Отдельные программные продукты, например обычные антивирусы или брандмауэры, уже не могут противостоять угрозам, исходящим от вирусных, хакерских и прочих интернет-атак. Эксперты возлагают надежды на мощные комплексы безопасности, обладающие возможностями обнаружения и удаления вредоносного кода с использованием сразу нескольких разных механизмов. Гибридные решения, обещанные разработчиками прошлой весной, уже начинают завоёвывать украинский рынок. Каждое из них имеет свои преимущества и недостатки.

Условно эти пакеты можно разделить на две категории. Первая — многофункциональные решения, объединённые по меньшей мере общим интерфейсом. В идеале — это продукт, уже обладающий ключевыми функциями и возможностью их наращивания. Ко второй категории можно отнести комплексы, состоящие из отдельных, связанных только общей торговой маркой, приложений.

В отличие от второй категории, первая позволяет значительно упростить процесс обслуживания и использования защитного комплекса. Например, благодаря общему интерфейсу упростилась процедура обновления сигнатурных баз (помимо антивирусов этой возможностью недавно обзавелись и антиспам-модули), пользователи и администраторы получили возможность управлять отдельными элементами и использовать прочие функции. Кроме того, единый интерфейс зачастую отображает общий уровень защищённости компьютера и статус установленных модулей.

Kaspersky Personal Security Suite


Security Suite — это набор разрозненных программ для защиты рабочих станций от различных интернет-угроз. Он состоит из трёх известных и мощных продуктов: “Антивирус Касперского Personal”, Kaspersky Anti-Hacker и Kaspersky Anti-Spam Personal. К сожалению, нынешняя версия этого набора не обладает общим управляющим интерфейсом.

Тем не менее комплекс представляет собой мощный оборонительный набор, способный создать защиту от большинства существующих интернет-угроз. Вирусы, черви и шпионское ПО — объекты внимания “Антивируса Касперского Personal"; Kaspersky Anti-Hacker заботится о защите от наиболее часто употребляемых при хакерских атаках методов и дополняет функциональность “Антивируса Касперского” по части защиты от шпионов. Kaspersky Anti-Spam Personal встраивается в Outlook (другие почтовые клиенты не поддерживаются) и отсеивает нежелательную е-корреспонденцию. “Антивирус Касперского” также работает с вложениями электронной почты.

Kaspersky Personal Security Suite рассчитан как на домашних, так и на корпоративных пользователей. Стоимость лицензирования одного рабочего места колеблется в зависимости от варианта поставки: от $79 до $89.

Sophos Small Business Suite


Комплекс защиты информационного периметра, производства компании Sophos, обладает двумя ключевыми механизмами защиты от интернет-угроз. Во-первых, это антивирусный модуль, а во-вторых — средство борьбы с нежелательной почтой. К сожалению, в комплект Small Business Suite не входит брандмауэр, но зато имеется инструментарий для общего управления ИТ-безопасностью. Основу набора составляют два флагманских продукта — Sophos Anti-Virus и PureMessage.

Sophos Anti-Virus поставляется и как отдельное решение и позволяет бороться как с вирусными атаками, так и со шпионским ПО. Оба компонента используют несколько запатентованных технологий для решения общих задач. В их числе — Sophos Genotype, которая позволяет защититься от вспышек вирусных и спам-рассылок. AutoUpdate даёт возможность обновлять антивирусные базы без вмешательства системного администратора, а Control Center — выявлять незащищённые компьютеры и контролировать их с момента подключения к локальной сети. Традиционно, производитель предлагает круглосуточную поддержку своего продукта. Её основой является SophosLabs — исследовательский центр вирусных угроз.

Стоимость лицензий составляет от $66,57 (при покупке 5 копий) до $40 (больше 50 копий).

BitDefender 9 Internet Security


Этот пакет — типичный представитель центров безопасности следующего поколения. Девятая версия обладает полным комплексом средств защиты практически от любой атаки, будь то вирус или DoS (Denial of Service).

В состав BitDefender 9 Internet Security входят:

Антивирус (машина для сканирования дисков, резидентный монитор, планировщик, средства для помещения подозрительных объектов на карантин, просмотр отчётов);

Межсетевой экран (предоставляет возможность мониторинга входящего и исходящего трафика по отдельным приложениям и в целом, работы в “невидимом режиме”, обладает средствами самообучения и просмотра событий);

Антиспам (встраивается в любые почтовые клиенты, при работе с Outlook добавляет панель управления, фильтрует почту при помощи эвристического анализа, чёрного/белого списков, кодировок и анализа картинок, обладает антифишинговыми инструментами);

Средство защиты от шпионского ПО (работа механизма построена на базе мониторинга элементов ОС, наиболее часто подверженных spyware-атакам, сканирование и дезинфекция осуществляются при помощи сигнатурных баз);

Средство родительского контроля (позволяет блокировать доступ к сайтам, адреса которых содержит список, получаемый с обновлениями сигнатурных баз. Также блокирует сайты, которые публикуют ссылки на запрещённые ресурсы. Кроме блокировки web-контента, даёт возможность ограничивать время работы с интернетом, запуск игрушек, web-пейджеров и пр.);

Средство автоматического обновления баз и программных модулей (одновременному обновлению подлежат все элементы комплекса, начиная с сигнатурных баз, списков и заканчивая исполняемыми модулями).

В комплексе, эти составляющие дополняют функциональность друг друга и обеспечивают высокий уровень защиты рабочих станций. Положительной особенностью пакета является низкое потребление системных ресурсов. Пакет рассчитан на использование в небольших компаниях, а также в качестве домашней системы. Стоимость годовой лицензии BitDefender 9 Internet Security на одно рабочее место составляет $64,95.

Panda Platinum 2006 Internet Security


Один из мощнейших комплексов, обладающий практически всеми существующими на рынке возможностями для защиты пользователя от всевозможных атак. Разработчики утверждают, что пользователи Panda Platinum 2006 Internet Security могут навсегда забыть об интернет-угрозах. Чтобы подтвердить столь громкие обещания, производитель создал комплекс, состоящий из известных продуктов, интегрированных при помощи общего интерфейса в целостный пакет. Основой Panda Platinum 2006 Internet Security является антивирусное ядро последней версии, применяющееся в отдельных продуктах компании. Благодаря наиболее свежим разработкам, пакет получил новую эвристическую машину, которая позволяет выявлять новые виды вредоносного кода. Кроме того, для обнаружения вирусов используется технология TruPrevent, способная, по словам производителя, удвоить продуктивность антивирусной машины. Кроме обычных для таких комплексов межсетевого экрана и средства борьбы с программами-шпионами, Platinum 2006 Internet Security предоставляет функциональность, обеспечивающую безопасность хранения паролей и другой частной информации. Также не характерной для конкурирующих продуктов способностью является возможность блокирования вторжений в беспроводные и обычные локальные сети.

Пакет может блокировать некоторые механизмы получения конфиденциальной информации (так называемый phishing). Для этого в состав комплекса входит специальный модуль, контролирующий подозрительное содержимое интернет-страниц. Этот механизм использован и в функции фильтрации web-контента.

Обновление сигнатурных баз и исполняемых модулей может осуществляться централизованно, причём базы обновляются ежедневно. Пользователи пакета могут рассчитывать на круглосуточную техническую поддержку.

Единственным недостатком системы является возможность работы только с продуктами производства корпорации Microsoft. Web-браузеры, почтовые клиенты сторонних производителей, к сожалению, не поддерживаются. Некоторой компенсацией этих неудобств является сертификация продуктов Panda Software специалистами Microsoft.

Стоимость лицензии Panda Platinum 2006 Internet Security на одно рабочее место составляет $120.

eTrust Internet Security Suite


Характеристики защитных комплексов
Характеристики защитных комплексов
В этот набор программного обеспечения вошли наиболее популярные продукты в сфере защиты информации от компании Computer Associates. К ключевым функциям комплекта относятся:

EZ Antivirus (помимо сканирования и мониторинга файлов в реальном времени, обладает возможностью проверки вложенных в электронные письма файлов для всех почтовых клиентов РОР3);

Personal Firewall (этот брандмауэр обеспечивает, кроме всего прочего, контроль нераспространения конфиденциальных данных, блокирование рекламных баннеров при просмотре интернет-сайтов, карантин подозрительных вложений электронной почты);

Anti-Spam (модуль позволяет проводить мониторинг нескольких почтовых учётных записей, выявлять почтовые боты, может распознавать несколько языков (к сожалению, нет поддержки ни украинского, ни русского языков), автоматически проверять аутентичность цифровых подписей);

PestPatrol Anti-Spyware (обладает резидентным монитором и сканером по требованию, способен автоматически обновлять сигнатурные базы, обнаруживать и лечить инфицированные файлы).

Этот набор программ позволяет обеспечить базовый уровень защитного комплекса, но обладает лишь критически важными элементами. В нём отсутствует защита от phishing'а и некоторых других угроз. С другой стороны, продукты, входящие в комплект, предлагают некоторые уникальные возможности, не характерные для других конкурирующих решений. Стоимость лицензии eTrust Internet Security Suite на одно рабочее место составляет $69,95.

McAfee Internet Security 5.0


McAfee Internet Security 5.0 позволяет проверять на вирусы точки входа сетевых и компакт-дисков, электронной почты и загружаемых из Сети файлов, синхронизацию с мобильными устройствами
McAfee Internet Security 5.0 позволяет проверять на вирусы точки входа сетевых и компакт-дисков, электронной почты и загружаемых из Сети файлов, синхронизацию с мобильными устройствами
Этот комплекс, к сожалению, не обладает инструментарием для борьбы со спамом, однако включает в себя мощные средства для предотвращения других атак. В частности, McAfee Internet Security 5.0 использует некоторые модули, не имеющие аналогов в конкурентных продуктах.

Кроме обычных функций, исполняемых брандмауэром, антивирусом и антишпионским модулем, комплекс ПО позволяет проверять на вирусы точки входа сетевых и компакт-дисков, электронной почты и загружаемых из Сети файлов, синхронизацию с мобильными устройствами. Технология Web Bug позволяет предотвратить кражу конфиденциальной информации через интернет. Модуль защиты от шпионского ПО позволяет выявлять замаскированные вредоносные коды, такие как клавиатурные шпионы. Технология HAWK предназначена для выявления аномальной активности, причиной которой могут быть попытки хакерских и вирусных атак. Чтобы обеспечить защиту ценной информации, McAfee Internet Security 5.0 поставляется в комплекте с File Guardian — механизмом, который позволяет защитить указанные пользователем файлы и папки, а также базы данных паролей Windows.

Защита пользовательской информации также осуществляется при помощи технологии Shredder (безопасное удаление информации) и очистки MRU (Most Recently Used) популярных приложений.

Быстрая реакция на новые вирусы реализована благодаря пересылке инфицированных файлов в AVERT. Также пользователи могут бесплатно обращаться за помощью в службу технической поддержки посредством круглосуточного чата.

Стоимость лицензирования одного рабочего места составляет примерно $50.

Symantec Client Security 3.0


Корпоративный пакет для установки не только на рабочих станциях, но и на почтовых и файл-серверах. Client Security обеспечивает защиту от вредоносного кода, спама и хакерских атак. Из особенностей пакета можно выделить возможность централизованного управления защитой сети и поддержку платформы NetWare.

Кроме автоматического поиска вирусов и шпионского ПО в пакете реализована блокировка попыток вредоносного кода выгрузить антивирусную программу. Проверке подлежат также почтовые сообщения, приходящие по протоколу РОР3.

Symantec Client Security обладает мощным набором администраторских функций. Он позволяет удалённо устанавливать, настраивать антивирус и управлять им на клиентских компьютерах. Администраторы имеют возможность назначать политики для любых пользователей, запрещать их изменение, проверять подключаемые к VPN компьютеры на соответствие корпоративным требованиям по защите. Symantec Mail Security может быть использован для защиты почтовых серверов Microsoft Exchange и Lotus Domino. Mail Security также поддерживает распространяемый по подписке модуль Premium AntiSpam, существенно повышающий уровень защиты от спама.

Стоимость Symantec Client Security 3.0 зависит от количества лицензий. Например, при лицензировании 5 пользователей стоимость одной копии составляет $74. Её стоимость при покупке 10 лицензий снижается до $68,5 и $63,84 — для упаковки в 25 копий.