選擇反惡意軟件產品之前需要問及供應商的十個問題
從眾多的反惡意軟件產品中選取一款合適的產品讓很多企業的管理者感到頭疼。下面列舉了一些重要的參考問題,在做出最終選擇之前可以先詢問傾向的廠商,這些問題也許可以幫助管理者選出最合適的反惡意軟件產品。
1、為什么要選擇您的反惡意軟件產品?您的反惡意軟件產品可以防御哪些攻擊?如何檢測出這些攻擊?問這個問題是因為大多數反惡意軟件產品都不能防御當今的很多攻擊。
2、您的企業有內部研究團隊嗎?他們是如何使自己的反惡意軟件產品優于其它產品的?
3、您公司的反惡意軟件產品在第三方評測(比如NSS實驗室、VirusTotal等)中的排名如何?第三方的評測結果能反映產品在真實環境中的性能嗎?現在有很多免費的反惡意軟件產品,我們為什么還要選擇您的產品呢?
4、您公司的產品是否能夠利用基于云的服務來提高檢測率呢?如果是,它是如何實現的?
5、您的反惡意軟件套件都包含哪些?是否包含同類技術,比如個人防火墻、主機入侵防御或者全磁盤加密等?
6、您的反惡意軟件產品是否提供非Windows代理?如果是,為什么要提供?您認為對于Mac或Linux設備最主要的威脅是什么?
7、您認為應用程序白名單(AWL)效果怎么樣?和AWL相比,您的反惡意軟件產品的檢測和攔截能力怎么樣?您公司有AWL嗎?您的產品能和AWL產品實現互操作嗎?
8、您的反惡意軟件產品除了部署在端點,還可以部署在哪里?您的產品能應用于其它網絡安全控制點嗎,比如email或者Web安全網關或者防火墻?
9、在您的產品中,運行在每個端點設備上的用來管理代理的基礎設施是什么?如果擴展到一千臺設備呢?一萬臺呢?十萬臺呢?您的管理控制臺集成了其它安全管理技術嗎,比如網絡訪問控制、配置和漏洞管理、SIEM或日志管理等等?
10、目前有很多關于移動設備惡意軟件攻擊的聲音。那么,您的產品有移動代理嗎?如果有,它是如何應用于您公司其它產品上的?如果沒有,您打算做這方面的服務嗎?什么時候能夠提供?