Herdprotect

herdprotect.jpg
공식 사이트

1 개요

미국의 소프트웨어 회사 reason software에서 개발한 악성코드 검사 툴이다.

2 특징

클라우드 기반의 검사 툴로, 무려 68개의 안티 바이러스 엔진이 탑재되어 있어 현재까지 가장 많다.[1] 인터페이스가 극도로 단순하며, 검사는 무조건 실행 중인 프로그램과 드라이브를 검사하는 정밀검사이다. 프로그램의 종류는 설치형과 무설치(포터블)이 있다. 용량은 포터블이 더 가볍지만 예약검사 기능은 쓸 수 없다. 추후에 실시간 검사 기능을 추가할 예정이라고 한다.

3 엔진 목록

잠깐 밑장 빼기냐 왜 68개가 아니야 게다가 스파이도 있는 것 같다

4 장단점

4.1 장점

  • 사용방법이 간단하다.
  • 검사가 빠르다.(단, 초기에는 다소 느림)
  • 진단범위가 넓다.

4.2 단점

  • 클라우드 기반이기 때문에 인터넷이 되어야 한다.업데이트 문제라면 다른 백신들도 마찬가지지만
  • 백신 그 자체로 쓸 수 없다.
  • 오진율이 높다. 그래서 확실하지 않으면 의심파일 판정을 내린다.
  • 감염된 파일을 완전히 삭제시키지 않고 격리(Quarantine) 폴더에 흔적이 남는다.

5 홈페이지

5.1 데이터베이스

홈페이지의 'knowledgebase'라는 곳을 가보면 실시간으로 진단한 바이러스들의 정보를 볼 수 있는데, 어느 나라에서 어떤 엔진이 잡았는지, 어디서 옮은 건지, 심지어는 어느 코드 때문에 잡혔는지까지 매우 자세히 분석한 것을 볼 수 있다.

5.2 커뮤니티

물론 친목질하는 곳이 아니다.(...) 주로 악성코드에 대해 묻는 지식인같은 곳. 회원가입 필요.
  1. 참고로 여러 안티 바이러스 엔진 탑재로 잘 알려진 바이러스 토탈의 경우 URL 스캐너를 제외하면 54개.