תמונה 1 מתוך 2
NetChk Protect של Shavlik מתמקד בניהול פגיעות ומפגיש שילוב מעניין של ניהול תיקונים, סריקה ותיקון תוכנות ריגול ותוכנות זדוניות, ומגיש את הכל תחת קונסולת ניהול אחת.
ניהול תיקונים הוא הפונקציה העיקרית שלו ויחד עם שמירה על המהירות עם הזרם הבלתי נגמר של התיקונים של מיקרוסופט, NetChk Protect מאפשר לך כעת לאחזר ולהחיל עדכונים על אפליקציות שאינן של Microsoft ויישומים מדור קודם באמצעות עורך קבצי תיקונים מותאם אישית.
לצורך בדיקה, העמסנו את הקונסולה הראשית על מערכת Boston Supermicro כפולה 3GHz Xeon 5160 המריץ את Windows Server 2008 Enterprise. זהו תהליך חלק ואהבנו את העובדה שלרוב הפונקציות NetChk Protect אינו דורש סוכן מכיוון שהוא יכול לסרוק מערכות מרוחקות, לבדוק את מצב התיקון שלהן ולפרוס עדכונים בלעדיהם.
עם זאת, שבליק כוללת סוכנים, מכיוון שהיא מכירה בצורך לתמוך במשתמשים ניידים שלא תמיד מחוברים לרשת ואתרים מרוחקים עם קישורים ברוחב פס נמוך. ל-NetChk Protect יש גם את היכולת להסיר או להשבית יישומים מפוקפקים ותוכנות ריגול, ולשם כך תצטרך לפרוס סוכן.
ניתן לדחוף את זה מהקונסולה הראשית שבה הוא פועל כשירות מקומי יחיד, אך שימו לב שבזמן הבדיקה Vista לא נתמכה על ידי הסוכן וגם לא ניתן להשתמש בה להפעלת המסוף.
מהקונסולה הראשית המעוצבת בעליזות תוכל לאסוף את המערכות שלך על ידי יצירת קבוצות מכונות תוך שימוש במגוון שיטות כגון דומיינים, ארגונים ארגוניים, טווחי כתובות IP וכן הלאה, ולירות סריקות לפי דרישה ומתוזמנות של טלאים ותוכנות ריגול כרצונך. התוצאות מתפרסמות בקונסולה, שם ניתן לגלוש לפי מערכת בודדת או להציג מגוון של תרשימים וגרפים המספקים סקירה מפורטת.
תחילה נסתכל על פונקציות סריקת תוכנות הריגול מכיוון שהיו לנו כמה בעיות איתם. יש לך שתי אפשרויות שבהן הקונסולה יכולה לעשות זאת דרך הרשת מבלי לטעון שום תוכנה על כל לקוח, אבל זה יגרור תקורה ברוחב פס גבוה יותר. האלטרנטיבה היא סריקת ה-dissolving service של Shavlik, אשר טוענת את מנוע הסריקה על כל לקוח באופן מקומי כדי להפחית את התקורות של הרשת ולשפר את הביצועים.
במהלך הבדיקה גילינו שלשיטה האחרונה יש תיאבון לא בריא למשאבי CPU. אתה יכול להשתמש בסרגל מחוון במדיניות סריקת תוכנות הריגול שלך שעובר מ-10 ל-100% ניצול מעבד. בהגדרה המקסימלית ראינו סריקה בשרת הליבה שלוקחת כ-25% ממשאבי ה-CPU - לא טוב עבור שרת Xeon 5160 כפול, אם כי זה לקח רק שלוש דקות להשלים.
שינוי המדיניות שלנו לניצול הנמוך ביותר גרם לסריקה לפעול בפרצים קצרים רגילים ולקחת בערך פי חמישה יותר זמן להשלמתה. מערכות בעלות פחות טוב סבלו יותר עם שרת Xeon מכובד עם שקעים כפולים, ליבה יחידה, שהושגש בשימוש של עד 65%.
עם זאת, הדוחות המתקבלים מפורטים מאוד מכיוון שניתן לראות את נקודות התורפה של כל מערכת ולראות את כל תוכנות הריגול שזוהו, רמת החשיבות לכל מופע וסטטוס התיקון. כדי להסיר תוכנות ריגול אתה צריך להגדיר שרת הפצה, למרות שמצאנו שזו משימה פשוטה מספיק.
ניתן להפעיל גם הגנה בזמן אמת, וזה מאפשר לך לחסום או לאפשר פעולות מסוימות במערכות לקוח כמו שינוי רמות האבטחה של IE ואכיפת דף בית ספציפי.
ניהול תיקונים הוא המקום שבו NetChk Protect באמת מגיע למטרה. סרקנו מגוון של מערכות Windows Server 2008 ו-2003 ולקוחות XP והתרשמנו מהתוצאות. מערכת Server 2003 R1 לא מעודכנת, למשל, דרשה יותר מתיקונים, כולל עדכון SP2, בעוד שחלק מלקוחות XP שהנחנו שעודכנו במלואם חזרו עם מגוון תיקונים בתוספת תיקונים נוספים עבור Microsoft Office.