PDA

View Full Version : eEye, una ottima suite completa e alternativa (and free)


Sisupoika
05-01-2008, 11:41
In questi giorni ho temporaneamente disattivato molte delle restrizioni a livello di OS di cui ho spesso parlato negli altri thread/guide, dal momento che sto scrivendo un software per il quale ho necessita' continua di utente administrator; ho dato dunque una occhiata in giro a quali suite si trovano adesso gratuitamente, giusto per coprirmi meglio nel frattempo, e mi sono imbattuto in questa, che ho sentito nominare altre volte ma non ho mai provato (la provero' adesso).

Si chiama eEye Blink Personal Edition ed offre

* Anti-virus/anti-malware/anti-spyware
* Protocol-based, host intrusion prevention system (HIPS)
* Protection from application and service buffer overflow attempts
* Anti-phishing and identity theft protection
* Stateful system and application firewalls
* Location-aware and roll-based group policy management
* Policy-based control over access to applications, system resources, registry and removable storage devices
* Local vulnerability assessment based on eEye's Retina® Network Security Scanner
* Attack and event reporting through integration with eEye's REM® Security Management Console

Il motore antivirus e' quello di Norman, che sebbene sia poco noto e' sempre classificato come Advanced e ha di recente (June 2007) ottenuto l'award VB100.

Tenete presente che questo motore ha integrata una sandbox automatica che, quindi non fa la solita normale scansione comune agli altri antivirus.


About Norman Data Defense

Norman ASA is one of the leading companies in the field of data security and develops and sells virus control, personal firewall, parental control and protection against spam and spyware. Through its Norman SandBox technology, Norman leads the way in the world of proactive anti-virus solutions. The company's main focus is small and medium-sized enterprises. For more information, please visit www.norman.com.

A proposito di questa tecnologia, vi invito a guardare questi ads della Norman :D

http://www.youtube.com/watch?v=-bAexWQ30es
http://www.youtube.com/watch?v=ywU65E3MmI8

Inoltre il motore di Norman ha di recente integrato anche la verifica degli hash dei files a cura di Bit9:

http://www.hcp.com/news/newsdetails.php/id/56163

Inoltre la suite integra Neighborhood Watch che funziona in maniera simile a Prevx.

In generale sembra una ottima suite e l'occupazione di memoria si dice sia attorno ai 60 mb con tutti i moduli attivati, e che non rallenti il sistema in maniera evidente.

Potete scaricarla qui (http://www.eeye.com/html/consumer/products/blink/download/index.html), ma se volete usufruire della licenza gratuita per un anno fate attenzione: dovete mettere dati di registrazione USA perche' al di fuori degli USA la trial dura 30 giorni.

Appena posso preparo una sorta di recensione con degli screenshots e considerazioni.

Sisupoika
05-01-2008, 11:54
Sulla sandbox di Norman:

http://www.norman.com/microsites/nsic/Technology/en-us/technology

Sisupoika
05-01-2008, 12:17
L'assessment report e' ottimo :D

wizard1993
05-01-2008, 14:43
L'assessment report e' ottimo :D

io il norman l'ho provato; fa piangere, poi quel sandbox identifica come virus qualunque programma si garantisca l'avvio automatico

leolas
05-01-2008, 15:59
perchè affermi così deciso ceh norman fa piangere?
non l'ho mai usato perchè non ne ho mai sentito parlare bene, ma non so perchè... non rileva niente?

GmG
05-01-2008, 16:45
Su av-coparatives.org di agosto 90,93% (On-demand comparative)
Novembre 33% (ADVANCED ) (Retrospective/ProActive Test) 6 Falsi Positivi

Per Av-test.org (http://www.pcwelt.de/start/sicherheit/antivirus/news/129927/) 90,81%

L' engine del norman è usato anche da f-secure.

leolas
05-01-2008, 16:51
Su av-coparatives.org di agosto 90,93% (On-demand comparative)
Novembre 33% (ADVANCED ) (Retrospective/ProActive Test) 6 Falsi Positivi

Per Av-test.org (http://www.pcwelt.de/start/sicherheit/antivirus/news/129927/) 90,81%

L' engine del norman è usato anche da f-secure.

bello.... in av-test è primo il famosissimo, conosciutissimo e fantastico web washer :rolleyes:

GmG
05-01-2008, 17:08
bello.... in av-test è primo il famosissimo, conosciutissimo e fantastico web washer :rolleyes:

E' un anitvirus per Gateway della securecomputing (http://www.securecomputing.com/index.cfm?skey=22&lang=en) basato su Avira Antivir + un euristica proprietaria.

leolas
05-01-2008, 17:11
E' un anitvirus per Gateway della securecomputing (http://www.securecomputing.com/index.cfm?skey=22&lang=en) basato su Avira Antivir + un euristica proprietaria.

ah, allroa non deve fare schifo! Potrebbero testarlo su av-comparatives: mi piacerebbe sapere se questa euristica è migliore di quella di avira

Sisupoika
06-01-2008, 00:47
io il norman l'ho provato; fa piangere, poi quel sandbox identifica come virus qualunque programma si garantisca l'avvio automatico

A me non risulta ne' che faccia piangere (addirittura) ne' quanto hai descritto circa la sandbox, almeno non mi e' ancora capitato (lo sto provando adesso).
Circa il detection rate, non e' malaccio e la sandbox imho puo' compensare la "differenza", come minimo compensare.
A mio avviso tecnologicamente parlando e' un prodotto valido; se poi vogliamo parlare per simpatie o per popolarita', beh, dico solo che molti parlano bene di avg e avast tra i free e che tra i commerciali norton e' probabilmente il messo meglio. Norman e' poco popolare, non e' molto noto, ma imho e' un prodotto valido. Inoltre non limitiamoci a parlare dell'engine AV, perche' la suite eEye ha altre ottime caratteristiche.

Su av-coparatives.org di agosto 90,93% (On-demand comparative)
Novembre 33% (ADVANCED ) (Retrospective/ProActive Test) 6 Falsi Positivi

Per Av-test.org (http://www.pcwelt.de/start/sicherheit/antivirus/news/129927/) 90,81%

L' engine del norman è usato anche da f-secure.

Sinceramente quella fonte non mi ha mai convinto granche'.
Mi "fido" piu' di Virus Bulletin, e ripeto che Norman ha passato il VB100 a giugno. Quindi non e' assolutamente male come prodotto.

leolas
07-01-2008, 21:25
altri pareri? :) :stordita:

Nuz
09-01-2008, 16:43
Potete scaricarla qui (http://www.eeye.com/html/consumer/products/blink/download/index.html), ma se volete usufruire della licenza gratuita per un anno fate attenzione: dovete mettere dati di registrazione USA perche' al di fuori degli USA la trial dura 30 giorni.

Chiede solo l'email, dove metto i dati di registrazione? Ho provato a richiederlo ieri mettendo vari indirizzi, ma non mi è arrivata nessuna risposta finora.