Skip to content
Site Tools
Narrow screen resolution Wide screen resolution Auto adjust screen size Increase font size Decrease font size Default font size default color blue color green color
Konumun : Anasayfa
Haberler
  • Previous
  • Next
/
 
Kurumsal Antivirus Seçerken Dikkat Edilmesi Gerekenler Yazdır

Yazan: Besir Kayar, Tarih: 10-11-2008 23:53

Okunma Sayısı : 4055    

Beğenilme : Yok

ImageKurulum antivirus ile ilgili devamlı soru geliyor.Kurumsal antivirus tarafında tercih yaparken dikkat edilmesi gereken konular hakkında detaylı bir yazı yazma ihtiyacı hissettim.Burda yazdıklarım tamamen sahada yaşadığım tecrübelere istinaden yazılmıştır.Yazdıklarım hiçbir şekilde hiçbir kurumu bağlamaz.Tamamen benim şahsi düşüncelerimdir.

Kurumsal (enterprise) antivirus deyince 500 den fazla makinanın olduğu networkte kullanılabilecek antivirus aklımıza gelmesi gerekir.

Kurumsal antivirus tarafında tercih ederken dikkat edilmesi gereken kriterleri 4 başlık altında toplayabiliriz.

1.Sisteme Kurulum
2.Yönetim
3.Raporlama
4. Kurumsal Destek

1.Sisteme Kurulum :

500 den fazla kullanıcısı olan yerler genelde dağınık lokasyonlarda yer alır.Bu durumda antivirus yazılımının dağınık yapılarda kurulum tarafında opsiyonlarının olması gerekir. Kurulum dosyasının boyutu burda belirleyici nokta olmaktadır.Kurulum dosyasının sisteme uzaktan yüklenebilir olması gerekir.Active Directory üzerinden kurulum yapılabilir olmadır.Hatta Active Directory ye yeni bir makina eklendiğinde otomatik olarak antivirus yazılımını kurabilme özelliğide bulunması avantajdır.Kurulum dosyalarını farklı lokasyonlara önceden gönderip ,bölgelere kuruluma başladığınızda makinaların kurulum dosyasını kendi lokasyonundaki belirtilen noktadan çekebilme özelliği olması gerekir.Kurulum sonrasında updateleride her lokasyonda tanımlanan dağıtım noktalarından çekebilme özelliği olması gerekir.

2.Yönetim:

Merkezi yönetim konsolu olması gerekir.Yönetim konsolunun web tabanlı olması avantajdır.Her yerden erişim avantajı sağlar.Kullanıcıları belli özelliklerine gore gruplayıp bunlara farklı politikalar atanabilmelidir.IP yapılanmasına gore kullanıcıları otomatik olarka ilgili gruba atama ve politikaları makinalara gönderme özelliği olması gerekir.Bütün antivirus çözümleri merkezi konsol üzerinden uzaktan kurulabilir ve kaldırılabilir olması gerekir.Sistemde antivirus yazılımın çalışmadığı makinaları tespit edip antivirus yazılımını herhangi bir kullanıcı etkileşimi olmadan uzaktan kurabilmelidir.Makinalarda gelişen bütün aktivitelerin merkeze belli aralıklarla gönderilebilmesi ve bunun merkezdeki konsol tarafında tutulması gerekir.Bu yüzle konsol yazılımın SQL tabanlı olması büyük yapılar için kaçınılmazdır.

3.Raporlama :

Makinalardan gelen loglar merkezdeki konsol üzerinden istenen kriterlere gore raporlanabilmedir.Hazır görsel raporları olması ve istendiğinde kendi sorgularımıza gore rapor çıkartabilme özelliği olması gerekir.Örneğin CPU su şu kadar olan makinaların update durumu göster yada XP makinaların update durumu göster gibi özel sorgular yapılabilmesi büyük yapılarda yönetim açısından önemlidir.

4.Kurumsal Destek :

Antivirus üreticisinin Türkiye ofisi olması gerekir.Ürünün distributor dışında direct firmayı temsil eden Türk çalışanların  olması gerekir. Türkiye Ofisinin kendi bünyesinde teknik ekibinin olması gerekir.Herhangi bir firmaya bağlı olmayan yurdışı Türkçe destek hattının olması gerekir. Web sayfasındaki bilgi bankasının gelişmiş ve kolay erişilebiilr olması gerekir.Türkiye ofisinden desteğin yetmediği durumda yurtdışı destek ekibine ulaşıp kayıt açma ve bu kayıtın sonuçlanması hızlı olmadır. Bilinmeyen antivirus çıktığında bunun yurtdışına bildirilip SİZE ÖZEL güncelleme dosyasının en kısa sürede ulaştırılması gerekir.

Yukarda belirtiğim kriterleri Türkiyede sağlayan 3 marka var ; Symantec,Trendmicro,Mcafee

Bu kriterlere gore ürünleri kıyaslarsak ,

1.Kurulum :Symantec ‘in kurulum dosya boyutu 150MB civarı idi.Fakat MR3 ile beraber bu dosya boyutu 50MB a düştü.Trend Micronun boyutunu tam olarak son versiyonda nedir bilmiyorum.Fakat onunda yakın boyutlarda olduğunu biliyorum.Mcafee agent server mimarisi ile çalışıyor.Mcafee’nin antivirus kurulumları ajan paketinin kurulumu ile yapılıyor.Eğer dağıtım noktasına antivirus kurulum dosyalarını atarsanız.Ajan paketini (3 MB) uzaktan basarak kurulumu tamamlayabilirsiniz.Kurulum boyutu olarak en düşük paket Mcafee’ye aittir.
Mcafee Dağıtım noktası tanımlamada ftp,UNC hatta agent paketin kurulu olduğu herhangi bir makinada olabiir.Dagıtım noktası olacak makinanın server olma zorunluluğu yoktur

Üç ürününde Active directory entegrasyonu var.Fakat active directory ye yeni eklenen bir makinaya otomatik antivirus kurulumu gerçekleştirebilme özelliği bildigim kadarı ile sadece Mcafee de var.Diğer ürünlerin son versiyonlarında gelmiş olabilir.

2.Yönetim :

Tek bir konsol üzerinden bütün ürünleri yönetebilme özelliği sadece Trendmicro da ve Mcafee de var.Sistemde antivirus yazılımı olmayan makinaları tespit edip  (Rogue System Detection) yöneticiye aksiyon alma imkanı sağlama özelliği sadece Mcafee de var.
Merkezi yönetim konsolu olarak kullanımı zor olan Mcafee dir.Symantec ve Trendmicronun arayüzleri ve system çalışma mantığı Mcafee ye göre daha basittir.Mcafee’nin merkezi yönetim konsolu çok gelişmiş olduğu için kullanımı bilgi gerektirir.Yanlış yapılandırmalar sisteme zarar verebilir.Üç üreticide veritabanı kullanmaktadır.

3. Raporlama :

Raporlama tarafında Trendmicro ve Mcafee’nin gelişmiş raporlama özelliği vardır.Mcafee agent server mimarisi ile çalışmasından dolayı kullanıcıdan detaylı bilgiler merkezi konsola gitmektedir.Bu yüzden detaylı raporlar ve  isteğe göre sorgu içeren raporlar alınabilmektedir.

4.Kurumsal Destek : Üç üreticin de Türkiye ofisi var.Üçünün de destek veren Teknik Türk personel kadrosu mevcut.Kanal yapıları ve çözüm ortağı yapısıda üçünün de gelişmiş.Web sitelerin bilgi bankasının gelişmişliği olarak Symantec ve Mcafee ön plana çıkmakta.
Üçününde yurt dışına bildirilen kayıtlara dönüş ve destek ekibinin aksiyon alması konudan konuya değişiyor.Eğer ingilizceniz varsa yurdışı destek hattı işinize yaracaktır.Mcafee nin ayrıca yurdışı destek hattından Türkçe destek alabilirsiniz.



Son olarak herzaman tartışılan antivirus performansları üzerine yorumda bulunmak istiyorum.

Genelde her yazılım antivirus bulma oranına göre değerlendirilir.Aslında burda dikkat edilmesi gereken konu antivirus yakalama oranından ziyade virus bulaşmasına karşı sistemin sahip olduğu önleme mekanızmalarıdır.Bu alanda virus karakteristiklerine göre hazır özelliklerin olması yada kendimizin merkezi olarak oluşturabileceğimiz koruma sistemlerinin olması gerekir.

Burda da Mcafee’nin Access Protection özelliği diğer ürünlerden kendini ayırmaktadır.Örneğin Tempten kurulum yaptırmama,autorun dosyalarını engelleme,zararları kodların mail atmasını engelleme ,antivirus servislerinin durdurulmasını ,registryden yada dosya sisteminden değiştirilmesini engelleme gibi özellikler diğer antivirus firmalarına göre Mcafee yi avantajlı kılmaktadır.

İkinci bir nokta ise,sisteme bilinmeyen bir virus bulaştığında antivirus firmasının bu virus için çözüm üretme süresi ne kadar olacak ? Sisteminde antivirus yazılımın yakalayamadığı bir virus olduğunda bu viruslü dosyayı Mcafee’nin özel bir sayfasından araştırma merkezine ulaştırdıktan sonra 2 saat içinde size özel antivirus tanımlarını içeren dosyayı gönderiyorlar.

Buda diğer üreticilere göre başka bir avantaj.

Bütün bu kriterleri göz önüne aldığınzda size önerim MCAFEE olacaktır.

Antivirus özelliklerinin ayrıntılı karşılaştırma tablosu



NOT:Tablo biraz eski olabilir.Diğer üreticilerin yeni versiyonlarında bazı özellikler eklenmiş olabilir.Elinde bunla ilgili bilgi olan varsa paylaşırsa bilginipaylas.com üzerinden yayınlayabilirim.

   
Bu yazıyı sitenizde alıntılayın
Favori Makalelerime Ekle
Arkadaşıma Gönder

Okuyucu yorumları  RSS feed Yorum
 

Ortalama Üye Değerlendirmesi

   (1 Oylama)

 

Yorum Sayısı: 1 / 1

Tanımadan olmaz

Yazan:: Kemal () Tarih: 10-02-2009 00:25

Tanımadan olmaz

Yazan:: Kemal Tarih: 10-02-2009 00:25

Selamlar hocam , 
Bilgine ve makalene saygı duyarım ancak bugun yazmış olduğun makele ile bir çok kişi yanlış bilgiye sahip olabilir ki olmuşta 
 
Diğer ürünlerin yeteneklerini tam olarak bilmeden ürünleri kıyaslaman doğru değil.. 
Mcafee , Symantec , Trendmicro , Sophos , Kaspersky bunlar enterprise seviyedeki ürünler listesindedir ancak hangi ürün olursa olsun konfigüre edilebildiği kadar iyidir yada kabul görür... 
Karşılaştırma tablondaki özellikler Mcafee' ye ait isimler olup o isimlerin karşılığıda diğer ürünlerde "N" yazdıkların diğer ürünlerin bir çoğunda fazlası farklı isimlerle mevcuttur.

 

» Yorumu cevapla...

» Tüm cevap(ları) 1 gör

Yorum Sayısı: 1 / 1



Yorumunuzu ekleyin
Sadece kayitli kullanicilar bir Makaleyi yorumlayabilir. Lütfen ücretsiz üye olun veya giriş yapın.


mXcomment 1.0.5 © 2007-2012 - visualclinic.fr
License Creative Commons - Some rights reserved
 
Sonraki >
 

Siteye Giris






Kayıp Parola?
Hesabınız yok mu? Kayıt Ol

Site Istatistikleri

Üyeler: 1873
Haberler: 269
Web Bağlantıları: 7
Ziyaretçiler: 6923321