微软撒谎?FCS仅兑现承诺功能一部分
微软FCS病毒检测能力竟然不到50%
在恶意软件检测测试中,我们在使用虚拟客户端时,很快注意到FCS的实时文件系统在测试中刚开始并没有发挥作用。比如:即便是启动所有防护功能,我们仍能够从Web、文件共享或者USB盘(又称thumb drive)中下载恶意软件包到虚拟客户端的硬盘驱动器中。幸亏在一个使用Windows XP操作系统的笔记本电脑客户端,实时防护如预期般发挥作用了。而且我们怀疑FCS与Vmware的虚拟硬盘驱动器间交互并非以预期的一种模式进行,虽然这种情形并不一定真起到破坏作用,但它还是可能会阻碍一些企业的FCS测试流程。
不足之六:病毒检测率低。在磁盘清理的过程中,FCS检测到了10个不同的恶意软件,14个受感染样本文件。与此同时,Windows文件系统过滤管理器(Windows Filter Manager)则在这些受感染包到达我们系统前就帮助拦截它们的安装。然而,我们的恶意软件测试包是由29个恶意软件(病毒、广告软件、木马病毒和其它恶意软件的混和物)的执行文件组成的,因此合计检测率还不到50%。我们是通过单独提交样本文件到www.virustotal.com对此进行了验证,该网站通过31种不同的扫描器和评估解决方案运行了我们的每一个样本文件。
然而,甚至这微小的成功也在一些愚蠢行为掩盖下有些黯然失色。例如:我们使用手动扫描来寻找恶意软件时,系统盘中图标从通常状态(一个绿色复选标记)变成警告状态(一个红色复选标记);若是当时我们在没有选择一种行动方针来清除已发现的感染情况就关闭用户界面,当我们下次打开这个界面时就会发现系统盘图标回复到了绿色复选标记状态,并且在历史记录中查不到上一次的扫描结果。还好的一点是,那时扫描结果已被直接报告给中央控制台。
可以弥补FCS检测率低的是微软的企业技术支持服务(Premier Support Services)。该团队可随时在网络遭遇问题时提供帮助,甚至只接收一个完全的磁盘图象就能够隔离未知的感染情况,即便是之前的防病毒软件供应商不愿意做的工作也不在话下。