使用环境:
8 D7 l1 S9 W. G1 i& _% a(1) 计算机:惠普 Compaq nx6120(CPU 1.7G/内存 256M/硬盘 40G)
) `$ O9 I7 f$ U l! Z! S$ O6 u(2) 操作系统:Microsoft Windows XP SP3! L* f3 L4 F( z p+ c6 B
① 安装
) L# @# Q0 B+ M9 q/ }打开安装程序,安装过程延续了09的风格,一键式安装,但准备过程有一个转动的效果,看起来比较华丽,准备完毕后点击“同意并安装”即可,从点击安装到进入主界面耗时约为117秒。
2 ~ R: b: l A5 a ! t* ^ }8 D9 Y6 h
2 O6 D0 ~# D, a, Z& q6 U+ i
4 C& ]( D# i. I' f
0 r; c. H* e2 s
9 v2 Z) h% i. s6 r: {安装完毕后会提示Norton 2010的新亮点。* m+ H: Z; R- b( v0 Y+ Q4 L2 e8 u- B
' R8 x; d! ]! Y( b4 `) [
! L9 q2 s: Y N' @& [3 M& Q' S4 \4 ^/ U" }' f5 T2 l# L" F
② 使用 P5 `7 F: q# p9 V6 M
主界面布局与09大致相同,但主色调变为黑色(由于我是正版用户,所以剩余使用天数为353天)。! T' J* ~# D) e5 G- u/ u
2 x3 |+ ^+ ? D( T9 G6 Z' _
/ J9 ?3 I! w/ h$ q3 q
* M* v G' r' x3 Z) G* N与09相比,2010多了全球智能云防护,这个在09只是雏形,社区防护、SONAR等的联系并不明显,而2010增强了社区防护、应用程序分级、SONAR之间的联动,在很大程度上增强了SONAR,后面有对SONAR的测试。“下载智能分析”可以依靠社区云来确定文件的可信度。“浏览器防护”使用堵漏洞的方法,对付无法被特征码检测出的网马等有事半功倍的效果。1 u- m! L. P. J- U# w
8 E& ?6 b' v1 e性能监控图比09更加直观和完善,用图标将各种事件分类,一目了然,还有“优化”可以改善计算机的性能,使用“优化”后感觉并不十分明显,从帮助文件来看,“优化”的范围还是比Norton 360少。
0 j m3 b& l! l) m0 X4 P
' ]: n* W0 p/ g
) U) `3 g% H$ e+ L
: M5 f% W5 h0 p& |2 ?3 T! K, `6 B7 z& }9 k' V0 g% P8 Q& o
; O% p+ D, g% z# w- a6 v“应用程序分级”中,相对于09,各项信任已经细化,文件显示也有了更多分类,对于不属于社区信任和Norton信任的文件,用户可以自己信任。
: @* ] z* y7 q) T) n) |* p2 d9 [3 x# u: o2 [5 d: @
5 S5 |9 U% B: I! d) M
2 h. G* k( |' [' w/ n7 b“诺顿任务”中,可以看到各项后台任务的运行情况,而且在各项任务前比09多了一个小按钮供用户手动启动。" a/ M9 T4 a2 V
8 S0 u( S; N8 Q3 s; y4 O( u, F' S# V! ^5 j2 @; [: ?
4 f, }5 V# ]' ]$ Z; p
③ 设置, R: a0 | l, c5 i
8 @7 P: }7 L4 e/ T% j; U* @* a k设置方面与09的区别并不大,增加了一些东西,但跟09一样无需用户自己设置,默认已经将设置调整到最佳状态。1 Z6 h5 `7 q3 k, N/ X( @9 Q
1 c$ ~; M F5 A8 K. K* k
& i, e) s. M) B: w7 a' c) v
: r! r, u* X7 }0 i! r& v
SONAR的设置比09更详细。8 c; K i: t$ @" V7 O9 o( @( e
- E" t3 M z% Q5 f
V5 ^9 x1 ?2 u5 ]
. l3 `! U, ]2 }2 ?( }) ^' v/ U2 I可以更改扫描线程数,以加快扫描,是多核CPU的福音。- q# C' W) ] p! O" l% }
+ g3 z: b* e# y# _( x" U+ Z& p: d+ K; I) O' c
% z# Y( C) w' z1 ^ b8 z9 W浏览器防护从网络防护移到了网页防护中。
: ^& u! @8 {9 c* G4 u
- u( u3 T6 J/ Z8 n
0 n$ V" A- w! A9 L' A' @! K' v# T& Y; R. y) O8 g+ B7 O/ _) C3 ?
其它设置中,可以看到产品安全性部分增加了禁止非管理员修改设置的功能;静默模式也比09细化了。8 b' u6 C8 K" A* Q. Z: `1 V! d
; u8 \! B/ Q, b$ l7 M! d3 O7 Y; X
( a1 F% [. W/ R7 ~0 C/ p( J) A! L
1 O( p O1 L% n' U④ 检测率和SONAR测试
: f& ~) e! c& M1 W/ P- Y4 c# a6 Z6 F+ S0 [. I7 `( n( y. b# z
找了数十个样本做扫描测试,剩余未检出样本用作SONAR测试(测试环境为另一计算机的虚拟机)
+ q8 j& P+ f6 _0 y4 d" O" P6 M ?- P9 @$ d
样本包1,样本数20,扫描后剩余文件数6个,查杀率为70%
; Y- f# Q; _6 c(下载地址:http://www.dbank.com/download.ac ... 894aef36341c766faf7): |; L& W) W) \2 f" z' n+ [
6 Y. L8 \) _) v6 R. s+ |: d
' B6 s+ b T1 }9 M. _$ h# y4 K
逐个运行,SONAR发挥作用(报警截图只是其中之一),最终未报的文件为1个,总侦测率为95%% p2 D' C/ r# H( p( k, l5 F
9 d4 N! w; E3 _
9 ]6 i. `( D# t+ I$ h& I
7 ]! e2 [, X! _, f* u: p3 r, g5 ~2 z6 S: v
" X- }, z+ s5 @3 R8 a9 R
样本包2,样本数20,扫描后剩余文件数7个,查杀率为65%- q+ S9 P% w, A V
(下载地址:http://www.dbank.com/download.ac ... 972bf26a955900e505f)
8 @, r& I5 F2 `/ a6 q& V
0 m" p" B, [2 |1 t9 a: B; z8 [# }' o
1 i8 R. w1 N+ L" z* l6 n9 ~' h$ E. Y
逐个运行,SONAR发挥作用,最终未报的文件为2个,总侦测率为90%
$ K' I; I6 V* Z: ]2 s# s# G1 R 7 \ F4 w2 g1 |5 m( j T) B
6 t8 Q& [) P4 x. ^# U$ \, u8 \! A
* a' D7 N$ D1 n( iSONAR进步很大。2 I' ]: k7 H& U3 q. L: _! V! P4 O
6 w2 t7 A9 R; [2 A \1 j. a6 h1 a
注:由于样本数量较少,故测试局限性较大,以上数据仅供参考。- H, @2 N+ P+ S0 I' X
⑤ 总结和建议4 ]: j) G. v6 I
总的来说,2010除了延续一贯的智能、无干扰外,给我们的惊喜还是比较多的,设置、使用等各处细节已经相当的完善,保护能力也已经大大的增强,希望可以再接再励;同时也提一些建议:
. G1 r4 ^/ D* @( ?7 ~' j一、在扫描排除的设置中分为扫描排除和实时防护排除,希望在两个排除的添加窗口中都添加一个可选项:“同时添加到另一排除”,例如在扫描排除的窗口中添加一个“同时添加到实时防护排除”,选中则在确定时除添加到扫描排除外还会自动添加到实时防护排除。
5 ]8 v8 F5 x0 C3 c5 J3 O7 R0 T二、增加一个导入/导出设置的功能,当因为种种原因重装NIS的时候就可以不用一项一项的重新设置了。 |