Articles

Revue des solutions antivirus Sophos

Veuillez noterque

Voici notre tour d’horizon tout-en-un de chaque solution de sécurité grand public Sophos pour 2021. Sur cette page, après notre brève introduction, vous trouverez

(a) une évaluation complète de Sophos Home Premium, ainsi que notre revue de l’offre gratuite

(b)Sophos Home Free

Vous pouvez accéder aux critiques de ces produits individuels en cliquant sur les liens dans la barre en haut de cette page, mais gardez à l’esprit que cet article est vraiment conçu pour être lu tout au long, car lorsque nous évaluons l’offre gratuite, nous renvoyons aux fonctionnalités et fonctionnalités discutées dans la revue Home Premium.

La gamme d’antivirus grand public de Sophos est d’une simplicité rafraîchissante. Il n’y a pas de tableau de comparaison dense bourré de caractéristiques techniques, pas de système de tarification si complexe que vous avez besoin d’Excel pour le comprendre: il n’y a que deux produits simples.

Sophos Home Free couvre les bases de la sécurité, avec un antivirus et un blocage d’URL malveillant. Mais il existe également des contrôles parentaux simples (inhabituels pour une application gratuite), y compris le filtrage du contenu pour bloquer le contenu Web par type. Et un tableau de bord Web permet de visualiser et de gérer à distance l’état de jusqu’à trois autres appareils exécutant le package.

Sophos Home Premium étend cela avec un système anti-hameçonnage, une prévention avancée des menaces en temps réel, une couche anti-ransomware supplémentaire, des outils de confidentialité (y compris la protection de la webcam) et ce que l’entreprise appelle « analyse et nettoyage avancés des logiciels malveillants « .

  • Vous pouvez vous inscrire aux solutions antivirus Sophos ici

Opter pour Premium prend en charge jusqu’à dix appareils, qui peuvent désormais tous être surveillés à partir d’applications iOS et Android pratiques. (Ceux-ci n’ont pas de fonctionnalités de sécurité propres, cependant – ils sont uniquement destinés à la gestion de vos appareils protégés Premium.)

Il existe également une assistance par chat en direct et par e-mail, bien que ce ne soit que pour des heures limitées: de 8h à 20h EST, du lundi au vendredi.

Les prix sont raisonnables, avec une licence Home Premium de 10 appareils d’un an coûtant seulement 42 $ pour la première année, 60 on au renouvellement. La licence équivalente Bitdefender Antivirus Plus coûte 80 $, et même une licence d’appareil unique coûte 20 initially au départ, 40 on au renouvellement.

Sophos Home Premium

Site Web

(Crédit d’image: Sophos)

Téléchargez la version d’essai de Sophos Home Premium, remettez votre adresse e-mail et en quelques minutes, elle sera installée et exécutera une analyse initiale du système.

Ce n’est pas un processus rapide, l’application prenant 54 minutes pour analyser nos 50 Go d’exécutables de test, 23h32 lors de la deuxième exécution. La plupart des antivirus prennent 15 à 30 minutes la première fois, et en analysant uniquement les fichiers nouveaux et modifiés, les exécutions suivantes peuvent être très rapides (Bitdefender a géré 27 secondes.)

Nous avons été surpris de constater que Sophos Home avait ajouté environ 1.4 Go de fichiers sur notre système (on voit des suites beaucoup plus puissantes utiliser beaucoup moins.)

Sophos Home a également nécessité 17 processus d’arrière-plan et une poignée de pilotes s’exécutant en arrière-plan, plus que ce que nous avons vu dans toute revue récente.

L’exécution de PCMark Professional avant et après l’installation d’un antivirus nous donne une mesure de son impact sur les performances, et Sophos Home Premium a réduit nos vitesses plus que la plupart, réduisant notre score de 4,6%. Ce n’est pas loin de fournisseurs comme Trend Micro (4%), Norton (3,3%) et AVAST (3,2%), mais cela ne peut pas correspondre à la touche plus légère d’Avira (1.7%), Bitdefender (1%) et Kaspersky (0,6%.)

Il y a un autre inconvénient potentiel à avoir autant de processus actifs, en ce sens que cela pourrait donner plus de possibilités aux logiciels malveillants d’attaquer et peut-être de désactiver votre protection. Nous testons cela de plusieurs manières – en essayant de tuer ou d’arrêter des processus, de supprimer des fichiers clés, de mettre en pause ou de supprimer des services, de décharger des pilotes de filtres, etc. – mais la protection anti-sabotage de Sophos a fait son travail, bloquant tout ce que nous avons tenté.

Interface

(Crédit image: Sophos)

Interface

Double-cliquez sur l’icône de la barre d’état système Sophos Home et l’interface très simple du programme apparaît. Il y a des informations d’état (dernière mise à jour, dernière heure de numérisation), un bouton d’ordinateur de numérisation et une poignée d’autres boutons pour des fonctions moindres (gestion, paramètres et quelques autres éléments – plus d’informations plus tard).

Appuyez sur le bouton Scan et Sophos Home exécute une analyse complète du système sur votre PC. Il n’y a pas de moyen initial de personnaliser l’analyse, ni d’analyse rapide, ni d’analyse de périphérique amovible, ni même de tout autre type d’analyse.

Sophos ajoute une option de clic droit à l’Explorateur, ce qui est utile pour analyser un fichier, un dossier ou un lecteur particulier. Contrairement à Bitdefender et Kaspersky, cependant, cela ne prend pas en charge les analyses simultanées. S’il est occupé d’exécuter une longue analyse du système et que vous essayez une analyse par clic droit à partir de l’Explorateur, vous êtes averti qu’une analyse est déjà en cours d’exécution, réessayez plus tard.’

Numérisation En cours

(Crédit image: Sophos )

Sophos ajoute également une icône à votre barre d’état système, mais cela ne fait pas grand-chose. Vous pouvez cliquer dessus avec le bouton gauche pour lancer le programme, mais c’est tout; il n’y a pas de menu contextuel avec des options de raccourci, et l’icône ne change pas pour refléter l’état de l’application (analyse, virus trouvé, etc.).

Cette simplicité signifie certainement que Sophos Home est facile à utiliser, mais si vous recherchez un niveau de puissance ou de contrôle sur l’application, attendez-vous à être déçu.

Scan complet

(Crédit image: Sophos)

Options antivirus

Sophos Home dispose de certaines options et paramètres de sécurité, mais ils ne sont disponibles que via une interface Web. Appuyez sur le bouton Paramètres, par exemple, et un onglet de navigateur s’ouvre sur le site Web de Sophos. Connectez-vous et vous pourrez ensuite commencer à configurer le programme.

Si vous pensez que c’est un peu gênant, nous sommes d’accord. Mais une fois connecté, cela ne prend plus de temps, et cela signifie au moins que les pages d’assistance ne sont qu’à un clic ou deux, si vous en avez besoin.

Ce type de gestion centralisée est également une bonne nouvelle si vous avez l’intention d’utiliser les fonctionnalités de gestion de périphériques distants de Sophos. Si votre famille n’est pas de type technique, par exemple, vous n’avez pas à vous soucier qu’elle joue avec des paramètres antivirus de bas niveau, car le client n’en a pas. S’il y a un problème, ils peuvent vous contacter et vous pouvez vous connecter et apporter les modifications dont vous avez besoin en quelques minutes.

Les pages des paramètres Sophos s’ouvrent dans l’onglet Protection, où il existe des outils pour planifier des analyses et exclure des contrôles des lecteurs, fichiers et dossiers particuliers.

Les options avancées incluent la possibilité d’activer ou de désactiver plusieurs techniques utilisées par Sophos pour bloquer les exploits courants. Il existe une protection spécifique contre les exploits pour les navigateurs, les plugins de navigateur, Java et plus encore; prévention de l’escalade des privilèges, de l’utilisation de la grotte de code et des violations APC; et d’autres couches pour tromper les logiciels malveillants sensibles au sandbox, empêcher le trafic de porte dérobée, se protéger contre le détournement de DLL, etc.

Ces listes sont intéressantes, et il est bon de voir que Sophos couvre autant de vecteurs d’attaque courants. Mais comme presque tous ces paramètres sont très techniques et activés par défaut, il est peu probable qu’ils aident la plupart des utilisateurs.

Par exemple, même si vous savez que le commutateur « Violation APC » vise à « empêcher les attaques d’utiliser les Appels de procédure d’application (APC) pour exécuter leur code », seriez-vous suffisamment confiant pour savoir quand il doit être désactivé et quelles pourraient en être les conséquences? (Ce n’est pas grave, nous ne sommes même pas légèrement qualifiés pour décider cela non plus.)

Il est bon de voir que Sophos Home Premium a au moins certaines options de configuration, et la possibilité de planifier des analyses et d’exclure des objets particuliers est utile. Mais les autres paramètres ne feront pas beaucoup de différence pour personne, et dans l’ensemble, le package manque encore nettement de paramètres et de réglages vraiment utiles.

Protection

(Crédit d’image: Comparatifs AV)

Protection

Pour avoir une première idée des performances d’un antivirus, nous vérifierons généralement ses résultats auprès des principaux laboratoires de test indépendants. Malheureusement, ce n’est pas si facile avec Sophos Home, car cela n’est pas couvert dans la plupart des rapports que nous suivons.

Sophos Home est cependant inclus dans le rapport Anti-malware de SE-Labs Home pour juillet-septembre 2020, et ses résultats étaient médiocres, la société se classant au 11e rang sur un champ de 14 (elle ne dépassait clairement que Malwarebytes Premium.)

Les produits Sophos enterprise sont couverts par une poignée d’autres tests, et bien que ces résultats ne puissent pas nous en dire beaucoup sur Sophos Home, ils nous donnent une idée de la performance de Sophos par rapport aux autres entreprises.

Sophos apparaît dans la version Entreprise Août-novembre 2020 du Test de protection dans le monde réel d’AV-Comparatives, par exemple, où il s’est classé 12e sur 19 candidats. Cela a pris du retard sur les grands noms de l’antivirus, notamment Kaspersky (1ère place), Avast (2ème) et ESET (5ème), mais a surperformé certaines entreprises plus axées sur l’entreprise; CrowdStrike (14ème), VMware (16ème), Cisco (17ème) et ainsi de suite.

Évaluation MRG Effitas 360&Les rapports de certification certifient que les produits répondent à une norme définie, plutôt que de simplement attribuer une note. Le premier rapport de 2020 incluait cependant le produit Intercept X axé sur les affaires de Sophos, et c’était l’un des neuf à obtenir la certification de niveau 2 probablement suffisante (Bitdefender, ESET et Symantec étaient les trois seuls à atteindre le niveau 1.)

Alerte au ransomware

(Crédit d’image: Sophos)

Nous avons effectué d’autres tests, en commençant par des contrôles comportementaux, où des exécutables personnalisés exploitent des outils et astuces Windows courants pour affaiblir les paramètres de sécurité et télécharger des fichiers malveillants.

Sophos Home Premium ne semblait pas préoccupé par la plupart de cela, ignorant le comportement et permettant à nos exécutables de continuer à fonctionner. Trend Micro était beaucoup plus sévère sur nos applications, repérant leurs actions inhabituelles et les fermant immédiatement, et Bitdefender et Kaspersky n’étaient pas loin derrière.

Cependant, le moteur a immédiatement détecté et mis en quarantaine tous les fichiers malveillants. Et la détection de Sophos est si bonne que même notre ransomware personnalisé a été bloqué avant qu’il ne puisse toucher nos documents de test. (Certains antivirus ne réalisent qu’il y a une menace après qu’il commence à chiffrer les fichiers, beaucoup ne la détectent jamais du tout.)

Sophos fonctionne clairement bien dans certains domaines, alors, pas tellement dans d’autres. Nous pensons que le 11e sur 14 de SE-Labs est probablement juste; ce n’est pas génial, mais c’est aussi loin d’être le pire que nous ayons vu. Il n’y a pas beaucoup de données à faire, cependant, et nous aimerions voir Sophos Home couvert par AV-Comparatives et AV-Test pour avoir une idée plus claire de la façon dont il se compare à la concurrence.

Blocage d'URL

(Crédit image: Sophos)

Blocage des URL malveillantes

Sophos Home Premium comprend une couche de protection Web simple qui vise à vous protéger des sites Web dangereux. C’est génial, mais attention, cela ne fonctionne qu’avec les navigateurs les plus courants (Chrome, Firefox, Edge, Safari, Internet Explorer.)

Nous avons essayé de visiter certains liens malveillants à jour fournis par la société de sécurité supérieure MRG Effitas et Sophos les ont tous capturés, soulevant des notifications de bureau pour mettre en évidence le problème.

L’application n’a signalé à tort aucun site Web lors des tests, mais si cela vous arrive, il n’y a pas de bouton « laissez-moi entrer de toute façon » ou autre moyen rapide de contourner Sophos et de charger la page.

Pour contourner le blocage, vous devez ouvrir la console Sophos Home Premium, cliquez sur Paramètres >Web et entrez l’URL ou le domaine que vous souhaitez mettre en liste blanche. Pas difficile, du tout, mais cela pourrait toujours être un problème si cela se produit régulièrement.

Bien sûr, si vous cherchez à imposer des restrictions à quelqu’un d’autre – peut–être à vos enfants ou à vos employés, par exemple – rendre plus difficile le contournement de cette protection Web pourrait être un réel avantage. Gardez simplement à l’esprit que s’ils installent et utilisent un navigateur non pris en charge, tel que Brave, ils ne seront pas du tout restreints.

Contrôle parental

(Crédit image: Sophos)

Filtrage de contenu

Sophos Home Premium a l’une des listes de fonctionnalités les plus courtes du monde antivirus, mais fouillez dans les menus de paramètres basés sur le Web pendant un certain temps et vous trouverez un extra inhabituel: un simple système de filtrage de contenu similaire au contrôle parental.

Ne vous emballez pas – c’est extrêmement basique. Il existe trois listes de types de sites: ‘Adult &Inapproprié’, ‘Social Networking&Computing’ et ‘General Interest’, et ceux-ci incluent divers domaines de contenu que vous pourriez vouloir bloquer: ‘Drogues’, ‘Violence’, ‘Réseautage’ et ainsi de suite. Toutes les zones sont activées par défaut, mais vous pouvez les désactiver en un clic.

Il ne faut pas longtemps pour commencer à repérer les problèmes. Il n’y a pas d’élément unique pour bloquer les sites de réseaux sociaux, par exemple. Et bien qu’il existe une liste blanche de sites pour les domaines qui ne devraient jamais être bloqués, Sophos Home ne fournit pas de liste noire pour spécifier les sites qui ne devraient jamais être disponibles.

Pourtant, il est assez facile de commencer, et vous pouvez limiter l’accès au pire du web en quelques clics.

Une fois le système configuré, une tentative de visite d’un site dans une catégorie interdite nous a valu une notification de bureau et un message dans notre navigateur Web expliquant que Sophos Home avait bloqué l’accès au site.

Bien que cela sonne bien, il y a un problème. Comme avec le filtre d’URL malveillant, le système de filtrage de contenu bloque l’accès à partir des principaux navigateurs uniquement, donc si un utilisateur installe quelque chose comme Brave, il pourra afficher le contenu qu’il souhaite.

Les adolescents férus de technologie contourneront Sophos Home Premium sans trop de difficulté, alors. Mais si vous cherchez juste quelque chose pour protéger les très jeunes enfants de la méchanceté du Web par accident, cette fonctionnalité pourrait toujours être utile.

Alerte webcam

(Crédit image: Sophos)

Fonctionnalités bonus

Bien que l’interface Sophos Home Premium répertorie la confidentialité comme l’une de ses couches de protection, cela n’inclut qu’un seul élément: la surveillance du détournement de webcam.

Nous avons essayé de saisir une image de la webcam avec notre propre application personnalisée. Une alerte très évidente est apparue dans une bande bleue au centre de notre écran, bien meilleure que les petites notifications de bureau (et rapides à disparaître) que vous obtiendrez avec certains produits.

L’alerte nous a demandé si nous souhaitions bloquer ou autoriser notre application à accéder à la webcam. Nous avons tapé sur Autoriser, et notre application a pu saisir son cadre.

Ce sont toutes de bonnes nouvelles jusqu’à présent, mais encore une fois, il y a un hic ou deux.

Le premier problème est que les alertes d’accès à la webcam ne sont pas cohérentes. L’avertissement généré par notre application était très clair, mais lorsque nous avons testé l’utilisation de la webcam via un site Web, Sophos Home n’affichait qu’une petite notification indiquant que « Processus Hôte pour les Services Windows 10 » nécessitait un accès, et ne nous donnait pas le choix de Bloquer / Autoriser. Un utilisateur peut facilement supposer qu’il s’agit d’un processus Windows légitime et donc pas d’un problème.

Le deuxième problème est encore plus fondamental : Sophos Home Premium ne tient pas de liste noire ou de liste blanche de nos décisions, et au lieu de cela, chaque fois que nous avons lancé notre application, il nous a demandé si nous souhaitions à nouveau approuver l’accès.

La protection de la webcam de Sophos peut vous protéger dans une certaine mesure, mais elle est extrêmement basique, et certains utilisateurs peuvent éventuellement la désactiver pour éviter les alertes ennuyeuses.

Fonctionnalités bonus

(Crédit image: Sophos)

Sophos répertorie plusieurs autres fonctionnalités dans l’arsenal de Home Premium, mais elles ne sont pas toujours faciles à tester.

La société dit: « Sophos Home prend en charge la sécurité des mots de passe en empêchant les logiciels malveillants de voler vos noms d’utilisateur ou mots de passe stockés dans la mémoire de votre machine », par exemple, mais nous n’avons pas de moyen significatif de le mesurer.

La société affirme que Home peut « sécuriser vos informations bancaires et de carte de crédit contre des tiers malveillants et des logiciels enregistreurs de frappe. »Nous ne savons pas comment ils protègent les utilisateurs contre les « tiers malveillants », mais la réclamation du keylogger est plus facile à vérifier.

Nous avons lancé notre propre enregistreur de frappe, lancé Chrome et nous sommes connectés à quelques sites. En vérifiant les journaux, Sophos avait fait son travail; notre enregistreur de frappe enregistrait un caractère pour tout ce que nous tapions, mais il était brouillé, donc par exemple ‘password’ est devenu ‘7xhnkw63. »Nous ne savons pas combien de processus il protège, mais même s’il s’agit des principaux navigateurs, c’est une fonctionnalité supplémentaire pratique et un moyen positif de mettre fin à l’examen.

Verdict final

Le manque de fonctionnalités et de configurabilité peut être un problème pour les utilisateurs expérimentés, mais Sophos Home pourrait valoir le coup d’œil si vous recherchez un simple antivirus géré de manière centralisée pour protéger plusieurs ordinateurs de bureau. Cela aide que le prix soit juste, aussi.

Sophos Home Free

Tableau de bord Web gratuit pour la maison

(Crédit image: Sophos)

Équiper votre PC ou Mac avec Sophos Home Free est rapide et facile. Inscrivez-vous avec une adresse e-mail, téléchargez et installez l’application, et elle est prête à fonctionner en deux ou trois minutes.

Sophos Home Free ressemble et ressemble beaucoup à Sophos Home Premium. Comme il est livré avec un essai gratuit de 30 jours de Home Premium, ce n’est pas une grande surprise, mais même lorsque l’essai a expiré, il n’y a pratiquement aucun changement visible.

L’interface est à peu près la même, avec un peu plus qu’un bouton de numérisation et une dispersion des paramètres accessibles depuis le tableau de bord Web de Sophos.

Le seul vrai plus est un système de filtrage de contenu qui permet de bloquer l’accès aux sites Web par leur type de contenu (adulte, violent, drogue, etc.). Mais comme nous l’avons discuté dans la revue Home Premium ci-dessus, c’est basique, facile à contourner, et vous serez probablement mieux avec autre chose.

Ce manque de fonctionnalités sera un problème pour beaucoup, mais c’est vraiment le but du paquet. Il ne s’adresse pas aux experts qui souhaitent créer leurs propres types d’analyse personnalisés et définir différentes profondeurs d’imbrication d’analyse pour les types d’archives individuels. C’est un antivirus dépouillé, assez simple pour qu’il puisse être utilisé par les débutants les plus non techniques, que vous pouvez simplement laisser fonctionner en arrière-plan pour vous protéger.

Sophos Home a un bonus pour ceux qui cherchent à protéger plusieurs appareils: vous pouvez modifier, surveiller et gérer la sécurité de tous vos appareils à partir d’un tableau de bord Web central. Si vous installez Sophos pour plusieurs membres de votre famille, par exemple, qui ne veulent pas passer du temps à apprendre des détails de sécurité de bas niveau, cela pourrait être un réel avantage.

Protection du tableau de bord Web

(Crédit d’image: Sophos)

Protection

Bien que Sophos Home Free ressemble à Home Premium, il laisse de côté un certain nombre de fonctionnalités importantes.

Certains d’entre eux sont très spécifiques. Il n’y a pas de couche anti-enregistreur de frappe pour protéger votre navigateur, par exemple. Aucune protection contre le détournement de webcam. Pas de chat en direct ou de support par e-mail. Et vous pouvez gérer un maximum de trois appareils sur un compte Sophos Home Free (Sophos Home Premium peut en gérer 10).

D’autres différences sont plus difficiles à définir. Sophos Home Free n’inclut pas la « prévention avancée des menaces en temps réel » ou « analyse et nettoyage avancés des logiciels malveillants », par exemple, mais la société n’explique pas exactement ce que cela signifie ni quel pourrait être l’impact.

Devriez-vous utiliser cette version, alors? La construction gratuite a capturé tout ce que nous y avions lancé, mais nos tests étaient trop à petite échelle pour donner un verdict définitif. Nous essayons normalement d’obtenir la confirmation des capacités d’une application antivirus en vérifiant les résultats des grands laboratoires de tests, mais ils ne couvrent généralement pas Sophos Home. Et même quand ils le font, ils regardent généralement Sophos Home Premium, pas gratuit.

Sophos Home Free est un produit intéressant, plus simple que la plupart des concurrents et avec une gestion centralisée pratique de toute la sécurité de votre appareil. Il est extrêmement court sur les fonctionnalités, cependant, et nous aimerions voir plus de couverture des laboratoires de test, aussi.

Vérifiez quand même Sophos Home out, surtout si vous cherchez à protéger un grand nombre d’appareils. Mais concentrez–vous sur Sophos Home Premium, pas gratuit – à 42 $ pour couvrir jusqu’à 10 appareils pendant un an, c’est déjà très bon marché et les fonctionnalités supplémentaires valent le coût minimal.

  • Nous avons également mis en évidence le meilleur logiciel antivirus