諾頓已經快要跟賽門鐵克畫上等號了,很多筆電都內建諾頓防護軟體。諾頓網路安全大師是賽門鐵克安全三劍客中的其中一位,概括了防毒的功能,只省去了諾頓360的資料備份及電腦最佳化。以年份為產品版本區分的網路安全大師將防毒及反間諜軟體整合在一起,2008版本則是新加入了「網路身份識別安全」的概念。
個人身份管理的一致性
如果有常在使用網路ATM或是網路銀行,進行線上交易、個人金融管理等等的動作,會發現除了一層層的驗證把關之外,通常還會提供一個螢幕小鍵盤讓使用者輸入帳號密碼,這是為了避免鍵盤的側錄。然而除了鍵盤側錄程式外,惡意程式可以偵測表單的動作來擷取資料,如某個按鈕被按下,或是捲軸的拉動等等。當然要偵測網路銀行的小鍵盤或許不是那麼簡單,表單大多不是使用API來寫,保全的程序也比較複雜,但是如果能有一套統一的帳號管理工具,倒是可以省去這些疑慮。
安裝諾頓2008時,諾頓工作列會自動整合到瀏覽器中,目前相容於IE 6.0或Firefox 2.0,Opera則不支援。諾頓工作列主要可分為三部份──網路釣魚防護、身份識別安全及個人身份卡。網路釣魚防護主要提供網站的安全資訊及可疑網站的回報功能,身份識別安全則是能將多組帳號密碼集中管理,並可交由工作列自動收集。比如說開啟自動收集功能後,第一次登入需要帳號密碼的網頁時,按下該網頁的送出鍵,工作列會記錄你所輸入的帳號密碼,並整合儲存,下次要再登入該網站只要點選工作列中的帳號清單即可,它會自動填好資訊並登入,非常的方便。小編猜測應該是偵測如「POST」、「GET」的HttpRequest動作,因為在如【gaaan.com】的網頁中此功能是無法使用的。而「身份卡」的妙用在於當遇到必須填入個人資訊的表單時,如在某個網站註冊一個新帳號,可自動填入預先設好的個人資料、電子郵件、姓名、信用卡資訊等等,當然整個諾頓工作列自己有一個「身份識別安全密碼」,通過這密碼之後才能存取工作列的帳號清單並使用身份卡,等於是「一套密碼走天下」的實現。小編天真的開啟封包攔截想要看到傳送內容是否含有個人帳號的蛛絲馬跡,結果當然是什麼都沒有,內容都已經過加密。
網路安全拓撲圖的檢視,可以知道本機電腦對外的連線狀況安全與否。
防護選項設定齊全
諾頓網路全安大師的主頁面可分為兩個頁框,首頁主要提供電腦現況的總覽說明,何處有風險可一目瞭然,掃描與設定則是分佈在左下角與第二頁,系統防護的選項還算齊全,如防火牆就有蠻自由且多元的設定方式,規則也挺豐富,並可自行修改或新增規則,而不是兩三個選項打死全部。當然選項一多難免繁雜,不過預設值皆適用於還未上手的初學者,如果要碰進階一點的設定,個別程式的監控值與入侵特徵排除的自訂可以玩好一陣子,選項繁多不及備載,對於基本及進階使用者都有兼顧。在主頁面中並有「網路安全拓撲圖」的檢視功能,主要為顯示本機電腦的對外及區網連線狀態,NIS還可以扮演無線網路監控程式功能,將不允許的連線直接踢除。
防火牆的設定頗嚴謹,除了埠號外並可針對通訊協定作封鎖。
防護功能中規中距
一般防護軟體都會有掃描壓縮檔的功能,可在解壓縮前先知道是否有病毒隱藏,NIS2008可以手動調整是否掃描壓縮檔中的內容,此選項當然是恆開為妙,但是測試的結果只能掃描一層的壓縮檔,而且成功率欠佳,也就是把一個帶有病毒的檔案壓縮兩次,就找不出來了。不過即時監控的好處在於進行解壓縮時,仍能即時攔截並對帶有病毒的檔案做處置,或者是在掃描時直接將壓縮檔中的惡意程式做處理,NIS2008支援大部份壓縮檔的掃描,但進行移除的能力卻有些打折。
除了掃描壓縮檔之外,正在使用中的程式也可以支援。
每套防護軟體一定都會有自己的病毒百科,小編測試用的WEPPRO也被認定為駭客工具而直接被移除,但是經過「ASPack」加殼程式後就認不出來了,當然經過加殼過後的WEPPRO仍然可以正常使用,並且不會被偵測到。至於即時通訊程式的監控,安裝完NIS後,會直接成為MSN或Yahoo!即時通的防護程式,當檔案傳送完成時,會自動跳出視窗來做掃描動作,電子郵件的傳送與接收亦同。至於Office文件,只要是Office2000以上版本就有支援開啟文件時自動進行掃描,也可設定插入如隨身碟的抽取式媒體時掃描上面的開機病毒。
交易防護中的選項裡,可偵測鍵盤及畫面擷取程式的攔截。
整體來說,掃描及即時防護的表現中規中矩,比較吸引人的還是個人身份識別的功能,雖然有其它程式可以代替,但與防護程式結合的效果頗理想。安裝光碟本身可以當作緊急開機救援光碟使用,在命令列下進行掃毒工作。