Antiviry – realita
01.08.2007
Většina recenzí antivirových programů mi přijde hodně scestná, neboť se zabývají testy v teoretických podmínkách a porovnávají tak trošku mimo. Vzhledem k tomu, že se už půl roku snažím vybrat dodavatele antiviru na náš server s Windows 2003, popíšu realitu praxe.
AVG – šmejd nadevše
AVG je antivirus, s kterým jsem se setkal v začátcích své IT kariéry (cca před 6 lety) a je úzce spojen s mojí první výpovědí (ano, to je ten důvod, proč ho nemám rád). Kdysi jsem převzal práci ve firmě po jednom administrátorovi, kterého nějaké aktualizace moc nezajímali. Byla to síť o dvaceti počítačích. Pomalu jsem obešel počítače a nakonfiguroval aktualizace na všech počítačích. Aktualizace se spustila přesně v 11:00, všechny počítače byly zavirované a AVG hlásilo každou minutu na dvaceti počítačích, že je tam virus. AVG ovšem tento virus nedokázalo odstranit
. A ty hlášky nešli ani vypnout. Ten příběh nemusím dopovídat, skončilo to špatně.
Po druhé kdy jsem se s tímto šmejdem setkal je ve firmě kde dělám. Můj kolega z nějakého mně neznámého důvodu zvolil tento antivirus. Nainstalovali jsme ho na server, kam se přihlašuje přibližně 10 uživatelů. Když se ráno přihlásilo pět lidí, ihned po startu AVG začalo všem synchronně kontrolovat pevné disky což způsobilo přetížení serveru (2xAMD Opteron, 4GB RAM,...). AVG z tohoto serveru vypadlo tak rychle, že se ani nestačilo vzpamatovat.
AVAST
No rozhodl jsem se nainstalovat můj oblíbený Avast. S tímto produktem jsem nikdy neměl problémy, jenomže jak asi šla doba kupředu, musel tam výrobce pár věcí přidat. Antivirus nějak přidával podpisy k e-mailům, zadržoval poštu a lidé si stěžovali. Mě se to nechtělo řešit, takže opětovně šla, ještě trial verze, pryč. Občas si říkám, je to tak těžké udělat antivirus co jen zajistí, že nepůjdou spustit viry?
Norton
Ten jsem na server ani neinstaloval, takový šmejd nejde ani na běžném počítači, ve více uživatelých si to ani nechci představovat. Norton snižuje výkon tak o padesát procent a jeho konfigurace vypadá jako centrum vesmírné stanice ISS. Nemám čas ani náladu si s tím hrát.
PC Cilin
Kdysi jsem četl rozhovor s přední manažerkou této společnosti, jak se jim jednou aktualizací podařilo vyřadit z provozu pár set tisíc počítačů. Tím pro mě vypadl z testu.
Sophos
Tento nepříliš známý antivirus vypadá velmi dobře, pyšní se rozumnou administrací a prý ho používá i GMail. Bohužel instalace se mi nezdařilo, nejdřív to chtělo vypnout nějaké nastavení, což mi poradili na helpdesku asi za 5 minut. Ale nešlo to ani potom, tak jsem to vzdal.
Kaspersky
Dneska jsem ho nainstaloval na vyzkoušení. Docela se mi líbí, má dobrou pověst, dlouhou historii a výkonově patří k nejlepším. Hned mé srdce zajásalo, když jsem viděl administraci. Nic komplikovaného, žádné speciální štíty na mail a podobné marketingové sračky. Instalace proběhla až na podruhé, bylo třeba odškrtnout jedno nastavení, ale jinak se zdá hodně ok. Aktualizace jsou doslova super, ale uvidíme po zkušenostech.
Závěr
Můj systém testování antivirů je docela jednoduchý. Nejdříve nainstaluji antivirus na testovací stroj, a když se mi to podaří, nainstaluji ho do produkčního prostředí. V produkčním prostředí počkám na podněty od uživatelů, zda-li se objeví stížnosti či nikoliv. Pokud si nikdo nestěžuje, zakoupím licence. Pro mě je spíše důležitější výkon a správa než samotná detekce. Je pro mě nepřijatelné, aby antivirus způsoboval víc problémů než samotné viry (což je dneska bohužel takřka standard).
Jako největší problém dnešních antivirů vidím, že neustále obtěžují. Já ten software chci nainstalovat a nechci o něm vědět jinak, než že mi každý rok přijde faktura. V tuto chvíli je to pro mě dobrý antivirus. Antivirus by se měl rozhodovat sám, nejlépe pouze zabránit spuštění virům, na nic se neptat a nic neřešit. Ve chvíli, kdy virus není možno spustit ani zkopírovat je problém vyřešen, tak na co obtěžovat uživatele hloupýma otázkami? Vadí mi, když antivirus značně snižuje výkon či překáží, já pak dostávám stížnosti a musím to řešit. Přijde mi to občas tak, jako kdybych nasednul do auta, po otočení klíčku by vybouchl air-bag, znovu se nasál do volantu a auto napsalo test air-bagu byl ukončen, vše je v pořádku.
no, že by byl tento článek lepší než časopisové testy... od lední brtník
01.08.2007 #pc cillin je název verze pro homeusers. verze pro firemní síť je trend micro office scan. můžu potvrdit že je to slušný av.
na žertovná slova manažerky nedej, třeba microsoftu se podařilo položit firemní sítě s milióny pc tím, že záplaty kdysi vydával téměř v utajení, nerozlišoval kritické a zcela zanedbatelné záplaty a nebylo síly to rozumně testovat pro sítě o stovkách/tisících pc. z této praxe neustále přihazované kupy hnoje (záplat) ho vyléčil až blaster a pak sasser - zavrhli snad uživatelé windows a přešli na jiný systém?
kterýsi antivir (symantec? kaspersky?) nedávno mazal systémové soubory národní verze windows - takové jednorázové boty se občas stávají.
u zmíněného avg se však stávaly parodie na léčení neustále. jen nerozumím tomu, proč měly všechny tvoje stanice povolený update zřejmě z internetu - to opravdu nemohlo dopadnout jinak než výpovědí.
Re: Antiviry – realita od autor
01.08.2007 #brtník: k té výpovědi, byla to moje první práce správce sítě, dneska bych to samozřejmě udělal jinak, ale vem si kolik mi bylo a že jsem byl ve stádiu studentíka nahltaného Chipem, Computerem a podobnými blbostmi. Tak samozřejmě 6 let zkušeností leccos změní, já jsem moudrej z nebe nespadl a pochybuji, že někdo jo.
Dneska je situace trošku jiná a můj přístup k počítačům hodně jinde. Spravuji redundantní infrastruktury a zrovna nedávno se nás snažil výrobce přesvědčit, ať instalujeme jeho super aktualizace pravidelně a já to odmítl se slovy "jen přes mou mrtvolu"
od Meap
01.08.2007 #Co to prosím tě jsou ty "redundantní infrastruktury?". To jako, že tam máte všechno dvakrát nebo jak tomu mám rozumět?
od LLook
01.08.2007 #Taky mám o Kasperském dost vysoké mínění.
Na svém osobním počítači používám AOL Active Virus Shield (což je v podstatě Kaspersky v šedivém) a většinou o něm vůbec nevím. Když se někde objeví nějaký zlý soubor (většinou v keši prohlížeče), tak mi nabídne smáznutí nebo karanténu a jinak neotravuje.
Jestli jsou jeho podnikové produkty na stejné úrovni, tak je to jasná volba!
Re: Antiviry – realita od autor
01.08.2007 #Meap: Mámě všechno dvakrát na dvou lokalitách + máme dva zdroje na server, vše v RAIDu atd. Například zálohy dat jsou na čtyřech místech. Redudantní infrastruktura sice nepadá na náhodě, ale občas se stane, že se to nějak špatně sesynchronizuje a stejně to spadne. Takže když si pojistíš hardware, zaručeně to posere software
od e-Jirka
01.08.2007 #Co NOD32? Na tomhle antiviraku se mi libilo, ze moc neprodil ani s tim ze si stahl nove definice a prilis nezatezoval.
Jinak pro server, co zkusit microsoft forefront? Lezi mi tu na stole jejich reklamni "sprcka", tak by me zajimalo jestli s tim ma nekdo zkusenosti.
Re: Antiviry – realita od Luton
05.08.2007 #Píšu komentář poprve v životě tak mi omluvte případné chyby
Nemám ale oficialní placené verze AOL ten je jasně ta šedivá verze jak tu řekl už někdo a NOD32 mám o . .no . .cre . . . . 
Na notasu mám nainstalovaný NOD32,AOL Active Virus Shield a sem spokojen . . . nemám pocit že by mi to něco brzdilo či užíralo operačky a s aktualizacema taky není problem.Zatím mi to odstranilo vše na co to přišlo
Re: Antiviry – realita od bukaJ
02.11.2007 #Martine, celý článek jsem čekal, co řeknete o NODu, ale jak vidím, nedostal jste se k němu. Začali jsme ho používat v práci a doma a 100% spokojenost a výborná podpora při problémech.
Co si tedy myslíte o NOD32?