网络安全 频道

微软撒谎?FCS仅兑现承诺功能一部分

  【IT168专稿】Forefront客户端安全软件 (Forefront Client Security ,FCS)是微软进军企业桌面安全领域的头号先锋,它承诺将提供防病毒防间谍软件检测和清除服务,不仅可紧密集成进企业现有的网络基础设施中,还可提供卓越的可视性以及相应报告。不过,有测试结果显示:FCS仅兑现了当初承诺功能的其中一部分。

  FCS在设计上完全利用了微软刚刚起步的管理和报告解决方案组合方式,至少理论上通过使用现有系统是很容易进行管理的。FCS通过活动目录(AD)来进行策略部署,用WSUS(Windows服务器更新服务)2.0或以上版本来进行特征码和软件部署,用MOM(微软操作管理器)2005来进行客户端监控和发出警报。此外,FCS还要求能为一个完全成熟版本的SQL Server(而不是MSDE或SQL Server Express)提供健全的报表功能和数据采集服务。

  在活动目录组策略和WSUS上有重大投资的企业应会发现到FCS与其环境极为契合。不过,若部署的是第三方管理及补丁方案的企业最好别采用FCS,因为这款产品对他们而言也许就是个多余的潜在冗余系统。

  不足之一:检测能力弱。FCS的检测功能还是远远不及专业的防病毒软件厂商。例如:FCS的检测率并没给我们留下多大印象,而且我们还发现它还存在些许的不兼容性,而这可能会阻碍到FCS测试进程。甚至从管理角度来说,操作和维护FCS部署时所涉及到的应用控制台的数量,就多的足以让人大吃一惊。

  不足之二:客户端支持有限。FCS可安装在Windows XP Service Pack 2、Windows Vista以及Windows 2003上,但并不支持Windows 2000及更早版本操作系统。

  不过,从可视性立场来说,FCS的模块化设计方式令人相当满意,这种方式有助于将这款产品卓越的报表功能与其数据采集和策略部署功能分离开来,由此即便我们的测试网络遭受攻击时也能保持信息的畅通。

  获专业认证 微软欲摆脱炮轰处境

  由于FCS与Windows OneCare Live采用是同样的基础技术,因此FCS甚至在正式发行前就遭遇了许多负面的公开评论。在5月初微软刚刚推出Forefront Client Security时,尽管微软表示并不是为了与赛门铁克和迈克菲(McAfee)争夺企业安全市场,但该产品还是遭到了赛门铁克的炮轰。赛门铁克称:Forefront Client Security基于与OneCare同样的反病毒和反间谍软件技术,而OneCare在多次第三方病毒检测中落败,包含Virus Bulletin等著名的实验室测试。反病毒软件的支持和Word不一样,必须尽快帮助用户解决病毒所造成的问题,而在服务和支持架构上,微软还没有形成一个能够提供足够安全保护的机制。微软为了澄清这些说法更是遭遇了重重阻碍。毕竟,OneCare Live遭受了一连串的失误,比如在几个独立恶意软件检测的测试表现极差;再比如,错误地隔离了整个邮件存储而不是个别消息或附件。

  一直以来,微软都在努力地希望通过获得知名防病毒研究团体的认证以补救这类错误。这点在FCS上有所改善。目前,FCS已得到美国西海岸实验室的Checkmark认证中的Wild list病毒检测认证、Wild list清除以及Windows XP、2003、2000和Vista系统上木马防御的认证。FCS还得到来自ICSA实验室的认证,不过这实验室也曾给予OneCare Live放行。

  不足之三:FCS管理功能混乱。这个情况出现在"微软"身上很令人失望。FCS并没有让人们体验到微软一直所追求的统一、集中且简化的管理效果。更准确地说,在WSUS、活动目录、MOM和FCS的诸多管理控制台之间往返操作时,我们会感觉用了如此多单独的应用程序可能只起到了安慰效果。我们只能希望当微软转而发展基于WSUS 3.0方案的MMC(微软管理控制台)时,能看到FCS管理功能已得到更好调整。

  不足之四:使用FCS需要加大硬件投入。随着FCS的所有软件组件需求,FCS管理员在进行部署时将必须投入一些重要的硬件。若是采用一种单一服务器配置方式来主管FCS平台的所有元件,微软推荐配置是4GB内存和2.85GHz双核CPU以上的服务器。FCS的组件必备条件可分解到6个服务器中,分别为报告、采集、管理和分发服务器组件以及报告和采集数据库。不过好在,若是选择一种双服务器设置方式,可在单个设备上主管所有其它元件的同时运行一台现有的WSUS 2.0服务器。

  不足之五:WSUS自动更新慢。微软的决策是使用WSUS和Windows的自动更新客户端来提供客户端软件包以及恶意软件特征码。这看起来算是一种奇特的匹配方式,它能满足基于特征码的安全解决方案的所有需要。WSUS服务器设计为每天与微软更新服务器同步,且自动更新设计为一天安装一次软件。而通过测试发现,微软一天内会发布三到六次的新特征码文件,由此看来WSUS及自动更新并不合格,至少在他们的默认配置中是如此。幸亏,微软已在WSUS服务器上提供了一个安装组件,通过每小时一次的频繁同步,从而解决这些不足之处。而且通过使用类似方法,FCS客户端软件组件触发了更频繁的更新检查。未来,我们期望可以看到第三方补丁程序供应商可为他们自己的客户提供脚本或其它机制来自动化这个流程,这种将FCS与非微软补丁产品混和使用的方式将有助于简化企业的实际工作量。

0
相关文章