Sybari Antigen 6.2

Sybari Software es una compañía peculiar, pues focaliza su actividad en los proyectos para entornos groupware.

Publicado el 14 Jun 2002

21679_12

La especializacin de la compaa alcanza tal punto que tan slo cuenta con un producto antivirus Antigen, en sus versiones para Microsoft Exchange y Lotus Domino.

Lo primero que sorprende de Antigen es la incorporacin de varios mdulos antivirus de otras empresas que pueden trabajar en paralelo durante el anlisis de las muestras. En concreto, incorpora cinco motores correspondientes a InoculatIT y Vet de Computer Associates; McAfee de Network Associates; Norman Data Defense; y Sophos.

sta es una de sus caractersticas ms diferenciales y que, adems, provoca que proporcione el mayor poder de deteccin para servidores de correo.

Por otra parte, destacan sus opciones de filtrado de ficheros, aunque echamos en falta la posibilidad de atender al contenido de los campos de un mensaje, alternativa muy til para discriminar algunos gusanos de propagacin masiva en los primeros momentos, cuando todava no existe la correspondiente vacuna. Si bien esta mejora estar contemplada en Antigen 6.5, junto con una herramienta cliente de administracin centraliza, que pudimos probar en su versin beta.

Tratando con Exchange 2000, Antigen 6.2 saca rendimiento al uso de la API antivirus de Microsoft, VSAPI 2. Aunque era de esperar una prdida de velocidad en comparacin con otros productos por el uso de varios motores, sorprendi en todo momento con unas prestaciones aceptables, superando incluso un bombardeo continuo de mensajes al que fue sometido el servidor.

Uno de los puntos oscuros de Antigen lo encontramos en los formatos de compresin tradicionales, ya que tan slo reconoce ZIP. Por fortuna, no sigui la misma tendencia en los de ejecutables e incrustaciones de objetos OLE en documentos, asuntos que resolvi en su mayora. El problema de los formatos de compresin se achaca a la prdida de rendimiento y complejidad adicional que supone descomprimir los archivos en memoria, ya que Antigen no escribe en disco para realizar los anlisis. No obstante, creemos que es un aspecto importante donde debera mejorar, pues el uso de compresin en los archivos adjuntos por e-mail es una constante.

Como sinopsis final, resaltaremos de nuevo su elevada capacidad de deteccin y rendimiento estable. Pero, apuntaremos la necesidad de combinar esta propuesta con un antivirus que centre su atencin en el apartado de estaciones de trabajo para paliar las posibles intrusiones de malware que aproveche formatos de compresin no soportados por Antigen.

¿Qué te ha parecido este artículo?

Tu opinión es importante para nosotros.

R
Redacción RedesTelecom

Artículos relacionados

Artículo 1 de 4