Vervolgens sleept u de systemen met uw muis naar de juiste groep toe. Zodra u loslaat, start automatisch een wizard die u voorstelt om het systeem te beveiligen. Daartoe moet u inloggevens verstrekken. Hierbij stellen we vast dat Sophos de regels voor gebruikersnaam- en -wachtwoordcombinaties strikter toepast dan Microsoft zelf. Doorgaans is dat geen probleem, op voorwaarde dat u een volledig correct werkende implementatie van Active Directory of NT-domeinen hebt draaien. We geven er de voorkeur aan dat Sophos de inlogprocedure wat versoepelt om ook niet correct in het domein geïntegreerde werkstations te kunnen beheren.

Qua functionaliteit komt u verder niets tekort. U kunt per computergroep update-, antivirus- en firewallpolicy’s definiëren en toepassen. Malwarebestrijding is aanwezig, maar er wordt niet specifiek naar verwezen. Er is een optie om ‘automatisch schoonmaken van ongewenste applicaties’ mogelijk te maken, maar Sophos heeft dat standaard uitgeschakeld. Zoiets mag van ons standaard aan staan.

Prestaties

Sophos haalt bij ons een functionaliteitsscore van 98%. Dat is het hoogst van alle geteste pakketten. Bij de antivirustest liet de software zich vangen door onze valse positieven, die dus onterecht als virussen werden herkend. De virusdetectietest leverde met 85% een vrij goed resultaat op, maar het schoonmaken ging heel wat minder met een score van 44%. Kennelijk kan het product van Sophos vrij goed macrovirussen verwijderen uit documenten, maar kan het EXE-bestanden slecht schoonmaken. Dat levert een antivirusscore van 65% op.

De malwarebestrijding is erg goed; Sophos verwijdert alle malwarevarianten op drie na en één daarvan wordt na een scan weggehaald, de andere twee niet. 180SearchAssistant herkent Sophos wel, maar kan hij dus niet effectief verwijderen. BargainBuddy blijft zonder detectiemelding in ons testsysteem achter. De antimalwarescore bedraagt daarmee 89%. Als we alles totaliseren, krijgen we een zeer behoorlijke prestatiescore van 83%, een prijsscore van 57% en een prijs/prestatiescore van 75%.

Conclusie

Sophos Anti-Virus Connect presteert zo goed dat het in onze massatest (zie: www2.computable.nl/down-loads/test_antimalware.xls) op de tweede plaats zou zijn geëindigd, ex aequo met Panda EnterpriSecure 2006. Onze beste koop blijft echter ongewijzigd: Kaspersky Anti-Virus Business Optimal Suite.

Productinformatie

Product: Sophos AntiVirus Connect

Producent: Sophos Benelux, www.sophosbenelux.com

Leverancier: CRYPSYS Data Security, www.crypsys.nl

Adviesprijs (excl. BTW): 7.250 euro (voor 250 licenties inclusief 25 servers; minimumlicentie is 5 stuks)

Systeemvereisten: W9x, W32, W64, Linux, Netware, Mac, Unix, OpenVMS, OS/2, NetApp (waarbij W9x = Windows 95 SP2/98/98SE/Me; W32 = Windows NT4+/2000/XP/2003/Vista 32-bit; W64 = 64-bit Windows XP/2003 of Vista)

De kern

* Netwerkantimalwaresoftware hoort een centraal beheer te hebben en softwaredistributie naar de clients (desktops, notebooks en andere servers) toe.

* Sophos haalt in onze antimalwaretest een tweede plaats op het gebied van prestaties.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging begint bij de Server

    Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Staat van Digitale Connectiviteit binnen de Bouw- en Installatiebranche 2025

    Digitale connectiviteit is de kern van veel processen in de bouw en volgens insiders van strategisch belang voor de toekomst van de sector. Waar sta jij?

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Meer lezen

    AchtergrondSecurity & Awareness

    Dit gaat NIS2 jouw bedrijf aan tijd en geld kosten

    compliance
    OpinieGovernance & Privacy

    Waarom Dora- en NIS2-compliance beginnen met assetmanagement

    OpinieSecurity & Awareness

    5 stappen ter voorbereiding op de verkorte levensduur van TLS-certificaten

    ActueelCarrière

    Kort: Brunel viert 50ste verjaardag, Wortell wint gunning veiligheidsregio (en meer)

    ActueelSecurity & Awareness

    Vaarwel C++ en C: VS zetten in op memory safe-programmeertalen

    ActueelSecurity & Awareness

    Cybersec Netherlands trekt op met Data Expo

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Ontdek de toekomst van IT-support en m...

    Op 16 september 2025 vindt in de Jaarbeurs in Utrecht een gloednieuw event plaats dat volledig is gericht op IT-professionals:...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs