|
Conozca los distintos
antivirus
Por Arnoldo Moreno Pérez (*)
En la actualidad no es difícil suponer que cada vez hay más
gente que está consciente de la necesidad de hacer uso de algún
antivirus como medida de protección básica. No obstante, en
principio lo deseable sería poder tener un panorama de los
distintos productos que existen y poder tener una guía inicial
para proceder a evaluarlos. El objetivo de este trabajo, es el
de proceder a intentar facilitar en primera instancia dicha
tarea.
Los distintos antivirus:
ANTIVIRUS EXPERT (AVX)
AVG ANTI VIRUS SYSTEM
COMMAND ANTIVIRUS
DR. WEB ANTIVIRUS
ESAFE
F PROT ANTIVIRUS
F SECURE ANTI VIRUS
INDEFENSE
INOCULATEIT (ETRUSTANTIVIRUS)
KASPERSKY ANTIVIRUS (AVP)
MCAFEE VIRUSSCAN ANTIVIRUS
NOD32 ANTIVIRUS SYSTEM
NORMAN VIRUS CONTROL
NORTON ANTIVIRUS
PANDA ANTIVIRUS
PC CILLIN
PER ANTIVIRUS
PROTECTOR PLUS ANTIVIRUS
RUMANIAN ANTIVIRUS
SOPHOS ANTI VIRUS
SUPERLITE ANTIDOTE
THE HACKER ANTIVIRUS
VIRUSBUSTER
Ésta sin duda no es una lista
completa ni pretende serlo. Corresponde exclusivamente al grupo
de antivirus con los cuales he tenido experiencia directa en los
últimos años y por ende recomiendo por lo menos una vez en la
vida tomarse la molestia de conocerlos y evaluarlos. Todo esto
en la medida de que el interés por el tema sea lo
suficientemente grande.
Tratando de ir a lo fundamental, se tienen comúnmente dos
distintos enfoques:
-
El del administrador de una
empresa corporativa que desea prioritariamente tener
resuelto el problema de administración centralizada. Es
decir desea de un antivirus que posea una consola que
permita la instalación remota tanto en una red LAN como en
una WAN y no verse obligado a instalar el producto a pie en
cada una de las estaciones de trabajo. La experiencia ha
demostrado que por lo regular cuando esto se logra no
siempre hay la garantía de que la calidad en la detección y
la limpieza sea de lo mejor.
-
El del usuario final al cual
lo que le interesa es no infectarse por ningún motivo y que
la protección en memoria del producto sea de lo más eficaz,
tanto para detectar y remover cualquier virus que pueda
presentarse. Pero cuando esto se da, también suele suceder
que las prestaciones de dicho antivirus para administrarlo
llegan a ser muy limitadas.
Tal parece que lo ideal para una
empresa es tener bien estructurado un equipo de personas que
procuren entender responsablemente ambos enfoques. Ningún
producto en el mercado puede garantizar que se tendrán
eficientemente el total de todas las prestaciones deseables. Por
ello, más que procurarse el mejor antivirus lo que se necesita
es diseñar las mejores estrategias de seguridad acordes a la
problemática que se tenga. A veces no basta con una sola
elección.
En virtud de lo anterior, al hacer una evaluación es importante
tratar de verificar hasta que punto los diversos antivirus que
vayamos a considerar cumplen con las siguientes características:
-
Deben actualizar los patrones
o firmas, por lo menos una vez por semana.
-
La empresa que los promueve
debe contar con un equipo de soporte técnico con acceso a un
laboratorio especializado en códigos maliciosos y un tiempo
de respuesta no mayor a 48 horas, el cual me pueda orientar,
en mi idioma, en caso de que yo contraiga una infección.
-
Deben contar con distintos
métodos de verificación y análisis de posibles códigos
maliciosos, incluyendo el heurístico, el cual no se basa en
firmas vírales sino en el comportamiento de un archivo. Y
así poder detener amenazas incluso de posibles virus nuevos.
-
Se deben poder adaptar a las
necesidades de diferentes usuarios.
-
Deben poder realizar la
instalación remota tanto en una red LAN como en una WAN.
-
Deben constar de alguna
consola central en donde se puedan recibir reportes de
virus, mandar actualizaciones y personalizar a distintos
usuarios.
-
Deben ser verdaderamente
efectivos para efectos de detección y eliminación correcta y
exacta de los distintos virus que puedan amenazar a los
sistemas.
-
Deben de permitir la creación
de discos de emergencia o de rescate de una manera clara y
satisfactoria.
-
No deben de afectar el
rendimiento o desempeño normal de los equipos. De ser
preferible lo que se desea es que su residente en memoria
sea de lo más pequeño.
-
El número de falsos positivos
que se den tanto en el rastreo normal como en el heurístico
debe de ser el mínimo posible.
-
Su mecanismo de
auto protección debe de poder alertar sobre una posible
infección a través de las distintas vías de entrada, ya sea
Internet, correo electrónico, red o discos flexibles, etc.
-
Deben de tener posibilidad de
chequear el arranque, así como los posibles cambios en el
registro de las aplicaciones.
Así de esta manera, ponerlos uno
mismo a prueba y de acuerdo con nuestras prioridades establecer
nuestras propias conclusiones.
Finalmente si lo que se desea es tener un buen conocimiento de
los alcances y certificaciones de los distintos productos del
mercado, no basta conocer lo más básico e inmediato del tema,
que es lo que se encuentra plasmado en:
Virus Bulletin
West Coast Labs
Virus Test Center
WildList Organization
(*) Arnoldo Moreno Pérez se
desempeña como Asesor Independiente en Temas de Seguridad
Informática e integra la lista de colaboradores de VSAntivirus.
(c) Video Soft |