Consommables : les fabricants de jet d'encre soupçonnés d'abus
Jerusalem
Résultats par produits
20 mai 2002 à 00:00
Recommandé : Symantec AntiVirus/Filtering 3.0 Performant et facile à administrer ans surprise, le produit le plus récent arrive en tête de ce comparatif. Disponible depuis février…
Recommandé : Symantec AntiVirus/Filtering 3.0 Performant et facile à administrer
ans surprise, le produit le plus récent arrive en tête de ce comparatif. Disponible depuis février 2002, Symantec AntiVirus/ Filtering 3.0 bénéficie d’une très bonne intégration avec l’Avapi 2.0, l’API de seconde génération destinée à l’intégration des antivirus aux messageries Exchange 2000. Sur des serveurs Exchange 5.5, il faudra en revanche utiliser Mapi, une interface plus ancienne et moins performante. Lors de nos tests, exécutés sur un serveur Exchange 2000, Symantec a obtenu le second meilleur score de détection des virus connus, ex-aequo avec InoculateIT. Mais sa victoire tient aussi à sa parfaite adaptation à l’entreprise. Ses fonctions de déploiement rapide sur de multiples serveurs, ses mises à jour automatiques (bases de signatures et moteur) et son administration centralisée en font un outil idéal pour de larges déploiements. C’est le produit qui offre la plus grande richesse fonctionnelle, en permettant notamment à l’administrateur de procéder à l’analyse des boîtes aux lettres de ses utilisateurs selon de multiples critères. Il offre aussi le plus d’options de filtrage des courriers et de protection contre le spam ou les ” mail bombing “.
Notes
Points forts
Points faibles
Caractéristiques
Computer Associates eTrust InoculateIT 6.096 Une solution peu adaptée à Exchange
noculateIT 6.0 est un antivirus pour poste de travail auquel s’ajoute une extension dédiée à Microsoft Exchange. Hélas, cette extension n’a rien de miraculeux, et le produit se trouve pénalisé par l’utilisation d’une interface Exchange ancienne (Avapi 1.0), qui limite ses capacités d’interception, de journalisation et de remontée d’alertes. Pire, InoculateIT se contente de filtrer les courriers à leur passage sur la messagerie, et ne permet pas à l’administrateur de procéder à l’examen des boîtes aux lettres. L’origine ” poste de travail ” oblige, il faut l’installer et le configurer séparément sur chaque serveur. InoculateIT 6.0 obtient la deuxième place lors de nos tests de détection des virus connus. Ses capacités de mise à jour automatique sont excellentes (procédure automatisée pour les bases de signatures et le moteur, fichiers signés et authentifiés par l’éditeur). Hélas, Il ne propose que peu d’options de filtrage de contenu, ne permet pas d’interdire les courriers selon une liste noire préétablie et n’offre aucune fonction de protection contre le ” mail-bombing ” ou une épidémie soudaine. Reste la possibilité d’interdire des pièces jointes selon leur nom ou leur extension.
Notes
Points forts
Points faibles
Caractéristiques
F-Secure Anti-Virus v6.01 Une bonne administration, mais de piètres résultats
‘Anti-Virus de F-Secure se déploie facilement sur plusieurs serveurs Exchange et s’administre aisément grâce à une console Java propriétaire. Celle-ci permet la configuration et la surveillance des antivirus et de tous les autres outils de la gamme (RPV, coupe-feu…). La granularité de la configuration est telle qu’il est possible de définir des options d’analyse distinctes pour les messages entrants ou sortants. Ces configurations sont définies par des règles que l’on peut ensuite déployer, depuis la console d’administration, sur tout ou partie des domaines. La remontée des alertes (événement NT, e-mail, SNMP) est performante, mais l’exploitation des journaux est très décevante. Les performances ne sont pas à la hauteur de ses capacités d’administration. Bien qu’il intègre trois moteurs d’antivirus, dont celui de Kaspersky Antivirus (ex-AVP), F-Secure ne brille pas vraiment puisqu’il obtient la note la plus faible dans la détection des virus connus. Il peine sur la reconnaissance de formats d’archives pourtant répandus (RAR, TAR). Enfin, il ne propose que le filtrage des pièces jointes selon leur nom ou leur extension et une recherche de mots-clés.
Notes
Points forts
Points faibles
Caractéristiques
Network Associates McAfee GroupShield 5.0 Pour combattre les épidémies soudaines
roupShield est efficace, mais aussi, simple à installer, à déployer et à administrer. Il lui manque en revanche les capacités d’installation et d’administration centralisés qui font l’attrait de Symantec AntiVirus. Le logiciel de Network Associates se distingue grâce à ses excellentes capacités de journalisation. Hélas, il est bien moins doué pour présenter les résultats de cette journalisation. Il est nécessaire de passer par un générateur de rapports tiers pour les exploiter véritablement. Le grand atout de cet antivirus est son excellente gestion des épidémies. Grâce à son module Outbreak Manager, il détecte une vague suspecte de courriers identiques, transitant pendant une courte durée. Il les bloque, même s’il ne s’agit pas d’un virus répertorié. Mieux : l’administrateur peut prévoir des actions à réaliser lors de telles alertes (personnes à prévenir, etc.). Enfin, Groupshield est le seul à ne pas avoir totalement échoué lors de la détection de virus inconnus, puisqu’il a détecté des macros Word malicieuses non répertoriées et dissimulées dans un document. Seul point noir, ses mises à jour ne sont pas automatisées.
Notes
Points forts
Points faibles
Caractéristiques
Trend Micro ScanMail 6.0 De grandes capacités d’intégration
vec son module TVCS (Trend Virus Control system), ScanMail peut être déployé et administré à travers un parc étendu de serveurs Exchange. Ce dispositif est certes plus complexe que ceux des produits concurrents, mais il offre la plus grande souplesse : administration par le web, une console HTML propriétaire ou la console de Windows, le tout grâce à des agents spécifiques déployés sur les serveurs. Seul regret : le module eManager (outil de mise en place de règles), livré avec le produit, est absent de cette intégration, et doit être administré à part. On aurait aimé plus de diversité dans les options d’analyse des boîtes aux lettres, et une meilleure gestion des épidémies massives. Pour ce qui est de ses résultats, ScanMail se place dans le trio de tête de ce comparatif. Il obtient un bon score dans la détection de virus connus. ScanMail échoue cependant comme tous les autres au test des virus inconnus. Son moteur ” Macro Trap “, dont nous avions poussé la sensibilité au maximum, est ainsi passé à côté de nos macros Word malicieuses. Le produit se rattrape dans la gestion des mises à jour, que le module TVCS rend particulièrement simples.
Notes
Points forts
Points faibles
Caractéristiques
🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp .