新聞中心

Malware and antivirus software

ESET個人防毒軟體也能檢查路由器安全,並列管連網裝置(文/iThome電腦報)

Created: 2017-05-02 08:58:00

針對無線路由器攻擊問題,ESET Smart Security 10新增家用網路防護,協助檢查路由器的安全性,並提供密碼管理員功能,能統整多臺裝置的帳號與密碼。
 
 
針對個人電腦的保護,ESET在2017年新版的防毒軟體中,強調對於勒索軟體與指令碼的攻擊的防禦能力,並在產品的規畫上,額外推出擁有外部磁碟與檔案加密,以及可管理密碼的旗艦版本Smart Security Premium。
 
此外,對於時下相當嚴重的無線路由器攻擊問題,ESET首度新增了家用網路防護機制,協助使用者檢查路由器的安全性,在目前的防毒軟體產品中算是相當少見。而這個防護機制與網路攝影機管制能力,同屬Internet Security以上版本就配備的新功能,若是不需要密碼管理與檔案加密,消費者也可選擇價格較為便宜的Internet Security。
 
但值得注意的是,對於筆電一類可攜帶的裝置,Internet Security不再提供原來Smart Security具備的裝置防盜功能,消費者必須購買Smart Security Premium才能使用。
 
 
在2017新版ESET個人防毒軟體中,針對家用網路,首度提供區域網路管理功能,並識別其中的電腦、行動裝置、數位電視等設備,其中星號標示者為新增的裝置,驚嘆號標示則表示疑似遭受攻擊。
 
密碼管理器支援多種免安裝版瀏覽器,並提供分類機制
 
密碼管理(ESET Password Manager)是Smart Security Premium專屬的新功能之一,它能夠統整多臺裝置的帳號與密碼,並且提供了自動分類機制,減輕使用者逐項手動歸類的不便。此外,其支援的瀏覽器種類相當廣泛,甚至還能運用於便攜版(Portable)的Chrome、Firefox,以及Opera軟體。
 
所謂的便攜版軟體,指的是將設定與程式本身集中放置在同一資料夾中,因此使用者只要將其複製到外接式裝置,就能在維持既有設定的情況下,帶到其他電腦中執行。但一般而言,許多密碼管理器並不適用於這種型式的瀏覽器,Smart Security Premium支援算是難得。
 
這款密碼管理員支援的瀏覽器種類相當多,一共有9款,在常見的Chrome、Firefox、IE瀏覽器之外,還包含Opera、Seamonkey、Pale Moon、Chromium、Comodo Dragon,以及Yandex Browser,不過,Smart Security Premium尚未支援Windows 10的預設Edge瀏覽器。
 
值得一提的是,想要從其他密碼管理軟體搬家也相當容易,在ESET提供匯入的機制中,支援透過RoboForm、KeePass、LassPass等6款常見的管理軟體,取得使用者已列管的所有密碼。
 
就網頁密碼管理的功能而言,Smart Security Premium可針對每個網站,指定透過特定的瀏覽器登入,並且能調整帳號與密碼只限定特定頁面,或是可應用於整個網域,算是不錯。
 
 
支援多種類型的瀏覽器密碼管理
在旗艦版本ESET防毒軟體首度提供了密碼管理功能,支援最常見的Chrome、Firefox、IE瀏覽器外,並且支援Opera、Comodo Dragon,以及Seamonkey等軟體。
 
同時提供本機與外接式裝置的檔案加密能力
 
在Smart Security Premium的另一個專屬功能之中,則是可針對重要的檔案加密保護(ESET Secure Data)。而在這套防毒軟體中,分別對於電腦內部儲存,以及外接式硬碟、USB隨身碟,提供兩種完全不同的措施。
在本機的部分,主要是透過建立專屬EED格式的虛擬磁碟機,使用者掛載之後,再將檔案放入其中,日後必須輸入密碼,才能掛載取用內部的檔案。
 
針對外接的儲存裝置而言,ESET Secure Data則是在儲存空間中建置Encrypted資料夾,在這個目錄中的檔案,只有在安裝Smart Security Premium的電腦才會顯示,同樣也要透過密碼驗證後,才能使用資料夾中的檔案。
 
可依據最近連線時間,檢視所有最近區域網路中的設備
 
在Smart Security Premium專屬的功能之外,這次2017年版ESET防毒軟體產品線中,有項新功能在同類型產品中相當少見。在Internet Security以上的版本,ESET首度提供家用網路防護機制,由於最近家用路由器遭受駭客攻擊的事件頻傳,這樣的功能顯得格外重要。
 
透過這項功能,對於安裝ESET防毒軟體的電腦,我們可以檢視在它能觸及的所有網路中,已經連線的設備,並得知其IP位址與MAC位址,以及最近一次上線的時間。針對路由器的部分,若是有疑似遭受攻擊的跡象,家用網路防護功能則會在其設備上,顯示警示圖案,提醒使用者檢查路由器的設定。
 
在執行這項功能後,就會看到以自己電腦和路由器為中心的半圓,其他連線到相同路由器的設備,便會陳列在周圍。這裡將所有裝置依據最近一次連線的記錄,區分為最近連接與一個月之內曾經連線兩種,因此可以得知有那些設備連接到這個網路。只是在這種檢視模式中,最近連接的裝置區域中,一次只能顯示6臺,若是超過,使用者就需要手動切換,才能看到其他也連線到相同區域網路的裝置。在人手一隻手機,再加上筆電、平板電腦與數位電視等各種連網裝置的情況下,使用者難以同時檢視所有近期連線的裝置。
 
還好,這裡也提供了條列式清單,讓使用者可自由切換。在這種檢視模式中,我們不只能檢視目前連線的區域網路,也可切換到其他之前使用過的網路,瀏覽曾經偵測到的設備。假若你經常需要在不同地點之間使用這臺電腦,便能同時列管這些網路之中的設備。
 
對於區域網路中的電腦或是裝置,Smart Security Premium會檢查它們的連線狀態,若是有新增到網路中的裝置,便會提醒使用者。在這臺新發現電腦的圖示上,也會出現星號標示。
 
我們實際在擁有連接PC、筆電、行動裝置,以及數位電視的無線網路環境測試,在識別裝置的類型上,Smart Security Premium準確度尚可,但不夠精細,對於同樣執行Windows作業系統的PC與筆電,都顯示相同的電腦螢幕圖示,而Android與iOS行動裝置的部分,則統一為平板電腦圖示,導致使用者可能需要透過電腦名稱,或是裝置製造商等資訊,再次確認ESET顯示的裝置。
 
在裝置的詳細資料頁面中,則是可檢視電腦名稱、製造商、IP位址、MAC位址,以及最近上線時間共5樣資訊。
 
另外,在我們測試過程中,發現環境中的 iPad平板電腦,電腦名稱顯示為 iPhone/iPad,使用者無法藉此得知它是一臺平板電腦,還是手機。
 
提供路由器安全狀態檢查能力
 
在各式連網裝置的偵測與列管中,針對路由器,使用者可透過Smart Security Premium家用網路防護模組的掃描功能,檢查電腦已連線到的路由器狀態,是否出現遭受到惡意攻擊的跡象。
 
在路由器的詳細資料呈現中,除了裝置的名稱、IP位址與MAC位址等基本資訊之外,也可檢視其採用的連接埠與通訊協定,我們將安裝Smart Security Premium的筆電拿到家裡測試,ESET會偵測到電腦連接的無線路由器,並且檢查網路基本組態,例如IP位址、MAC位址,以及開放的SSID,同時,還會列出啟用的網路服務與通訊埠。
另一個與電腦和行動裝置的不同點是,路由器的詳細資料頁面提供了開啟管理介面的按鈕,用戶可點選後,就能直接透過瀏覽器,修改路由器的設定。
 
首度針對勒索軟體與指令碼腳本攻擊,提供專屬防護機制
 
在防毒軟體的功能本身,Smart Security Premium也對於時下災情慘重的勒索軟體攻擊,加入全新的機制,監控應用程式與其中執行的處理程序的行為,若是更動個人資料的現象疑似為惡意攻擊,Smart Security Premium便會直接封鎖,要求使用者確認才放行。
 
此外,對於透過指令碼腳本的攻擊手法,在這套防毒軟體中,ESET首度提供對應的防護機制,若是腳本中有疑似不尋常的連線指令,便會遭到Smart Security Premium阻斷。
 
附帶一提,如果你是筆電的使用者,新版ESET防毒軟體也納入網路攝影機的防護機制,供使用者管理可存取鏡頭的應用程式。
 
 
能控管應用程式存取網路攝影機
ESET可偵測電腦連接的網路攝影機,是否在使用者不知情的情況下啟用,以Skype為例,當應用程式首次存取網路攝影機時,ESET便會提醒使用者確認,Skype才能取得視訊畫面。
 
產品資訊 
ESET Smart Security 10
● 建議售價:每臺電腦每年授權為1,780元
● 支援的作業系統平臺:Windows Vista~10、Windows Home Server 2011
● 處理器需求:1GHz
● 記憶體需求:512MB
● 磁碟空間需求:320MB
● 主要防護功能:密碼管理、檔案加密、家用網路防護、網路攝影機存取控制
 
*原文轉貼於iThome http://www.ithome.com.tw/review/113450