Análise do SecureAPlus Lite para Windows

Índice:

Anonim

SecureAPlus é uma ferramenta de segurança freemium interessante que pode estender seu antivírus existente (ou apenas o Windows Defender, se você preferir) com várias camadas extras de proteção.

O Universal Antivirus permite a verificação de arquivos na nuvem contra vários mecanismos antivírus (AVG, Avira, ClamWin, Emsisoft, ESET, F-Prot, F-Secure, IKARUS, McAfee, Microsoft Security Essentials, Sophos), algo como um VirusTotal.com para o seu Área de Trabalho.

A lista de permissões de aplicativos evita que arquivos desconhecidos sejam executados sem permissão.

E mesmo que algum malware novo consiga penetrar em ambas as proteções, o SecureAPlus afirma que o uso de inteligência artificial por seus motores SecureAge APEX pode permitir que ele identifique e bloqueie a ameaça.

SecureAPlus Lite oferece a você todos os principais recursos que descrevemos, gratuitamente, embora com alguns limites.

Em particular, o Universal Antivirus está disponível ao executar uma verificação completa do sistema, mas não oferece proteção em tempo real. Isso é potencialmente um grande negócio se você estiver executando o pacote autônomo, embora não tanto se você também tiver outro antivírus.

  • Quer experimentar o SecureAPlus Lite para Windows? Confira o site aqui

Se você tiver problemas, pode demorar um pouco para obter uma resposta do suporte. A equipe trabalha apenas das 9h às 17h, no horário de Cingapura, de segunda a sexta-feira, e sugere que as respostas podem levar até 24 horas. (Adicione mais 48 horas se você tiver o azar de ter um problema no fim de semana.)

SecureAPlus Essentials estende o pacote com varredura em tempo real com Universal Antivirus. É muito mais configurável, em alguns aspectos muito importantes (você pode ajustar a sensibilidade do mecanismo APEX, por exemplo) e adiciona suporte para Windows Server.

Essentials custa US $ 20 por um ano, uma licença de dispositivo. Isso cai para US $ 12 no plano de três anos, e apenas US $ 8 por ano com dispositivo se você estiver cobrindo cinco dispositivos.

SecureAPlus Pro vai além com proteção contra ataques de injeção de memória, a capacidade de personalizar políticas de segurança para ajudá-lo a gerenciar vários PCs, alertas de e-mail para infecções, muitas opções de configuração avançada e uma opção para substituir seu antivírus offline ClamAV por um mecanismo Avira.

O SecureAPlus Pro parece um pouco caro, custando US $ 30 por um ano, uma licença de dispositivo, mas, novamente, há descontos significativos à medida que você adiciona mais PCs e anos. Por exemplo, para um único dispositivo, a licença de três anos custa US $ 18 por dispositivo ano, e cobrindo 5 dispositivos por três anos reduz esse valor para US $ 12.

Não convencido? Sem problemas, a instalação do SecureAPlus Lite oferece uma versão de teste de 90 dias da edição Pro gratuitamente, sem cartão de crédito ou outros detalhes necessários.

Configurar

SecureAPlus instalado facilmente em nosso sistema de teste, então, sem pedir permissão, imediatamente lançado em uma varredura completa do sistema, verificando executáveis ​​e construindo suas listas brancas.

Normalmente preferimos aplicativos antivírus para nos dar um pouco mais de controle sobre o que está acontecendo, mas SecureAPlus não consome muitos recursos do sistema. Ele pegou um único núcleo de CPU e gerenciou cerca de 10% da utilização do disco em nosso sistema de teste, permitindo-nos continuar a usá-lo para outras tarefas.

No final do processo, o SecureAPlus nos informou que não havia encontrado nenhuma ameaça em nosso computador. Boas notícias, certo?

Bem, não inteiramente. Quando tocamos no botão Scan imediatamente depois, SecureAPlus nos avisou que seus 12 mecanismos antivírus em nuvem haviam encontrado até 32 ameaças.

Se você acha que 32 soa muito, você está certo, mas isso é uma consequência natural do uso de vários mecanismos antivírus. Você detectará ameaças com um mecanismo que outro pode ignorar, mas também obterá alarmes falsos extras.

O SecureAPlus tenta resolver isso em sua interface avisando que 'se o arquivo for detectado por apenas 1 mecanismo AV, há uma grande chance de que não seja um vírus.' Isso descartou a maioria dos itens de nossa lista, embora 13 ainda fossem destacados por dois ou três motores.

O que aconteceu a seguir dependia de nós. Poderíamos adotar a abordagem de segurança primeiro de remover tudo na lista. Ou usuários experientes podem navegar pelas ameaças, verificar os mecanismos que as destacaram e os nomes das ameaças. (Às vezes, isso pode incluir termos como 'hacktool', 'adware' ou PUA, 'aplicativo potencialmente indesejado', indicando que embora os arquivos possam ter alguns riscos de segurança, eles não são ransomware ou qualquer outro tipo de ameaça mortal.)

Os especialistas em Windows podem obter algum valor com isso, já que serão capazes de escanear rapidamente a lista e separar ferramentas legítimas que muitas vezes são sinalizadas erroneamente (utilitários técnicos de fornecedores como a NirSoft, por exemplo), de arquivos mais obscuros que realmente poderiam ser uma ameaça potencial.

Todos os outros provavelmente ficarão um pouco confusos, pois acharão muito mais difícil separar aplicativos seguros e potencialmente perigosos. Se forem apresentados a dez ou mais ameaças, suspeitamos que a maioria realizará a mesma ação para a maioria delas - excluir, colocar em quarentena ou ignorar permanentemente - apenas para economizar tempo.

Você pode ignorar os alertas por enquanto, fechar a janela de digitalização e continuar como antes, embora tenhamos notado uma estranha inconsistência. Alguns dos arquivos listados como ameaças foram impedidos de executar, como seria de se esperar, mas poderíamos iniciar outros sem quaisquer avisos.

Para piorar as coisas, embora o site SecureAPlus se anuncie como sendo executado junto com outros antivírus, a vida real nem sempre é tão simples. Em particular, se você estiver usando o Windows Defender no Windows 10, provavelmente ele desligará automaticamente após a instalação do SecureAPlus. Uma página de suporte do SecureAPlus explica como consertar isso, mas não é um processo óbvio (você deve baixar e aplicar um arquivo .REG) e, a menos que verifique, você pode nem perceber que o Windows Defender está desligado.

Características

SecureAPlus é uma lição sobre como não projetar uma interface de aplicativo. Os controles não estão alinhados, eles têm estilos inconsistentes, sua finalidade não é óbvia (gráfico, rótulo, botão?), Não há um foco claro para sua atenção.

O resultado final parece que o desenvolvedor criou quatro designs de painel, pretendendo que eles escolhessem um, mas a administração decidiu agrupá-los todos no mesmo painel.

Grande parte da interface se concentra no status do sistema. Você pode ver seu nível de proteção, os recursos que você tem ativos, se há ameaças não resolvidas.

O SecureAPlus Lite não oferece proteção em tempo real e, portanto, os arquivos não serão detectados ao serem salvos em suas unidades.

A Verificação Completa do Sistema é mais rápida do que parece, no entanto, o upload de novos hashes de arquivo para os mecanismos de nuvem do SecureAPlus para análise. Como não está varrendo todo o sistema todas as vezes, o processo é muito rápido - às vezes tão baixo quanto 30 segundos - e você pode então visualizar os resultados.

Como discutimos acima, você pode verificar os mecanismos que identificaram qualquer ameaça e o nome da ameaça antes de decidir excluir, colocar em quarentena ou ignorar o arquivo. Todas as opções funcionam conforme anunciado, mas descobrir qual é a melhor leva um tempo e nem sempre é óbvio.

Whitelisting

O SecureAPlus pode operar em um dos três modos de lista branca. 'Trust All' permite executar todos os arquivos sem problemas; 'Lockdown' suporta apenas a execução de arquivos confiáveis ​​e 'Interativo' - o padrão - pergunta o que fazer sempre que novos arquivos são iniciados.

Quando lançamos um aplicativo desconhecido, o SecureAPlus nos avisou que seu processo estava criando 'um novo executável ou arquivo de script' e perguntou se deveríamos definir o processo como um 'instalador confiável' ou um 'aplicativo restrito'.

Tratar um processo como um 'instalador confiável' significa que todos os novos arquivos que ele cria serão automaticamente confiáveis, um privilégio poderoso.

Alguns processos podem ser confiáveis, mas são capazes de iniciar programas maliciosos (Google Chrome, Windows Explorer). Eles podem ser definidos como aplicativos restritos, garantindo que qualquer coisa que eles criarem não seja necessariamente confiável. (Embora possam ser, se o certificado digital aparecer na lista SecureAPlus Trusted Certificate. Complicado, não é?)

Se você sabe o que está fazendo, ter esse nível de controle será muito útil.

Tipos não tão técnicos podem ser confundidos pelos alertas do SecureAPlus, no entanto. E se eles são incomodados regularmente com esse tipo de solicitação, pode ser tentador clicar em 'Sim' todas as vezes, sem realmente prestar atenção.

Há documentação online, mas suas informações estão espalhadas por várias páginas e nem sempre descritas claramente (o texto não parece ter sido escrito por um falante nativo de inglês). Novamente, os especialistas descobrirão, mas os usuários regulares podem ter dificuldades. Se você está curioso, dê uma olhada no site de suporte, veja se você acha que ele tem as informações de que você precisa.

Desempenho

O mecanismo SecureAPlus APEX não é avaliado regularmente pelos laboratórios de teste independentes, o que torna difícil obter uma imagem clara de como ele pode ser eficaz.

O mecanismo foi adicionado ao VirusTotal em maio de 2022-2023, o que é uma boa indicação de que a empresa sabe o que está fazendo.

O AV-Comparatives também fez um teste único em outubro de 2022-2023 e descobriu que o mecanismo bloqueava 86,8% das ameaças, com uma taxa de falsos alarmes de 0,7%.

Isso pode não parecer ótimo, especialmente quando você vê os principais produtos atingindo taxas de detecção de 100% nos testes de proteção do mundo real da AV-Comparatives, mas tenha em mente que essas taxas são obtidas a partir de várias camadas de proteção: filtragem de URL, verificações de assinatura de arquivo , monitoramento de comportamento e muito mais. Enquanto isso, a pontuação de 86,8% é apenas para o APEX, e até mesmo o SecureAPlus gratuito oferece mais camadas do que isso.

Seguimos o relatório da AV-Comparatives realizando alguns testes próprios em pequena escala.

Depois de executar vários aplicativos legítimos, mas pouco conhecidos, descobrimos que ele gerava um número marginalmente acima da média de falsos positivos.

Quando executamos nosso simulador de ransomware regular, o SecureAPlus apenas aumentou seu padrão 'gostaria de tratar o processo como um instalador confiável?' tela de lista de permissões. Enquanto isso, nossa ameaça estava ativamente criptografando milhares de arquivos, sem que o SecureAPlus aparentemente percebesse (um lembrete útil de que o pacote deve ser executado junto com um antivírus comum, não como uma alternativa).

O SecureAPlus se saiu melhor em nos alertar sobre tentativas de malware de infectar nosso sistema, mas, como discutimos, os alertas nem sempre são óbvios e é necessário algum conhecimento para obter o máximo da ferramenta.

Veredicto final

O SecureAPlus Lite pode fornecer uma camada útil de proteção extra para um PC, junto com um antivírus comum, mas é necessário um pouco de experiência com Windows e segurança para configurar o programa e gerenciá-lo com eficácia.

  • Também destacamos o melhor software antivírus