大家好
小弟的公司,Client端目前是使用Symantec Endpoint Protection(SEP)
但是Symantec已經沒有中文客服,所以我們打算換掉SEP,想要用別間防毒軟體。
我們的SI廠商有幫我們找了一款叫大蜘蛛的防毒軟體Dr.Web,
不曉得大家有沒有使用過的心得?
順便也想請教大家有沒有推薦的防毒軟體呢?
大蜘蛛通常我都歸類在二線,
以往通常都是導入NOD32的端點防護,
後臺建立起來後算OK,
偶爾會有大版更需要重新安裝來更新,
官方是建議手動移除後再安裝避免出現問題,
之前從5和6生8直接安裝沒問題(不正確 但當時在外包商 時間緊迫只能這樣)
當初致電客服詢問事情的時候,覺得服務也很棒,
不然就是趨勢科技的OFFICESCAN
我是從小就對趨勢科技還蠻喜愛
不過真要說的話
我覺得介面是NOD32的端點防護比較好一點
趨勢科技感覺比較簡化一點,避免使用者知道密碼後會亂搞,
雖然知道密碼後有辦法直接關掉防毒是比較納悶的,
在導入方面我會偏向NOD32,比較好管理,
只是AD串接部分,我自己串不起來,但這部分沒與客服聯繫,
應該是我功力不夠所以不做評論,
但群組管理部分我覺得挺不錯的,
整體來說,有電腦基本概念要建立後台不難。
至於大蜘蛛我個人看見他的時候是在很多非主流防毒開始竄起那時候,
像是IOBit、RogueKiller、SpyHunter之類的,
但目前看起來,也可能Dr.web有在做相關行銷企劃,目前是慢慢壯大了,
在個人電腦使用方面或價格考量下,有可能會嘗試看看
Win10內建的防毒系統與外掛的差別
都會中綁架勒贖病毒(其實這不是病毒),不信可以問廣達和宏碁的工程師
把資金拿來搞資安我可以理解,但我個人個著重於系統備援、資料備份
以下是我在三年前上簽呈阻止公司浪費的簽呈
主旨:有關「MXD32防毒軟體到期續購」乙案,簽請核示。
說明:
一、 集團於2016年5月8日與EXXT MXD32公司採購EXXT Endpoint Protection Advanced端點防護進階版 2年授權100人份,總費用12萬,將於2018年5月8日到期。
二、 今年四月微軟發布Windows10 RS4,增加安全性與維護功能,內建的防毒軟體已與各大防毒軟體並駕齊驅。
三、 經由MIS專業評估後建議將無須續用MXD32。
四、 Windows10 RS4作業系統更新將利用同仁外出、午休時進行,確保業務不中斷。
擬辦:如奉核可,擬請 執行長准予:
續購防毒軟體或採用微軟系統內建的防毒軟體。
奉請 執行長裁示從中擇一方案執行
□ 原防毒軟體二年130端點授權(包含機房設備),每個設備1020元,合計 132600元。
□ 採用微軟系統更新,不續購防毒軟體使用權。
最後老闆挺我,我在之後的三年間沒出過資安事件
我會比較推ESET NOD32 或卡巴斯基,sophos吧
ESET企業版有一些https加密掃描 和outlook掃描的技術
在一些中小公司連擋垃圾信的技術都未導入
就會很有用,而且有自己的管理平台,要會架設就是
只是依據我的經驗技術支援可能會很差,問問題不回,我不知代理商那邊的狀況
卡巴斯基是防毒老品牌,評價大多是中上以上
只是報價好像都比較高
sophos是看過雲端管理平台方便,也不用自己管理
看了上面很多IT開始都不買防毒
我其實覺得看公司吧
要上市的公司大多會有稽核進場
稽核進場就要管東管西,防毒也是他們強烈在意的
有時候不是IT在做IT了 很多變成別人要你怎麼做
公司內部有中毒的電腦,沒能提早發現處理,後面又有一堆人要來踢你
這也是win10我認為目前缺乏的功用
不要出問題才是原則
我公司前一年也是用Symantec Endpoint Protection(SEP),也是因為沒代理就換趨勢了,用起來感想是還蠻適合我公司的,以前漏抓的或掃不到的都可以抓的到..但比SEP吃資源些,開啟防勒索相關功能明顯慢..尤其開網頁時很明顯..。看你取捨了,是否用內建防毒還是要多方評估,有些環境還真的不適合喔
內建防毒的問題是無法掌控和回查
只能靠使用者自覺是不是發生問題
微軟也知道這個問題所以也出中央控管的產品
但是綁Micorsoft 365,這個就要錢了
適用於端點的 Microsoft Defender
小弟提供另外一種想法給各位前輩就是了
小弟公司用的是SOPHOS 買100U左右
因為ERP關係,前任IT幾年前買一堆windows7的電腦,全部降成xp
因為要符合erp的使用,就一直拖,拖到sophos不支援更新之後
某天就中獎了,還好在中獎之前努力將三分之一的電腦升到windows7
那時候也在思考要不要繼續買防毒軟體,直接使用內建的就好了
但是一但有這想法之後,萬一省了這筆錢,還是中獎了,責任就在it身上
尤其是每年都有編一筆預算,可以省點、可以換,但是不能不買
因為省了費用不會投資在你身上,一旦出了事之後絕對責任在你身上
除非是上頭決定不買了,你也分析利弊給上層了,買不買決定權不在你身上
我是中獎之後,利用防毒軟體嚴格控管USB的使用,包括MAC電腦也可以鎖
包括利用手機上網的,wifi分享,就算ad控管住了,但多一層保護也好
況且還有log可以看