Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Sophos Anti-Virus staat zijn mannetje

21 december 2006 - 23:005 minuten leestijdAchtergrondSecurity & Awareness
Johan Zwiekhorst
Johan Zwiekhorst

In de massatest van netwerkantimalwarepakketten (Computable 49, 8 december 2006) ontbrak Sophos. We hebben het product toch nog binnengekregen en dus wilden we u de testresultaten niet onthouden.

Sophos is een bekende naam inzake virusbestrijding. Alleen liep er wat mis met de communicatie, want het bedrijf slaagde er niet in een product bij ons afgeleverd te krijgen voor onze deadline. Nu is dat dus wel gelukt. De netwerkbeveiliging van Sophos bestaat uit een aantal componenten. Sophos Anti-Virus of SAV verzorgt de eigenlijke malwarebestrijding. Dat is een lokale beveiliging, maar die kunt u op afstand beheren met de Sophos Enterprise Console. Updates en softwaredistributie kunnen ook vanaf een centraal punt in uw netwerk naar de werkstations en servers toe en dat doet u met Sophos EM Library. Deze updatecomponent wordt automatisch door Enterprise Console meegeïnstalleerd. De andere beveiligingsproducten van Sophos zijn de Client Firewall en de mailfilters PureMessage en MailMonitor (de laatste ondersteunt systemen die PureMessage niet ondersteunt). Ten slotte kunt u ook nog een ontwikkelingskit downloaden om de antiviruscomponent rechtstreeks vanuit uw applicaties te kunnen aanroepen.

Installatie en configuratie

Voor netwerkinstallaties hoeft u maar één product te downloaden en te installeren: Sophos Enterprise Console. Deze software verzorgt het centrale beheer van alle desktops en servers waarop u Sophos-beveiligingen hebt draaien of wil draaien. Sophos Enterprise Console of kortweg SEC downloadt dan zelf de laatste versies van de andere software van de site van Sophos. Als eerste is dat de updatecomponent EM Library. Een bibliotheek is bij Sophos de verzameling van software en updates die over het netwerk beschikbaar gesteld worden voor andere clients en servers.

U kunt meerdere bibliotheken aanmaken, maar meestal zult u iedereen met de laatste nieuwe software en updates willen laten werken en dan hebt u er maar één nodig. Voor uw eigen hoofdbibliotheek moet u een ‘parent’ (ouderbibliotheek) opgeven, normaalgesproken de updatesite van Sophos waarvoor u een inlog nodig hebt.

SEC presenteert geen hoofdconfiguratiewizard, maar toont een lijst knoppen die u van boven naar onder moet aflopen. Moeilijk is dat dus niet. Na het opgeven van de parentbibliotheek geeft u de updateschema’s op: hoe vaak moet het centrale systeem updates downloaden? Standaard staat dat ingesteld op elke werkdag om de tien minuten. De derde stap is het selecteren van de pakketten die u nodig hebt in uw bedrijf. Dat zijn doorgaans de verschillende platformspecifieke versies van het antivirusproduct, maar ook de firewall. We merken trouwens op dat Sophos zelf alleen maar over antivirus spreekt: er wordt nergens melding gemaakt van malware. Stap vier is het downloaden van de pakketten en die klaarzetten voor uw netwerk in uw bibliotheek. En stap vijf is een button voor het starten van SEC. Daarmee doet u het dagelijkse beheer.

Functionaliteit en beheer

Het dagelijks beheer van SEC toont een boomstructuur van het netwerk, vertrekkende vanuit het beheersysteem. Bij het eerst gebruik maakt u een of meer computergroepen aan. Dan scant u uw netwerk en kunt u alle gevonden systemen in een speciale groep ‘unassigned’ (niet-toegewezen) vinden. Vervolgens sleept u de systemen met uw muis naar de juiste groep toe. Zodra u loslaat, start automatisch een wizard die u voorstelt om het systeem te beveiligen. Daartoe moet u inloggevens verstrekken. Hierbij stellen we vast dat Sophos de regels voor gebruikersnaam- en -wachtwoordcombinaties strikter toepast dan Microsoft zelf. Doorgaans is dat geen probleem, op voorwaarde dat u een volledig correct werkende implementatie van Active Directory of NT-domeinen hebt draaien. We geven er de voorkeur aan dat Sophos de inlogprocedure wat versoepelt om ook niet correct in het domein geïntegreerde werkstations te kunnen beheren.

Qua functionaliteit komt u verder niets tekort. U kunt per computergroep update-, antivirus- en firewallpolicy’s definiëren en toepassen. Malwarebestrijding is aanwezig, maar er wordt niet specifiek naar verwezen. Er is een optie om ‘automatisch schoonmaken van ongewenste applicaties’ mogelijk te maken, maar Sophos heeft dat standaard uitgeschakeld. Zoiets mag van ons standaard aan staan.

Prestaties

Sophos haalt bij ons een functionaliteitsscore van 98%. Dat is het hoogst van alle geteste pakketten. Bij de antivirustest liet de software zich vangen door onze valse positieven, die dus onterecht als virussen werden herkend. De virusdetectietest leverde met 85% een vrij goed resultaat op, maar het schoonmaken ging heel wat minder met een score van 44%. Kennelijk kan het product van Sophos vrij goed macrovirussen verwijderen uit documenten, maar kan het EXE-bestanden slecht schoonmaken. Dat levert een antivirusscore van 65% op.

De malwarebestrijding is erg goed; Sophos verwijdert alle malwarevarianten op drie na en één daarvan wordt na een scan weggehaald, de andere twee niet. 180SearchAssistant herkent Sophos wel, maar kan hij dus niet effectief verwijderen. BargainBuddy blijft zonder detectiemelding in ons testsysteem achter. De antimalwarescore bedraagt daarmee 89%. Als we alles totaliseren, krijgen we een zeer behoorlijke prestatiescore van 83%, een prijsscore van 57% en een prijs/prestatiescore van 75%.

Conclusie

Sophos Anti-Virus Connect presteert zo goed dat het in onze massatest (zie: www2.computable.nl/downloads/test_antimalware.xls) op de tweede plaats zou zijn geëindigd, ex aequo met Panda EnterpriSecure 2006. Onze beste koop blijft echter ongewijzigd: Kaspersky Anti-Virus Business Optimal Suite.

Productinfo

Product: Sophos AntiVirus Connect

Producent: Sophos Benelux, www.sophosbenelux.com

Leverancier: CRYPSYS Data Security, www.crypsys.nl

Adviesprijs (excl. BTW): 7.250 euro (voor 250 licenties inclusief 25 servers; minimumlicentie is 5 stuks)

Systeemvereisten: W9x, W32, W64, Linux, Netware, Mac, Unix, OpenVMS, OS/2, NetApp (waarbij W9x = Windows 95 SP2/98/98SE/Me; W32 = Windows NT4+/2000/XP/2003/Vista 32-bit; W64 = 64-bit Windows XP/2003 of Vista)

De kern

* Netwerkantimalwaresoftware hoort een centraal beheer te hebben en softwaredistributie naar de clients (desktops, notebooks en andere servers) toe.

* Sophos haalt in onze antimalwaretest een tweede plaats op het gebied van prestaties.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    stopbord met tekst: ransomware
    AchtergrondData & AI

    De kille cyberafpersing van LockBit in 6 stappen uitgelegd

    ActueelOverheid

    Kort: VS en China verlagen heffingen, Anti-ransomware-dag, oudere doolt door zorg-apps en…

    Gebouw TU/e
    ActueelCloud & Infrastructuur

    TU/e vervangt vpn en voegt mfa toe na cyberaanval

    ActueelCloud & Infrastructuur

    Kort: Eigen ai-assistent Amsterdam, NIS2-manager Atos, DSA-check ACM en…

    AchtergrondData & AI

    ISO 42001 veelbelovend als standaard voor verantwoorde ai

    DDoS-aanval
    ActueelOverheid

    Kort: Stijging symbolische cyberaanvallen, nieuwe ceo GTIA, cijfers Wolters Kluwer

    4 reacties op “Sophos Anti-Virus staat zijn mannetje”

    1. John schreef:
      14 maart 2007 om 21:02

      Voor mij is NOD32 het beste antivirussysteem. Zie de tests en forums op het internet maar eens! Presteert boven alle andere virusscanners uit. ALLE virussen worden gevangen,dus een scanresultaat van de volle 100%. Opstarten van je systeem na slechts 7 extra seconden, benodigd voor de NOD32. Met heuristische detectie en een mogelijkheid om mogelijke virussen te ontdekken en te blokkeren. Ik heb alle grote jongens al eens geprobeerd. Noem ze maar op; Norman, Norton, Symantec, Kaspersky, Sophos, Panda. Maar zoals NOD32 nog nooit meegemaakt,zulke goede resultaten, ook op het gebied van de malware en trojans. Hij vangt ze al voordat ze schade kunnen aanrichten. Kom maar eens rustig op besmette sites, er gebeurt echt niets met je computer met een NOD32 als antivirussysteem.

      Login om te reageren
    2. Ronald schreef:
      4 november 2007 om 13:26

      Sophos komt al jaren goed uit de tests.
      Daarnaast is de Enterprise Manager makkelijk te beheren, waarbij je van alle pc’s, laptops en servers een overzicht hebt, waar welk virus, stukje spyware of ongewenste applicaties op staan. Ook centraal beheer van de persoonlijk firewall is onderdeel van de Enterprise Manager. Ideaal voor de beheerder. We kunnen niet meer zonder.

      Login om te reageren
    3. Tinie schreef:
      14 maart 2009 om 15:57

      Hallo ik had een virusscanner erop staan van Ziggo die liet van alles door. Heb hem eraf gegooid en wilde Kaspersky even proberen 30 dagen. Maar kan hem niet installeren omdat de pc steeds zegt U heeft Sophos er op staan maar ik kan hem nergens vinden dus waar zou ik moeten kijken om hem te verwijderen? Snap er niets van kan iemand mij helpen???

      Login om te reageren
    4. p boegem schreef:
      25 augustus 2010 om 06:26

      reactie op Tinie heb nu het zelfde probleem kan hem ook niet vinden

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs