KOOPwijzer Leren vernieuwen met ict Juni 2007 Nummer 2 Ict op school KOOPwijzer Vergelijkend onderzoek ict-producten en –diensten voor het onderwijs Ict op school is onderdeel van Kennisnet Ict op school Stop virussen In dit nummer: 5 Virussen, verspreiding en bestrijding 7 Antiviruspakketten in een netwerk 10 De pakkettentest 1 Voorwoord Een virus op de (school)computer kan enorm veel schade aanrichten. Het is daarom noodzakelijk een gedegen antivirusprogramma op de pc’s te installeren. Maar voor welk pakket moet u kiezen? Met deze Koopwijzer willen wij u helpen op deze vraag een antwoord te vinden. Deze koopwijzer is de eerste in een reeks vergelijkelijkingen van ict-producten en -diensten voor het onderwijs. De Koopwijzer van Kennisnet Ict op School is bedoeld voor ict-coördinatoren en eenieder die betrokken is bij de aanschaf en gebruik van antivirussoftware voor het onderwijs. Het doel is om inzicht te geven in de werking van de verschillende pakketten zodat er – bij de aanschaf van een nieuw pakket – een weloverwogen keuze gemaakt kan worden. Onderwijsgevend personeel wordt vaak niet betrokken bij het nemen van deze beslissing. Toch zal deze koopwijzer ook voor leraren en docenten interessante informatie bevatten. Hoe is een virus te herkennen; wat doet een virus met de computer; hoe verwijdert u een virus, en hoe houdt u een virus tegen? Deze vragen worden in de inleiding en het eerste hoofdstuk beantwoord. De daarop volgende hoofdstukken zijn technischer van aard, maar bevatten voor elke geïnteresseerde handige informatie. Koopwijzers Deze Koopwijzer is de eerste uit een reeks (ict)productvergelijkingen voor het onderwijs. De eerstvolgende Koopwijzer zal gaan over digitale schoolborden. De Koopwijzers zijn voor en door het onderwijs ontwikkeld. Zie ook de verantwoording op pagina 14. Ervaringen uit het onderwijs zijn het uitgangspunt. Via het consumentenpanel verzamelen we gebruikerservaringen. Ook peilen we volgend schooljaar welke ict-producten en –diensten nog meer in aanmerking komen voor een vergelijking. Verder vragen we panelleden mee te doen aan het zelf uitproberen van nieuwe producten. Inhoud 3 Virussen herkennen 5 Virussen, verspreiding en bestrijding Kortom, de Koopwijzers zijn voor mensen uit het onderwijs. En daarom krijgen we van u – de lezer uit het onderwijs – graag feedback. Laat ons weten wat u van deze uitgaven vindt via onze info-mail [email protected]. 7 Antiviruspakketten in een netwerk 10 De pakkettentest 14 Wat vindt u? 15 Voorkomen beter dan genezen Ronald van Rooden, Directeur belangenbehartiging Kennisnet Ict op school 2 Virussen herkennen Virussen herkennen Een computer is tegenwoordig niet meer weg te denken. Bijna iedereen heeft er thuis een staan en ook de meeste scholen zijn inmiddels voorzien van computernetwerken. Helaas zijn er met de komst van de pc ook virussen ontwikkeld. En dat betekent dat u tijdens het gebruik van de computer ook ‘gevaar’ zou kunnen lopen. Maar hoe is een virus te herkennen? Wat doet een virus met de computer? En hoe krijgt u een virus weer van de computer af? In de inleiding krijgt u informatie over computervirussen. Verderop leest u hoe deze virussen zijn te stoppen. Wat is een computervirus? Een computervirus is een vorm van schadelijke software, die zich op diverse manieren in een computer kan nestelen om zich vervolgens verder te verspreiden. Het blijft niet altijd bij nestelen en verspreiden. In sommige gevallen kan het gebeuren dat uw computer blijvend beschadigd raakt, waardoor er niets anders op zit dan alles op uw computer opnieuw te installeren. Zorg daarom voor een up-to-date back-up, zodat belangrijke informatie niet verloren gaat. Per dag komen er tal van nieuwe virussen bij. Een aantal jaren geleden werden de meeste virussen verspreid door diskettes. Nu zijn e-mail en internetgebruik de grote boosdoeners. De meeste virussen worden gemaakt voor de Windowsomgeving. De meeste mensen gebruiken computers met een versie van Windows (bijvoorbeeld XP, Vista) als besturingsprogramma. Doorgaans hebben gebruikers van Linux, een alternatief besturingssysteem, en Apple-bezitters minder last van virussen. Over het waarom hiervan lopen de meningen nogal uiteen. De een zegt dat het niet interessant is om voor een kleine groep gebruikers een virus te schrijven, de ander zegt dat er virussen voor Microsoft worden geschreven uit onvrede over de positie die deze marktgigant inneemt. Een virus voorkomen Om de kans op een virus zo klein mogelijk te maken, is het noodzakelijk dat iedere computer en server wordt uitgerust met een virusscanner. Maar alleen het installeren van een virusscanner is niet genoeg. Het updaten is net zo belangrijk. De meeste updates kunt u via internet downloaden. Het makkelijkst is om de computer zo in te stellen dat er automatisch en dagelijks wordt gekeken of er updates voor de virusscanner zijn. Als dat zo is, zullen deze ook automatisch op uw computer worden geïnstalleerd. Er zijn twee manieren waarop antivirussoftware (virusscanners) de virussen probeert te vinden en onschadelijk probeert te maken. Detectie door middel van virusdefinities De antivirussoftware draait op de achtergrond constant mee en onderschept de bestanden die het besturingssysteem probeert te openen, te sluiten of te e-mailen. De inhoud van de bestanden wordt vervolgens nauwkeurig bekeken en vergeleken met de database waarin bekende stukjes virale code staan. Als er een stukje code uit het bestand overeenkomt met een code van een bekend virus, is het bestand mogelijk besmet. De gebruiker krijgt in de meeste gevallen de keuze om het bestand te verwijderen, te repareren (dat lukt helaas lang niet altijd) of in een aparte ‘ isoleercel’ te plaatsen waar het geen schade meer kan aanrichten. Om deze aanpak goed te laten werken, is het van groot belang om constant de laatste updates te hebben. Herkenningspatronen voor nieuwe virussen worden door de fabrikant van de antivirussoftware toegevoegd aan de bestaande virusdefinities en beschikbaar gesteld aan de gebruikers, zodat de software ook de nieuwe virussen kan herkennen. Wildlist De organisatie Wildlist houdt een lijst bij van virussen die nog in ‘het wild’ worden gesignaleerd. Deze lijst wordt bijgehouden door tachtig virusspecialisten (werknemers van antivirus-organisaties). Detectie door middel van ‘verdacht gedrag’ De antivirussoftware houdt draaiende programma’s in de gaten en kijkt of deze niet andere bestanden of programmatuur proberen te benaderen en te modificeren. Voorbeeld: als u in Microsoft Word een document aan het typen bent, is het verdacht als winword.exe (het uitvoerbare bestand van Microsoft Word) probeert om notepad.exe te ‘veranderen’. Dit wordt Zie: www.wildlist.org Virussen herkennen aangemerkt als verdacht gedrag en de virusscanner vraagt de gebruiker of dit wel of niet geoorloofd is. Zodoende is het mogelijk om compleet nieuwe virussen – die dus nog niet in de virusdefinities voorkomen – te kunnen tegenhouden. Om infecties van virussen op een systeem te voorkomen, is het noodzakelijk dat er een goede virusscanner op de computer is geïnstalleerd. Daarnaast is het van groot belang dat u als gebruiker goed op de hoogte bent van wat wel en wat juist niet gevaarlijk is om te doen. Het klakkeloos uitvoeren van een bestand dat binnenkomt van een onbekende afzender is een voorbeeld van wat u beter niet kunt doen. Ook is het noodzakelijk het besturingsysteem regelmatig te controleren op updates en patches, waardoor uw pc minder kwetsbaar wordt voor virussen. Moeilijk maken Om het virusscanners lastiger te maken, worden er diverse camouflagetechnieken in virussen geprogrammeerd. Zo zijn er soorten die gebruik maken van encryptie, waardoor de virale code wordt verborgen voor de antivirussoftware. Andere typen virussen proberen de virusscanner een verkeerde positie door te geven, waardoor de antivirussoftware het virus niet kan vinden. Een derde manier is dat een virus actief wordt wanneer er bepaalde handelingen zijn uitgevoerd. Bijvoorbeeld als een bepaald programma tien keer is opgestart, slaat het virus zijn slag. En zo zijn er nog diverse andere manieren waarop een virus probeert uw pc te infecteren. Toch een virus Het hangt van de situatie af wat de beste actie is na een besmetting. Soms is het zo dat bepaalde handelingen die noodzakelijk zijn om het virus onschadelijk te maken, juist worden tegengehouden door het virus zelf. Als een virus bijvoorbeeld de virusscanner uitschakelt, is het niet eenvoudig om de virusscanner alsnog het virus te laten vinden en de pc op te schonen. In zo’n geval is het raadzaam om met een andere (virusvrije) computer op internet op zoek te gaan naar informatie over hoe het virus kan worden aangepakt. Ook aanbieders van antivirussoftware reageren vlot als er dergelijke virussen rondgaan, en verschaffen vaak informatie over hoe u het virus kunt aanpakken. Voorkomen is beter Zowel thuis als op school is het zaak goed in de gaten te houden wat u nu eigenlijk uitvoert op de computer. Software die u tijdens het surfen op internet tegenkomt, kunt u beter niet klakkeloos installeren. Ook de bijlagen (attachments) van e-mails van bekenden – of onbekenden – moet u niet zomaar openen. Zorg er voor dat uw antiviruspakket is voorzien van de nieuwste updates. Het beste is natuurlijk om dit automatisch te laten uitvoeren. Dit geldt overigens ook voor de updates van het besturingssysteem en de geïnstalleerde software. Om de speelruimte van virussen te beperken kunt u een ‘gewone gebruiker’ (zonder beheerdersrechten) aanmaken op de computer, waarmee u de software alleen kunt gebruiken. Voor het installeren of verwijderen van programma’s heeft u dan een apart beheerdersaccount. Een goede firewall is bovendien aan te raden, omdat dit voorkomt dat bepaalde poorten op de computer worden geopend waardoor kwaadwillenden mogelijk toegang hebben tot uw pc. De virusscanner testen EICAR is een organisatie die zich bezig houdt met het testen van virusscanners. Dit bedrijf, dat onafhankelijk onderzoek doet, biedt op internet verschillende variaties van het EICAR testvirus aan om de geïnstalleerde virusscanner te testen. Op verschillende manieren wordt het onschadelijke EICAR virus aangeboden, zodat u kunt controleren of de virusscanner hierop reageert. Antivirus en ict-beleid op school De meeste scholen hebben inmiddels een computernetwerk met een server (of meerdere servers) en een groot aantal computers. Dat vereist veel onderhoud, hetgeen voor een ICT-coördinator op een school niet meer te behappen is. Vaak wordt het onderhoud van deze netwerken uitbesteed aan externe deskundigen of worden er netwerkbeheerders in dienst genomen, die zich puur bezighouden met het onderhoud van het computernetwerk. Leerkrachten en leerlingen moeten de computers probleemloos kunnen gebruiken. Zij willen zich geen zorgen maken over virussen. Wel moet beide groepen geleerd worden wat ze kunnen doen bij twijfel en vreemde zaken kunnen herkennen die mogelijk het gevolg zijn van een virus. Scholing en het maken van afspraken zijn hier op zijn plaats. Daarnaast moeten ze kunnen vertrouwen op de technische kennis van goed opgeleide netwerkbeheerders of collega’s met verstand van zaken en uiteraard een goed werkend antiviruspakket. Zie: www.eicar.org Virussen, verspreiding en bestrijding Virussen, verspreiding en bestrijding Het gros van de computergebruikers weet dat het tegenwoordig verstandig is om een antivirusprogramma op de pc te installeren. Maar waarvoor doet u dat eigenlijk? En hoe werken bepaalde pakketten in een netwerk, zoals u die op school heeft? Een virus op een computer kan ontzettend schadelijk zijn, zeker als deze computer zich in een netwerk bevindt. Het virus kan zich dan nog sneller verspreiden en het aantal bestanden dat hierdoor besmet raakt is groot. Een virus kan bijvoorbeeld zomaar teksten laten verschijnen op uw scherm, e-mailberichten versturen aan iedereen uit uw adresboek zonder dat u hier weet van heeft en in het ergste geval kan zelf de harde schijf gewist worden. Overigens is het ook mogelijk dat u er maar weinig van merkt wanneer de pc met een virus is besmet. Gelukkig bestaat er tegenwoordig een keur aan software die u tegen kwaadwillenden beschermen. Er is een keur aan antiviruspakketten en in de basis beloven ze allemaal hetzelfde. Daarom hebben we een flink aantal pakketten getest en bekijken we of er ook nog andere mogelijkheden zijn om computervirussen buiten de deur te houden. Virussen, verspreiding en bestrijding Soorten virussen Zoals je bij mensen allerlei virussen hebt, zo is dat ook bij computervirussen. Wel zijn ze in een aantal hoofdtypen onder te verdelen. Bootsectorvirussen De bootsector is dat deel van een schijf (meestal de harddisk) waarmee u de computer laat opstarten. In deze sector staat de programmatuur die de computer nodig heeft om het besturingssysteem in werking te laten treden. Een Bootsectorvirus nestelt zich – zoals de naam al aangeeft – in de bootsector en wordt altijd uitgevoerd wanneer u de computer aanzet. Tegenwoordig komt dit type virus niet zo veel meer voor, omdat het vrij eenvoudig met een cd-rom omzeilt kan worden, waarna het virus kan worden gewist. Bestandsvirussen Dit type virus kijkt naar de extensie van een bestand en is de bekendste en meest verspreide soort. Wanneer een bestandstype overeenkomt met dat waar het virus op ‘aast’, zal het virus zich hier nestelen. Wanneer zo’n besmet bestand wordt geopend, kan het virus zich in het geheugen nestelen en proberen andere bestanden te besmetten. Macrovirussen Macro’s zijn een opeenvolging van handelingen en zijn eigenlijk echte programma’s in een applicatie. Ze komen voor bij alle Office-toepassingen. Deze vorm van virussen besmet op die manier uw documenten. Meestal worden de oorspronkelijke macro’s vervangen door het virusmacro, waardoor de totale Officeomgeving besmet raakt. Stealth virussen Deze virussen maken gebruik van een groot arsenaal aan trucs om zich te verschuilen voor de gebruiker en de antiviruspakketten. Polymorfe virussen Dit soort virussen slaagt er in er steeds anders uit te zien zodra het zichzelf kopieert. Het virus muteert als het ware. Hoaxes Hoaxes zijn misplaatste viruswaarschuwingen of grappen. Ze worden meestal naar verschillende personen tegelijk via e-mail verspreid. Als u melding krijgt van een virus met de vraag om anderen te waarschuwen, ga dan eerst na of het geen hoax is. Wormen Wormen zijn programma’s met malafide bedoelingen, die zichzelf via internet kunnen verplaatsen van de ene computer naar de andere (bij een zuiver virus is er hulp van ‘buitenaf’ nodig voor verspreiding naar een andere computer). Een worm besmet doorgaans geen bestanden, maar wil zich verspreiden. Trojan Horses Een Trojan horse doet zichzelf voor als nuttig programma, maar installeert schadelijke software op de computer. Met een dergelijk programma kunnen derden meekijken op uw computer of deze zelfs van afstand besturen. Zo kan een hoop schade worden aangericht. Een Trojan horse werkt alleen maar als deze door de gebruiker is geïnstalleerd. Verspreiding en bestrijding Een virus komt natuurlijk niet zomaar binnen, maar er zijn diverse manieren om de computer te infecteren. Een belangrijke bron zijn de attachments bij een e-mail bericht. Als u een mailtje met een attachment van een onbekende krijgt, is het raadzaam de bijlage niet te openen. Nog beter is het om dit bericht direct te verwijderen. Een andere mogelijke besmettingshaard zijn datadragers als usb-sticks en cdroms. U kunt het risico verminderen door hier schijfbeveiliging op los te laten. Natuurlijk moet u controleren of de sites vanwaar u programma’s downloadt betrouwbaar zijn. Ook kan er via chatkanalen als MSN een virus worden meegestuurd. Door op deze manier alert te zijn, kan het risico op een virus al flink verkleind worden. Desondanks is een virusscanner geen overbodige luxe. Antiviruspakketten in een netwerk Antiviruspakketten in een netwerk Een antiviruspakket dat op scholen in een netwerk wordt geïnstalleerd, moet aan andere eisen voldoen dan een pakket dat u thuis gebruikt. Immers, thuis hebt u doorgaans met één computer te maken terwijl u op school te maken heeft met een netwerk dat in principe via een centrale server wordt beheerd. Een antiviruspakket moet daarom makkelijk van een centrale plek te besturen zijn. We zullen hier eerst wat dieper ingaan op netwerken. In tegenstelling tot de thuissituatie, waar vaak maar een computer van een antiviruspakket hoeft te worden voorzien, heeft de school met meerdere pc’s in een netwerksituatie te maken. Netwerken kunnen op diverse manieren worden opgebouwd en daardoor werken ze ook allemaal net weer even anders. Zo kan er sprake zijn van een zogeheten Demilitarized Zone (DMZ). In een dergelijke netwerksituatie is er een gedeelte dat zich bevindt tussen het interne en externe netwerk. Het externe gedeelte is dan vaak internet. Zo hebben de meeste netwerken een centrale mailserver die het in- en uitgaande e-mailverkeer in de gaten houdt. Dit tussengebied is dan ook de plek waar er gecontroleerd moet worden op virussen en andere kwaadwillende software. Het is in zo’n netwerk dan ook erg belangrijk dat er geen internetverkeer is tussen losse pc’s en de ‘buitenwereld’, omdat er dan geen goede controle op virussen kan plaatsvinden. Een andere mogelijkheid is dat u in een netwerk gebruik maakt van een centrale proxyserver via welke al het internetverkeer verloopt. Het woord proxy betekent vrij vertaald tussenpersoon en deze server – als het ware een intermediair – bevindt zich tussen de pc van de gebruiker en de computer waar alle gegevens op staan. Het is dan noodzakelijk en het veiligst om op deze centrale plek een virus-check te doen. Ook een controle op juiste bestandstypes (denk aan downloads) is hier niet onverstandig. Minder veilig is een doorgeefluik voor bepaald ip-verkeer. Via Network Address Translation (NAT) op de modem kunt u bijvoorbeeld een ftp-server opzetten of een webcam via internet gebruiken. Heel handig en zinvol, maar het maakt uw netwerk veel kwetsbaarder. Simpel uitgelegd hebt u met NAT één adres naar buiten en vele adressen binnen het netwerk, zodat meerdere computers via één modemrouter toch hun eigen internetverbinding kunnen hebben. Een NAT zit standaard in Linux en Windows 2003 Server, maar ook in Internet Connection Sharing, een onderdeel van alle Windows XP-versies. Antiviruspakketten in een netwerk Waar controleren De controle op spyware kan beperkt blijven tot het randgebied wanneer u gebruik maakt van een proxyserver die erg goed beveiligd is. Gebruikt u geen proxy, maar alleen een netwerkrouter – zoals bij de meeste mensen thuis en in kleine netwerken gebruikelijk is – dan is het zinvol om op elke pc een spywarechecker te installeren. Een firewall op iedere gebruikers-pc is bij een netwerk zonder proxyserver noodzakelijk, maar hebt u een proxyserver in het netwerk opgenomen, dan kunnen er op de werkstations sowieso geen gevaarlijke acties via internet worden ondernomen. U hebt echter ook nog te maken met mediadragers als usb-sticks en cd-roms. Hier staat vaak informatie op die is gekopieerd van een pc buiten het netwerk en er is dan geen controle op de beveiliging van computers. Daarom is antivirussoftware per computer binnen het netwerk eigenlijk altijd noodzakelijk. Behalve wanneer u alle risico’s voor honderd procent kunt uitsluiten, oftewel u gebruikt geen laptops, pda’s, usb-sticks of andere draagbare media, u communiceert uitsluitend via een proxyserver en u hebt alles continu up-to-date. Door alles via zo’n http-gateway te laten lopen bent u aardig veilig en bespaart u geld op antivirussoftware. Het nadeel hiervan is dat het internet- en e-mailverkeer behoorlijk wordt vertraagd. Immers, die centrale proxyserver zal alle filmpjes, muziek, e-mails, zipfiles, databases, plaatjes en dergelijke moeten checken, alvorens ze worden doorgestuurd van internet naar de gebruikers-pc. Ook wordt alle verkeer naar het internet eerst gechecked. Gebruikers van realtime internettoepassingen als webcam’s, online audio of video zullen u dit niet in dank afnemen. Zij krijgen namelijk een schokkerige verbinding. Doet u deze beveiliging op de gebruikerspc, dan kan er tijdens de handelingen gescand worden, iets wat aanzienlijk minder tijd kost. Wensen Voordat we gaan kijken naar de mogelijkheden op antivirusgebied dienen we eerst een aantal concrete wensen op papier te zetten. Wat wilt u dat de antivirussoftware doet? Wij hebben alvast wat vragen op een rijtje gezet: Biedt de softwareleverancier meerdere oplossingen, dus zowel voor de proxyserver als voor de lokale gebruikers-pc? Biedt de leverancier ook software om spyware te checken? Zit er een firewall bij de software? Zijn er nog andere relevante producten, zoals spamfilters of speciale software voor proxyservers? Biedt men eenvoudige bedieningspanelen om alle software goed te kunnen overzien en instellen? Welke van deze punten in uw situatie van toepassing zijn, kunt u uiteraard alleen zelf bepalen. In de tests geven we niet aan welk vangstpercentage of welke update-mogelijkheden de diverse pakketten hebben. Deze punten zijn tegenwoordig bij het vergelijken van de software niet meer te onderscheiden en zijn daarom voor de uiteindelijke softwarekeuze niet meer van belang. Leveranciers Er is een aantal interessante leveranciers van antiviruspakketten. Bij het samenstellen van onze selectie keken we onder meer naar technologische vernieuwing en naar de marktbekendheid. Bovendien wilden we een mix tonen van grote softwarepakketten met duizend-en-een mogelijkheden en ‘lichte’ producten. Het overzicht is daarom niet uitputtend. Symantec Symantec is een grote speler op de antivirusmarkt. Het bedrijf biedt totaaloplossingen op beveiligingsgebied en past uitstekend binnen deze test. Het pakket dat wij hebben gebruikt is de Corporate Edition van Symantec Antivirus. Deze editie heeft onderdelen voor clients (de werkstations) en een serverpakket voor op de hoofdcomputer. Verder heeft Symantec Mail Security voor een eventuele e-mail gateway en Antivirus Web Security en Caching Solution voor de http-server. Symantec wil elke klant bij voorkeur een totaalpakket aanbieden, waarin voor de gebruikers-pc een Client Security wordt verkocht, inclusief spyware en firewall. Voor uitgebreidere netwerken is er de Antivirus Gateway Solution, waar filters in zitten voor spyware en spam. Ook levert Symantec nog steeds losse, maar vrij zware pakketten als bijvoorbeeld Norton Antivirus voor thuisgebruik. Inmiddels is deze producent ook klaar voor Windows Vista. McAfee McAfee richt zich vooral op het detecteren van indringers en de preventie hiertegen. Voor de gebruikers-pc heeft het bedrijf een aantal producten als VirusScan, LinuxShield en Virex (voorMacOS). Ook voor de server voorziet McAfee bedrijven, instellingen en scholen van goede software, zoals Securityshield voor een ISA Server en WebShield SMTP voor de mailserver. Ook biedt McAfee een hardwarematige gateway, genaamd Secure Web Gateway. Doordat McAfee veel gespecialiseerde pakketten biedt, is er bij dit merk minder noodzaak om software te bundelen in complete sets. Door alles los te kopen hebt u, zonder enige vorm van overlap of onderlinge tegenwerking, een compleet beveiligingspakket. Norman De Scandinavische software-ontwikkelaar Norman is producent van Norman Virus Control. Deze versie is er zowel voor werkstations als voor een mailserver. Norman detecteert virussen niet op een gangbare manier. Maar wat bedoelen we daar mee? Wanneer we naar de werking kijken, wordt duidelijk dat de software steeds op een afgeschermd gedeelte van de pc bekijkt wat Antiviruspakketten in een netwerk een programma (of programmacode) van plan is. Als de antivirussoftware meent dat dit een veilige handeling is, wordt de handeling doorgelaten. Naast de antiviruspakketten levert Norman ook producten tegen spyware en een firewall. De firewall is geschikt voor de gebruikers-pc en er is een speciale plug voor een proxyserver. CA eTrust Het uit de Verenigde Staten stammende CA is met eTrust eveneens een grote speler op de markt. CA is misschien beter bekend door zijn ontwikkel- en beheertools, maar heeft al jaren terug de aandacht gericht op veiligheid. Het bedrijf is daarin nog veel breder dan McAfee of Symantec. Wij richten ons voor de Koopwijzer op eTrust Antivirus (versies voor desktops, fileservers, pda, plugins voor proxy- en mailservers) en eTrust PestPatrol. De pakketten zijn niet voor iedereen gemakkelijk in het gebruik. Trend Micro Trend Micro levert veel beveiligingsproducten dan de voor ons interessante pakketten. Alleen al voor desktops en server zijn er drie gereedschappen: Officescan, een virus- en spywarechecker. Anti-Spyware, een gereedschap dat, zoals de naam al aangeeft, speciaal is ingericht voor deze vorm van malware. Verder staat Trend Micro er om bekend dat ze in hun producten veel nadruk leggen op centrale beheerbaarheid. Voorbeelden hiervan zijn de programma’s ScanMail en InterScan. Eset/NOD32 Met NOD32 hebben we een erg goed all-in-one pakket in handen. We kunnen de werking van het product vergelijken met die van Norman. Maar waar Norman de tests uitvoert op een afgezonderde plek, doet NOD32 dat direct bij de uitvoering. Virussen en spyware worden gelijktijdig aangepakt en ook de functionaliteit van een firewall is ingebouwd. Sophos Sophos levert producten waarin antispyware is geïntegreerd. Het bedrijf levert Sophos Antivirus, dat centraal te gebruiken is vanaf de server. Verder is er voor de mail gateways nog PureMessage en Mailmonitor. Elk pakket heeft een eigen bedieningspaneel, maar zijn wel gezamenlijk centraal te bedienen via de Enterprise Console. Ook biedt Sophos nog een losse cliënt Firewall. BitDefender Het Roemeense Softwin levert met hun product BitDefender een erg goed antivirusgereedschap dat zeer geschikt is voor LAN. De basismodule (beschikbaar voor bijvoorbeeld desktop, fileservers en mailgateways die ook geschikt zijn voor Linux/ FreeBSD) doet een virusscan en bestrijdt spyware. Daarnaast wordt in de professionele versie ook een desktop firewall en spamfilter aangeboden. Er is een centraal bedieningspaneel (Enterprise Managerconsole), maar anders dan bij Sophos gaat hier de voorkeur uit naar bediening via de bedieningspanelen (consoles) van de afzonderlijke producten. Kaspersky Het pakket van het Russische bedrijf Kaspersky is qua opzet vergelijkbaar met BitDefender. Er is een apart antispamgereedschap met daarnaast een antivirustool (Kaspersky Antivirus). Verder is er de mogelijkheid te kiezen uit suites die ook tegen spyware bescherming bieden en voorzien zijn van een een firewall (bijvoorbeeld: Internet Security suite en Corporate Suite). Deze suites zijn zowel te bedienen via een centraal bedieningspaneel als via het bedieningspaneel van elk afzonderlijk onderdeel. Pakkettentest De pakkettentest Alle pakketten doen hun werk wat betreft het tegenhouden van virussen, maar er zijn meer zaken belangrijk. Daarom hebben we ook gekeken naar het gebruikersgemak, de support en de kosten. Het eerste dat ons in deze test zeer verbaasde, is het feit dat we ontzettend veel moeite moesten doen om aan verkoopprijzen te komen. De meeste websites van de producenten van antivirussoftware zijn niet voorzien van prijsopgaven. Hiervoor moet u in veel gevallen bij de verkopende bedrijven zijn. Het kan geen kwaad om bij meerdere bedrijven een offerte op te vragen. Er valt bij sommige producten wel wat prijswinst te halen. De testopzet Het testnetwerk dat we hebben gebruikt, bestaat uit een Intel Celeron 2.4Ghz server met hierop Windows 2003 Server (Enterprise). De drie werkstations zijn eveneens voorzien van een Intel Celeron 2,4Ghz en Windows XP Professional. In alle computers zit 1GB aan werkgeheugen en een 40GB harddisk. Het geheel werkt in een domein. We hebben er bewust voor gekozen om een standaard-pc als server te gebruiken. Je merkt hierbij namelijk sneller of de performance terugloopt na installatie van het antivirusprogramma dan bij een zware fileserver. Op ons testnetwerk zijn weliswaar drie werkstations aangesloten, maar voor het netwerkbeheer maakt het niet erg veel uit hoeveel pc’s dit in de praktijk zijn, omdat het pakket vanaf een centrale server wordt beheerd. Meldingen van virussen komen daarom ook allemaal binnen op deze centrale server. Wanneer er op een werkstation een handeling moet worden verricht, dan komt deze duidelijk in beeld. Maar in de meeste gevallen is het de systeembeheerder die de handelingen doet. Op de werkstations is verder weinig te merken van de aanwezigheid van de pakketten. Er is rechtsonder in de werkbalk bij het klokje een icoontje te zien, maar de prestaties van de computers liep bij alle pakketten niet tot nauwelijks terug. Daarom kunnen we concluderen dat de pakketten in alle stilte functioneren en de snelheid van de computers niet noemenswaardig vertragen. McAfee Total Protection Enterprise Wij hebben de cd-versie van McAfee Total Protection Enterprise bekeken. Het pakket wordt op diverse manieren gedistribueerd: cd-pakket, downloadbare cd-versie of via de website van McAfee. Het is een zeer uitgebreid pakket en om het correct te installeren is het verstandig om de installatieprocedure goed door te lezen en deze goed te volgen. De ‘Getting started Guide’ is niet echt duidelijk, maar op de cd’s staan diverse goede handleidingen in PDF-formaat. Het pakket bevat zeven cd’s en de eerdergenoemde ‘guide’ geeft aan welke cd als eerste dient te worden gebruikt. Tip: nummer zelf de cd’s met de handleiding als referentie. De bijgeleverde, gedrukte handleiding is meertalig, maar jammer genoeg niet in het Nederlands. Het eerste dat u installeert is de Orchestrator (ook niet in het Nederlands waarna onze voorkeur uitging naar het Engels). Met dit product kunt u beveiligingssoftware automatisch distribueren vanaf de server. Het is wel aan te raden dat het pakket wordt bediend door een professional, want het pakket en de werking ervan zijn zeer uitgebreid. Het pakket wil trouwens niet installeren als u Internet Explorer versie 5 of lager gebruikt. Onze ervaring is dat Internet Explorer weinig op servers wordt gebruikt en daardoor vaak niet wordt geüpdate naar een hogere versie. Wij deden een update naar versie 6 en de installatie verliep voorspoedig. Daarna installeert u de Nederlandstalige VirusScan Enterprise. De stappen die uitgevoerd moeten worden, zijn niet voor iedereen vanzelfsprekend. Ook hier is het goed lezen van de handleiding en het scherm noodzakelijk. Het pakket geeft de mogelijkheid om software en updates centraal (dus vanaf de server) te laten distribueren. Het pakket doet zijn werk bijna ongemerkt. En u hebt dan onder andere een firewall, antivirus en e-mailscanner. McAfee levert een goed en zeer uitgebreid pakket, maar de beheerderstaken zijn niet altijd even gemakkelijk te bedienen. 10 Pakkettentest Symantec AntiVirus 10.2 Corporate Edition Van Symantec ontvingen we AntiVirus 10.2 Corporate Edition. Deze versie is ook geschikt voor Windows Vista. Het pakket dat wij ontvingen is Engelstalig en staat op een cd. Ook dit pakket start bij het invoeren van de cd automatisch met de set-up. Er verschijnt een duidelijk menu. We kiezen via de menu’s eerst voor het installeren van de serverversie. De installatie verloopt erg soepel en is ook zonder handleiding prima uit te voeren. Overigens zijn alle onderdelen van het pakket makkelijk te installeren. Na de installatie op de server installeren we de Cliëntversie op de werkstations. Het menu heeft een dusdanige opzet dat deze logisch werkt. Het pakket is naar onze mening erg gebruiksvriendelijk en te bedienen door iedereen met een gezonde dosis verstand. Bovendien verricht deze versie van Symantec zijn werk zonder de systeemprestaties ver naar beneden te halen. Het pakket heeft de mogelijkheid om centraal gedistribueerd te worden. NOD32 Eset levert NOD32 Enterprise Edition (nog) niet in de Nederlandse taal. Dit is, zo bleek ons, niet storend voor iemand met een redelijke kennis van het Engels. De eenvoudige manier waarop het pakket is aan te schaffen, is al een eerste aanwijzing voor het gebruiksgemak. Dat gaat overigens wel in het Nederlands. We ontvingen duidelijke Nederlandstalige download- en installatie-instructies via de mail. Het downloaden is beveiligd met een gebruikersnaam en wachtwoord. Na het invoeren van deze gegevens ging het downloaden vlot, waarna het installeren van het gedownloade pakket snel en eenvoudig ging. Wij waren (inclusief het downloaden) in een paar minuten klaar. Dat wil zeggen dat we de op ons testdomein aangesloten computers hadden voorzien van een antiviruspakket. Zelfs zonder de gebruiksaanwijzing te lezen is het pakket eenvoudig te installeren en op vele manieren te distribueren, doordat er duidelijke instructies en suggesties op het scherm verschijnen. Het pakket bekoorde ons zeer, ook al omdat het pakket ongemerkt op de achtergrond zijn werk doet. Kaspersky Corporate Edition Kaspersky is een van oorsprong Russisch antivirus- en antimalwareleverancier die pakketten levert die op elk populair besturingssysteem kunnen worden geïnstalleerd. U kunt een pakket aanschaffen op een cd of het downloaden via de website. Wij hebben de Corporate Edition versie 6.0 met de Administration Kit mogen testen. De installatie ging eenvoudig, maar niet al te snel. Ook bij dit pakket zijn er geen Nederlandstalige schermen te vinden. Kaspersky is echter voorzien van een gebruiksvriendelijke interface, waarbij de schermen grotendeels voor zichzelf spreken. Let er bij het configureren wel even op dat in het configuratiepaneel de detectie van riskware en ‘hackergereedschappen’ staan aangevinkt. Op internet wordt hier namelijk nog wel eens voor gewaarschuwd. CA eTrust AntiVirus r8 Computer Associates levert met eTrust een wel erg eenvoudig en makkelijk te bedienen Engelstalig pakket. Na het downloaden van de zip-file van de beveiligde website kan het uitpakken beginnen. In de zipfile zit een compleet iso-bestand. Deze kunt u met een brandpakket als Nero eenvoudig op een cd branden. Wilt u dit niet, dan kunt u ook met het programma ‘Daemon Tool’ (te downloaden via http:// www.daemon-tools.cc/dtcc/download.php) het iso-bestand openen alsof het een cd is. Daar gaan we nu niet verder op in. Ook zonder gebruiksaanwijzing is het zeer eenvoudig om vanaf de server de antivirussoftware te distribueren op alle op het netwerkdomein aangesloten werkstations. Dit gaat met behulp van het Remote Install pakket. Het pakket doet waar het voor bedoeld is, zonder gebruikers lastig te vallen. Het enige dat de gebruiker van de installatie merkt, is dat de computer na de installatie opnieuw opgestart dient te worden. En zelfs daarvoor wordt keurig gewaarschuwd. Dit geldt overigens voor alle pc’s in het netwerk. Al met al een gebruiksvriendelijk en ‘to the point’ pakket. 11 Pakkettentest Sophos Endpoint Security (Enterprise Console) SLBdiensten en APS IT-diensten Sophos Endpoint Security is eenvoudig via internet te downloaden en nadat u het pakket geïnstalleerd hebt, is het een kwestie van het achtereenvolgens doorklikken van de configuratie-onderdelen. Ook in dit pakket is er weer sprake van een Engelstalige bediening. Een en ander spreekt redelijk voor zich, maar zonder kennis van zaken is het niet in alle gevallen direct duidelijk welke actie er ondernomen moet worden. De installatie en configuratie vergt de nodige tijd, vooral het updaten van de pakketten en de libraries duurt lang. Het installeren van de pakketten op de werkstation werkt goed, maar is niet vanzelfsprekend genoeg om zonder gebruik van de handleiding uit te kunnen voeren. Het is in financieel opzicht zinvol om te kijken of er SLB- of APS IT-diensten voor de pakketten zijn. SLBdiensten richt zich op het VO, BVE en VMBO en APS IT richt zich op het basisonderwijs. De diensten werken nauw samen en de pakketten die worden aangeboden komen ook behoorlijk overeen. Beiden hebben Symantec, McAfee, Norman en NOD32 in het aanbod zitten. APS IT biedt verder het hier niet behandelde pakket BlackIP en bij SLB kunt u terecht voor CA eTrust. Deze pakketten kunnen scholen – doordat er afspraken zijn gemaakt – tegen een gereduceerd tarief kopen. Scholen moeten wel een overeenkomst met de dienst hebben om er gebruik van te kunnen maken. Bitdefender Het pakket van Bitdefender is eenvoudig te downloaden. In eerste instantie ontvingen we een standalone-versie, maar dankzij de uitstekende website konden we de Bitdefender Network_ Protection_Standard als testversie downloaden. De installatie op de server ging snel en eenvoudig. Vanuit de managementconsole kunnen alle werkstations worden voorzien van een cliëntversie. Alles kan dus centraal worden geregeld. Bitdefender is Engelstalig, maar met enige kennis van deze taal is het programma goed te bedienen. We hebben getracht alles zonder handleiding te installeren en dit lukte ons prima. Kijkende naar de prijs, is dit pakket een goede concurrent voor de andere antivirusproducten. Trend Micro ServerProtect 5 en OfficeScan 7.3 Ook met Trend Micro hebben we te maken met Engelstalige bedieningspanelen. ServerProtect installeert erg eenvoudig en beschermt – zoals de naam al zegt – de server. Het scant alle bestandstypen en scant ook op gevaarlijke virussen die zijn opgebouwd uit macro’s. Zo kunnen ook nieuwe, nog niet ondersteunde virussen worden gevonden. OfficeScan 7.3 is het pakket dat op afstand de gebruikerscomputers kan scannen. Het pakket is volledig webbased. Hierdoor worden wel eisen gesteld aan de manier waarop het netwerkdomein is ingericht. Voor dit pakket geldt dat het vooraf doornemen van de handleiding een eerste vereiste is. Het is geen pakket dat uit de losse pols geïnstalleerd kan worden. Zie: www.slbdiensten.nl en www.apsitdiensten.nl Norman Virus Control Corporate 5.82 Van Norman ontvingen we in eerste instantie een single user versie. Een telefoontje was genoeg om het foutje te herstellen. Over support gesproken! De installatie verliep erg snel, grotendeels automatisch en in het Nederlands. Het pakket bestaat uit een aantal applicaties en tools om zowel de server als de gebruikerscomputers te beschermen en deze werken prima. 12 Pakkettentest Support Alle leveranciers hebben websites met goede support. E-mailondersteuning is hierbij in alle gevallen aanwezig. Verschillende personen hebben dit getest. Alle leveranciers hebben een vraag voorgeschoteld gekregen en alle aanbieders uit onze test hebben binnen enkele dagen een antwoord gegeven. Conclusie Gezien de simpele installatie, de intuïtieve interface, de goede scanner en de eenvoudige wijze waarop het pakket zich op een domein laat installeren en centraal laat distribueren waren wij zeer gecharmeerd van NOD32. Qua aankoopadvies komt deze dan ook op de eerste plaats. Voor ons komen Kaspersky en CA eTrust op een gedeelde tweede plaats, omdat deze pakketten ook een eenvoudig en goed te bedienen zijn. SOFTWARE Installatiegemak Gebruiksgemak Kosten (bij 25-user licenties omgerekend naar per gebruiker Support 1. online CPUbelasting SLBlicentie/ APS-licentie 2. e-mail Andere oplossingen Uiteraard zijn er andere mogelijkheden, zoals het gebruik van gratis antiviruspakketten. Daar kleven een aantal nadelen aan, maar het belangrijkste argument om geen gratis antivirussoftware te gebruiken, is dat u dan niet op een legale manier gebruik maakt van de licentie. Bovendien is het beheer veel tijdrovender dan bij het gebruik van de hier besproken pakketten. Een andere optie is het gebruik van Live-cd’s als er op internet gesurft moet worden. Op deze manier wordt er op de lokale pc niets opgeslagen en kan er ook niets in de instellingen veranderd worden. Voor deze oplossing is er echter wel gedegen ondersteuning nodig. Het creëren van een dergelijke virtuele omgeving geeft meer veiligheid. Mocht er in de virtuele omgeving iets fout gaan, dan is het leed snel geleden door de oude omgeving te verwijderen en een nieuwe omgeving te installeren. Denk aan het gebruik van VirtualPC van Microsoft en/of Virtual Machine van VMWare. In beide gevallen is het pakket gratis te downloaden op de websites. 3. telefoon McAfee Total Protection Enterprise + + e 100,- per pc per jaar 123 + ja/ja Symantec AntiVirus 10.2 Corporate Edition + + e 65,72 per pc per jaar 123 + ja/ja NOD32 ++ ++ e 34,- per pc per jaar 123 + ja/ja Kaspersky Corporate Edition + ++ e 52,- per pc per jaar 123 + nee/nee CA eTrust AntiVirus r8 ++ ++ e 28,09 per pc per jaar 123 + ja/nee Sophos Endpoint Security (Enterprise Console) ++ + e 54,- per pc per jaar 123 + nee/nee Bitdefender Network Protection Standard ++ + e 27,60 per pc per jaar 1 2 3 + chatsupport + nee/nee Trend Micro Serverprotect 5 en OfficeScan 7.3 + + e 100,- per pc per jaar 123 + nee/nee Norman Virus Control Corporate 5.82 + + e 35,28 per pc per jaar 123 + ja/ja 13 Testpanel Wat vindt u? Behalve dat we diverse antivirussoftwarepakketten door ons testteam hebben laten testen, zijn we ook geïnteresseerd in de ervaringen van de gebruiker. De vraag ‘Hoe ervaart u het antivirussoftwarepakket dat op uw school gebruik wordt?’, stond daarom centraal in de enquête die we hebben voorgelegd aan ons consumentenpanel. Bijna de helft van de huidige leden van het consumentenpanel heeft de enquête ingevuld en het pakket van Symantec wordt op bijna de helft van de scholen van de ondervraagde personen gebruikt, op de voet gevolgd door McAfee. Norman neemt de derde plaats in. Driekwart van de respondenten zegt tevreden tot heel erg tevreden te zijn over de functionaliteit van het huidige softwarepakket. Op de vraag of het pakket belastend is voor de computers lopen de antwoorden uiteen maar de mate van belasting is niet bepalend voor het maken van een keuze. Ruim de helft van de respondenten geeft te kennen dat het pakket zichtbaar aanwezig is op de pc. Slechts een kwart ervan zegt dat dit aspect meetelt bij de keuze voor een bepaald type pakket. Daarnaast vond meer dan de helft van de respondenten het makkelijk tot heel erg makkelijk het pakket te installeren. Dit aspect wordt wel belangrijk gevonden voor de keuze van een softwarepakket. De vraag of het beheer (pakket updaten en settings werkstations) gemakkelijk in het gebruik is, wordt bevestigend beantwoord. Ook dit aspect scoort hoog bij het bepalen van de pakketkeuze. Over de vraag of men belang hecht aan een duidelijke handleiding, lopen de meningen uiteen. Een derde vindt een goede handleiding belangrijk, een derde niet en weer een derde laat het in het midden. Verder is bijna de helft tevreden over de rapportagemogelijkheden van hun pakket. In bijna driekwart van de gevallen heeft de ict-coördinator/netwerkbeheerder de keuze van het type softwarepakket bepaald. Een kwart geeft verder te kennen (minimaal) één keer last te hebben gehad van een virus. Opvallend is dat de kosten van het pakket zeker niet de doorslaggevende factor is om tot aanschaf over te gaan. Minder dan een kwart van de respondenten geeft aan dat de prijs voor tachtig procent bepalend is in de aanschafkeuze. Consumenten­ panel Ict op school Het Consumentenpanel is in het leven geroepen om de meningen uit het onderwijsveld te peilen. Ruim een half jaar geleden is dit panel gestart en het telt nu zo’n vierhonderd leden. Nog lang niet genoeg vindt Ict op school! Toch willen we u de resultaten van deze vragenlijst – beantwoord door 180 panelleden – niet onthouden. Ze geven namelijk een indruk van ervaringen van gebruikers. De cijfers zijn niet representatief voor het hele onderwijs. Ict op school hecht waarde aan uw mening over bepaalde ict-onderwerpen in het onderwijs en denkt graag samen met u mee over hoe ict in het onderwijs geoptimaliseerd kan worden. Meldt u daarom nu aan als panellid en deel uw mening met Ict op school. Uw ervaringen worden gerapporteerd op onze website en in diverse publicaties, zoals deze KOOPwijzer, die in samenwerking met Vives is gemaakt. Verantwoording Bij de selectie van de verschillende antiviruspakketten hebben we onder meer gekeken naar technologische vernieuwing en marktbekendheid. Ook tonen we een mix van grote softwarepakketten met duizend-en-een mogelijkheden en ‘lichte’ producten. Door de breedte van het aanbod van antiviruspakketten hebben wij niet alle pakketten in deze Koopwijzer kunnen opnemen. De pakketten hebben we laten testen door ervaren testers die als ICT-docent werkzaam zijn in het middelbaar beroepsonderwijs. Daarnaast schrijven zij voor diverse computerbladen. De lijst met punten waarop de pakketten zijn getest, hebben we samengesteld met behulp van leraren, docenten en ict-coördinatoren, werkzaam in het primair- en het voortgezet onderwijs. Aangezien deze koopwijzer specifiek op het onderwijs is gericht, hebben we die punten meegenomen die juist voor scholen van belang zijn. 14 Voorkomen beter dan genezen Voorkomen beter dan genezen colofon KOOPwijzer is een publicatie van Ict op school, onderdeel van stichting Kennisnet Ict op school. KOOPwijzer verschijnt 5x per jaar als bijlage in de Vives. Het spreekwoord voorkomen is beter dan genezen geldt zeker voor een computervirus. Zorg dat de computergebruikers bij u op school goed op de hoogte worden gehouden van wat wel en niet risicovol is om te doen. Om de kans op een virus zo klein mogelijk te maken, is het beslist nodig dat iedere computer en server wordt uitgerust met een virusscanner die up-to-date wordt gehouden. Alle pakketten uit de test doen hun werk wat betreft het tegenhouden van virussen goed, maar voor het onderwijs zijn vaak ook andere zaken van belang. In de checklist op deze pagina vindt u een aantal punten die u kunnen helpen bij het maken van een weloverwogen keuze voor een nieuw antivirussoftwarepakket. Redactie Loukie Levert Harm Hoppentocht Jeroen Rensema Daniëlla Overbeek Maaike Neuteboom Leontien Watzema Ict op school online www.ictopschool.net e-mail: [email protected] Vormgeving Vives Media B.V., Haarlem Redactiesecretariaat Ict op school Paletsingel 32 2718 NT Zoetermeer T 079-3296895 F 079-3212322 Verantwoording De productvergelijkingen vallen onder verantwoording van Vives Media B.V. De Ict op school KOOPwijzer is een uitgave van Kennisnet Ict op school De gebruiker mag het werk kopiëren, verspreiden, tonen en op- en uitvoeren onder de volgende voorwaarden: Checklist Deze lijst bevat een aantal punten die aangeven wat van belang kan zijn bij het maken van een keuze. Bepaal voor uzelf wat belangrijk is en wat niet en bekijk aan de hand daarvan welk antiviruspakket voor u de beste keuze is. De gebruiker dient bij het werk de naam van Kennisnet Ict op school te vermelden. Aanwezigheid op de computer Installatiegemak Rapportagemogelijkheid Gebruiksvriendelijkheid/intuïtieve werking Kosten Support en handleiding (Nederlandstalig?) SLB/APS licentie: ja/nee Aanwezigheid aanverwante producten als firewall/spamfilter De gebruiker mag het werk niet voor commerciële doeleinden gebruiken. De gebruiker mag het werk niet bewerken. Het voorgaande laat de wettelijke beperkingen op de intellectuele eigendomsrechten onverlet. 1 Consumentenpanelkaart 11-01-2007 17:02 Pagina 1 Ict op school Consumentenpanel Ict op school vraagt uw mening over actuele ict- en onderwijszaken. Daarvoor is een consumentenpanel opgericht dat snel wil peilen wat er binnen het onderwijs leeft op het gebied van ict. Ict op school roept scholen – leraren, ict-coördinatoren, managers en ict-samenwerkingsverbanden – op om deel te nemen aan het Ict op school Consumentenpanel. En om het nog aantrekkelijker te maken om aan het panel mee te werken, maken de leden kans op mooie prijzen. Uw stem willen we graag horen! Aanmelden via: www.ictopschool.net/panel 16