当前位置:
文档之家› 国内市场主流企业版杀毒软件性能对比报告
国内市场主流企业版杀毒软件性能对比报告
创建面向移动用户的 策 删除策略 配置网络代理策略 配置管理服务器策略 设 导出策略 导入策略 拷贝策略 非活动策略 激活策略/停止策略 创建组任务 创建全局任务 创建本地任务 管理应用 程序运行 查看和修改任务设置 创建应用程序开始/结 束 限制任务执行时间 导入/导出任务
√ √ √ √ √ √ √ √ √ √ √ √ √ √ √ √
云南网络安全实验室
国 内 市 场 主 流 企 业 版 杀 毒 软 件 性 能 对 比 报 告
可以查看严重状态 可以查看严重状态 的计 算机,警告状 计算机查询 态的计算 机,计算 机上次扫描情况 及 其扫描情况,及其网 络 中的新计算机 只显示监控与扫描 状 态 的计 算机,警告状 态的计算 机,计算 机上次扫描情 况及 其扫描情况,及其 网络中的新计算机; 可 远程控制客户机 执行病 毒库升级、 扫描等操作 产品许可证 非活动客户机 数据库备份 病毒爆发警报 客户机警报消息 支持更新配置等策略的导入/导出 从控制管理端卸载客户端程序 策略导入和导出扫描设置及权限设 置 控管支持SSL协议连接客户机 跟踪病毒爆发事件 √ √ √ √ √ √ √ √ √ √ √ √ 系统中心没有数据 备 份 √ √ √ √ √ × × √ √ 管理控制台自动备 份 √ √ √ √ √ √且支持使用 TCP/IP协议 √ √ √ 没有数据备份 √ √ √ √ √ × √ √ √ 系统中心没有数据 备份 √ √ √ √ √ × × 显示监控与扫描状态 漏洞情况 只显示监控与扫描 状态配置信息
国 内 市 场 主 流 企 业 版 杀 毒 软 件 性 能 对 比 报 告
手动开始/停止任务 手动暂停/恢复任务 监控任务执行 收集路由上的机器信息(在未装产品 的基础上) 自动添加新计算机到组 创建子ip子网 管理服务器的迁移 标准警报 Intranet 代理 Web 服务器 √ √ √ √ √ √ √ √ √ 通过自己的管理服 务器 具有: 连接、 未连接、 客户机状态的监控 程序运行和任务情 况状 态显示 √ × × × × × √ √ √ √ √ √ √ √ √ √ √ √ √ 通过自己的管理服 务器 具有: 连接、 未连接、 具有连接、未连接等 状态显示 病毒库是否更新、程 序 运行和任务情况 状态显 示 具有连接、未连接等 状态显示 具有连接、未连接等 状态显示 √ × × × × × √ √ √ 通过自己的管理服 务器 √ √ × × × × √ √ √ 需要安装IIS
售后服务
云南网络安全实验室
国 内 市 场 主 流 企 业 版 杀 毒 软 件 性 能 对 比 报 告
产品名称
卡巴斯基网络版
瑞星网络版2007
ESET NOD32企业版
金山毒霸网络版
安铁诺防御体系
产
安 装 文 件 安 装 方 式 安装组件 总的安装程序大小 Web方式安装\域登录安装\本地安装 客户端防卸载功能 安装配置方式 完整更新 增量更新 更新频率 病 毒 库 病毒库数量 更新后重启 支持通过代理获得更新 更新后支持回滚病毒库 20万左右 组件更新后要求重 启 √ √ 安装组件清晰 137.4M √ √ 简便 22M 20-30K 每1小时1次 支持语言 支持多国语言
130M 10M 30M
63M 8—10M 68M左右
核 心 技 术
扫描引擎技术
越的防病毒引擎,被 多家防火墙和防病 毒产品采用。 首创启发式扫描技 术和 虚拟机技术, 对未知病 毒的检测 率达92%。 Kaspersky不更新扫 描 引擎,只更新病 毒库就 能检测和清 除病毒
厂商专用扫描引擎
发式Threatsense引 擎
启发式扫描与虚拟 机技术,给电脑“零 天保护” 启发式扫描技术无 需更新病毒库情况 下,可以准确检测未 知病毒的威胁 √ √ √ 几乎所有压缩格式
未知病毒查杀
智能化未知病毒处 理
检测新病毒需要同 时 更新病毒库和扫 描引 擎 × √ × 支持常见压缩格式
是否需要更新引擎就可以检测病毒 病 毒 检 测 冗余扫描 脚本病毒检测 更新完成后立即扫描内存 支持扫描压缩文件格式
√ √ √ √ √ √ 卡巴斯基管理服务 器 基于nt构架的系统
× 客户端没有更新操 作和更新设置 瑞星需另外安装防 火墙 × √ × 系统中心 ESET
√ √ √ √ √ √ NOD32 企业
√ √ 需另外安装 √ √ × 系统中心
× √ 没有防火墙 × √ × 监控中心
版远程管理控制台 基于nt构架的系统 (如windows
只支持中文简体,中 文繁体,英语,日语 安装组件模糊层次 不清 106M √ √ 比较复杂 70多M 1M左右 平均每天1次 未知 组件更新后要求重 启 √ ×
云南网络安全实验室
国 内 市 场 主 流 企 业 版 杀 毒 软 件 性 能 对 比 报 告
更 新 方 式 硬盘占用 性 能 实时扫描内存占用 手动扫描内存占用 病毒库更新方式有哪些
卡巴管理服务器/卡 巴管理工具/本地文 件夹更新等 14M 5M 22.6M 全球公认的性能卓
瑞星更新服务器/ 多级升级代理
ESET国内、国外更新 服务器/本地文件夹 更新/局域网更新 26M 8—10M 10M 厂商自主研发的启
系统中心更新/本地 文件夹更新等
管理中心更新
290M 8—10M 68M左右
√ √ √ 900多种
云南网络安全实验室
国 内 市 场 主 流 企 业 版 杀 毒 软 件 性 能 对 比 报 告
支持压缩包中的病毒 病 毒 检 测 对木马查杀能力 专杀工具 扫描测试在同一系统中进行全盘的 扫描时间 扫描测试在同一系统中进行全盘扫 描的扫描文件数目(具体数目的测 试) 支持扫描压缩文件的层数 邮 件 扫 描 支持扫描邮件数据库 管理器形式 客户端操作日志采集 客户端病毒信息采集 管理服务器集中报警 邮件扫描支持 无限层 支持POP3与SMTP、 Microsoft Exchange、 lotus notes等邮件防护 √ 监控中心和报告中 心 √ √ √ √ 监控与报告 √ √ × 只支持POP3/SMTP扫 描 未知 无限层 支持POP3与SMTP、 Microsoft Exchange、 lotus notes等邮件防 护 √ 监控与报告 √ √ √ √ 系统中心与报告 √ √ √ × 监控中心与报告 √ √ √ 只支持POP3/SMTP扫 描 只支持POP3/SMTP扫 描 未知 未知 147149个文件 134756个文件 151123个文件 148395个文件 124756个文件 强 不需要 35分钟 对加壳文件的病毒 命令行环境下扫描 √ √ √ × 弱,经常性的被木马 反杀 瑞星卡卡 33分钟 √ √ 强 不需要 20分钟 √ × 一般 需要 38分钟 √ × 弱,经常性的被木马 反杀 需要 45分钟 √ √ √ √ √
× 只能修改策略不能 删除策略 × × √ √ × × × × × × √ × √ √
√ √ √ √ √ √ √ √ √ √ √ √ √ √ √ √
× √ × × √ √ × × × × × × √ √ √ √
× √ × × √ √ × × × × × × √ × × √
云南网络安全实验室
日 志 与 报 警
云南网络安全实验室
国 内 市 场 主 流 企 业 版 杀 毒 软 件 性 能 对 比 报 告
客户端病毒信息统计 图形化报表功能 电子邮件报警 以net send发送报告 病 毒 爆 发 阻 止 客户机扫描方式 停止扫描 企业客户机防火墙 客 户 机 相 文件保护/邮件保护 /主动防御/web反病 工作站功能模块 毒保护/反间谍保护 /反黑客/反垃圾邮 件等 文件监控/邮件监控 /内存监控/注册表 监控/漏洞攻击监控 /网页脚本监控 允许客户机启用/禁用防火墙、 入侵 检测系统及警报消息 √ 手动 病毒爆发监控 断开网络并恢复 √ 邮件或 net send通 知 实时 扫描 √ √(内嵌) 预设 手动 × √ 邮件通知/控制台预 警 预设 手动 实时 扫描 √ √(内嵌) 可根据管理员需要 √ 设定客户机是否可 以启用或禁用 文件保护/邮件保护 /主动防御/web反病 毒保护/反间谍保护 /反黑客/反垃圾邮 件/恶意脚本监测 文件监控/邮件监控 /内存监控/注册表 监控/漏洞攻击监控 /网页脚本监控 文件监控/邮件监控 / 内存监控/注册表 监 控/漏洞攻击监 控/网 页脚本监控 √ × 预设 × × 封闭端口 √ √ √ √ √ √ 瑞星只支持文档报 表功能 × × × √ √ √ √ √ √ √ √ × √ √ √ × × ×
控制中心适用的操作系统 管 理 工 具 从属服务 设置管理控制台密码 策略的操 作 创建策略 查看和配置策略的设 置
(如windows nt/windows 2000/windows xp等)
企业版必须是 server操作系统
nt/windows 2000/windows xp/windows server 系列操作系统)
云南网络安全实验室
国 内 市 场 主 流 企 业 版 杀 毒 软 件 性 能 对 比 报 告
登入脚本安装 支持漏洞扫描 √ × √ √ 提供防退出、防卸 提供防退出、防卸 客户端保护 载、配置防修改、进 程防杀 和文件防修 改 载、配置防修改和进 有时会出错,主要通 过密码设置,安全性 相对较差) 客户机打包程序 网络框架 √ C/S 直接对客户提供技 术支持 √ C/S 对客户提供技术支 持,但客户反应技术 支持力度不够 √ C/S 直接对客户提供技 术支持,本地有专业 的技术服务中心 √ B/S 直接对客户提供技 术支持,本地没有技 术服务中心 √ B/S 客户数量少,完善的 售后服务体系,本地 没有技术服务中心 提供防退出、防卸 提供防退出、防卸 载、配置防修改 提供防退出、防卸 载、配置防修改 程防杀和文件防修 改 程 防杀(不太稳定, 载、配置防修改、进 √ √ √ × × √