...
Общее впечатление:
По первым впечатлениям продукт представляет собой сигнатурный AV, дополненный эвристиками. Хорошо детектирует зловредов, которые широко известны и могут в принципе детектироваться сигнатурами. Бессилен против полиморфных зловредов, руткитов и зловредов, которые осуществляют активное противодействие AV. Для пользователя реальной ценности не представляет, т.к. большинство современных и наиболее опасных зловредов как раз осуществляют активное противодействие AV и используют сложные методы для сокрытия своего присутствия, к тому же даже задетектированные зловреды этот AV не всегда способен заблокировать. Продукт представляет намного большую ценность для самой компании, чем для пользователей, т.к. собирает самплы с компьютеров пользователей для последующего анализа на своих серверах. Продукт нельзя использовать как единственное средство защиты (даже если бы он хорошо все детектировал), т.к. он не способен противостоять сетевым атакам, атакам с использованием web-а и почты.
Состав продукта:
- есть on-demand сканирование
- есть on-access сканирование
- есть проактивная защита (видимо эвристики)
- нет web антивируса
- нет почтового антивируса
- нет HIPS-а
- нет firewall-а
- очень слабая самозащита и защита от ликов
Качество детектирования:
- не детектирует практически ничего (в тестах задетектирован был только eicar) при загрузке на компьютер по сети, но потом может задетектировать эти файлы при полной проверке или при попутки запустить на выполнение
- беззащитен перед зловредами, использующими различные способы проникновения в ядро системы
- не детектирует руткиты
- не детектирует полиморфные (т.е. такие, которые невозможно детектировать сигнатурно) зловреды
- хорошо детектирует известное malware (видимо сигнатурами и проактивной защитой)
- после детектирования какого-то зловреда, AV не всегда может помешать его работе (т.е. заблокировать дальнейшее выполнение деструктивных действий)
...