Examen avancé du Panda Dome | radar technologique

Examen avancé du Panda Dome | radar technologique

Offres Panda Dôme

sécurité des pandassécurité des pandas

Panda Dome Advanced est une suite de sécurité puissante qui se situe en plein milieu de la gamme de produits Panda. Cela signifie que vous bénéficiez non seulement de l'antivirus et du VPN de 150 Mo/jour de Panda Free, mais également du pare-feu, de la protection réseau et de la prise en charge multiplateforme (Windows, Mac, Android) de Panda. Panda Dome Advanced ajoute trois outils supplémentaires : les contrôles parentaux pour Windows, la protection de l'identité et une couche de sécurité supplémentaire pour vous protéger contre les ransomwares et les "menaces avancées".

Panda propose des suites plus puissantes. Dome Complete propose un cryptage, un gestionnaire de mots de passe, ainsi que le nettoyage et la maintenance de l'appareil. Et Dome Premium vous offre un VPN complet illimité, un gestionnaire de mises à jour Windows et logicielles et un "support technique premium 24h/7 et XNUMXj/XNUMX" illimité.

Si vous ne recherchez pas tous les extras de sécurité possibles, ou si vous en avez juste assez des suites pleines de fonctionnalités que vous n'utilisez jamais, alors Panda Dome Advanced pourrait être l'équilibre parfait entre puissance et prix.

Prix

(Crédit image : Panda Security)

Forfaits et tarifs

Panda Dome Advanced a un système de tarification flexible mais aussi compliqué, avec beaucoup plus d'options que ce que nous voyons habituellement.

Vous pourriez payer 42,74 € pour couvrir un appareil pendant un an, disons 57 € au renouvellement. Mais couvrir trois appareils ne fait monter le prix qu'à 64.49 € (86 € au renouvellement), et il existe également des options pour couvrir dix appareils (88.50 € la première année, 118 € après) et il y a même une licence illimitée (102 € la première année) ., 136 € après).

L'extension de la licence à deux ou trois ans permet d'économiser de l'argent. Une licence de deux ans pour trois appareils coûte 114.74 € au départ, 153 € lors du renouvellement ; une licence de trois ans pour dix appareils coûte 267 € au premier trimestre, 356 € au renouvellement.

Si vous n'êtes pas prêt à engager une grosse somme d'argent, vous pouvez également opter pour une facturation mensuelle à 5.99 € (Panda vous offre même le premier mois gratuitement).

C'est un peu plus cher que certains, et il existe des offres moins chères. Bitdefender Total Security a plus de fonctionnalités, par exemple, mais une grande remise de lancement signifie que vous pouvez couvrir cinq appareils pour seulement 40 € la première année (90 € lors du renouvellement). C'est une histoire similaire avec Kaspersky, où vous bénéficiez d'une remise de 50 % au premier trimestre. Mais Panda gagne en flexibilité de facturation : la plupart des fournisseurs n'ont pas de licences d'appareils illimitées ni d'option de paiement mensuel.

UI

(Crédit image : Panda Security)

Interface

L'interface de Panda Dome se démarque immédiatement avec son fond d'écran de style bureau. Cela a l'air bien, mais cela crée un problème d'utilisabilité immédiat. L'application dispose de quatre rangées de boutons pour diverses fonctions, mais Panda tient tellement à vous laisser de l'espace pour voir la photo que seule la première rangée de boutons est visible. Vous devez faire défiler vers le bas pour accéder à tout.

Il y a un autre petit ennui dans une bannière régulièrement mise à jour au bas du tableau de bord, avec des liens vers divers articles de blog sur le site Panda. Nous avons trouvé une bascule "Afficher Panda News" dans les paramètres et l'avons désactivée, en espérant que cela aiderait ; mais non, rien n'a changé. (Nous avons vérifié le site d'assistance de Panda pour savoir ce que "Show Panda News" était censé faire, mais nous ne l'avons trouvé nulle part. Ce n'est pas un début encourageant.)

Sinon, l'interface principale fonctionne bien. Les fonctions sont accessibles via 17 boutons (analyse, pare-feu, support, etc.). C'est beaucoup, mais les icônes des boutons font un travail raisonnable pour vous dire ce qu'elles font, et vous pouvez activer les légendes pour tous les boutons en un seul clic. La sélection d'un bouton vous amène à cette fonctionnalité, où un bouton Retour vous ramène au tableau de bord principal lorsque vous avez terminé. Ce n'est pas parfait - trop de boutons ouvrent simplement un onglet de navigateur, plutôt que de faire quoi que ce soit localement - mais nous l'avons trouvé assez facile à utiliser.

Outil représentant les attaques

(Crédit image : Panda Security)

protection personnelle

Parfois, les logiciels malveillants tentent de désactiver un antivirus avant de lancer une tentative d'infection complète, il est donc important que toute application de sécurité puisse se défendre.

Tester l'autoprotection de Panda a révélé certaines vulnérabilités. L'une de nos attaques de test a désactivé avec succès une partie du système d'analyse de fichiers en temps réel de Panda, nous permettant de télécharger des fichiers malveillants sans être détectés. Le second a effectivement supprimé toutes les couches de protection de Panda, permettant au malware de faire ce qu'il voulait.

Ces exploits nécessitaient qu'un attaquant vous convainque d'exécuter un script ou une macro malveillant sur votre système, avec des droits d'administrateur. Un exemple courant serait le courrier indésirable, avec un texte qui vous a convaincu d'ouvrir un document Office joint, puis d'exécuter une macro intégrée.

Nous avons rapporté nos découvertes à Panda. La société a déclaré que ces vulnérabilités de sécurité : "ne pouvaient être exploitées que par des logiciels malveillants disposant de droits d'administrateur élevés et qui n'étaient détectés par aucune de nos technologies (signatures, cloud, heuristiques, routines contextuelles, comportement de protection, etc.). Panda Il a également déclaré qu'il "a pris note" de notre solution proposée pour l'attaque la plus importante, mais ne s'est pas engagé à la mettre en œuvre.

S'il est vrai que cette attaque échoue souvent, la réalité est que la plupart des antivirus concurrents se protègent beaucoup mieux. 90% et plus bloquent simplement nos attaques, en s'assurant qu'elles n'ont aucun effet. Kaspersky et Trend Micro vont plus loin, reconnaissant les attaques comme des actions malveillantes et supprimant immédiatement notre outil de test, l'empêchant d'essayer autre chose. Panda semble faible, en comparaison.

Types de numérisation

(Crédit image : Panda Security)

antivirus

Panda Dome Advanced dispose de plusieurs options de numérisation. Une analyse de zone critique vérifie les zones les plus fréquemment infectées d'un PC en cinq minutes environ ; l'analyse personnalisée n'inspecte que les fichiers ou dossiers que vous spécifiez ; et l'analyse complète du système, bien sûr, vérifie tout.

Si cela ne suffit pas, vous pouvez également configurer plusieurs analyses planifiées. Ceux-ci commencent par les zones critiques, le système complet ou l'analyse personnalisée, mais vous pouvez également exclure des dossiers ou des types de fichiers particuliers (utile pour accélérer les analyses).

Virus détecté

(Crédit image : Panda Security)

Nous remarquons une omission inhabituelle. Panda Dome Advanced ne s'intègre pas à Explorer, donc un clic droit sur un fichier ou un dossier n'affiche pas l'option « Analyser avec Panda ». La seule façon de vérifier un élément spécifique est d'ouvrir manuellement l'application, de choisir une analyse personnalisée et de sélectionner manuellement un dossier. C'est une nuisance qu'on ne voit nulle part ailleurs.

Les temps de balayage étaient raisonnables pendant les tests. Panda Dome Advanced a vérifié nos 50 Go d'exécutables de test en 39 minutes pour la première analyse, dans la plage de 15 à 50 minutes que nous voyons normalement. Il y a une certaine optimisation pour les analyses ultérieures, et il a fallu 24 minutes à Panda pour effectuer l'analyse n° 2. Cependant, d'autres vont plus loin : Bitdefender ne vérifie que les fichiers nouveaux et modifiés, et dans une étude récente, sa deuxième analyse a été effectuée en moins d'une minute. .

protection

(Crédit image : comparaisons AV)

protection

Le test de protection du monde réel d'AV-Comparatives est une référence complète qui oppose les 17 principaux moteurs antivirus aux derniers logiciels malveillants.

Panda a bien performé dans le rapport de juillet-octobre 2021, obtenant la deuxième place en tant que l'un des trois seuls fournisseurs à bloquer 100 % des menaces de test (Trend Micro et Norton étaient les autres).

Il y a un problème potentiel dans le nombre relativement élevé de faux positifs de Panda : 25, le deuxième plus élevé du rapport. Ceci est important car il est beaucoup plus facile de bloquer toutes les menaces si vous arrêtez tous les processus qui semblent légèrement suspects. La plupart des entreprises sont beaucoup plus précises dans leurs conseils ; Kaspersky est arrivé à la quatrième place, bloquant 99,9 % des menaces, mais sans faux positifs ; Avast a également bloqué 99,9% et n'en avait que deux.

Panda n'est actuellement pas testé dans SE-Labs ou AV Test, nous n'avons donc pas pu obtenir la confirmation des scores d'AV-Comparatives.

Détournement de données

Nous avons testé l'antivirus en vérifiant comment chaque moteur gère notre propre rançongiciel personnalisé simple. Comme il n'est jamais apparu dans la nature, il est impossible qu'un antivirus ait vu notre fausse menace auparavant, ce qui en fait un test utile de ses capacités de surveillance comportementale.

Panda Dome Advanced a pris un mauvais départ en contournant notre rançongiciel et en lui permettant de chiffrer des milliers de documents Office, d'images et bien plus encore. Notre menace de test n'est pas un véritable malware, et nous ne pouvons pas dire avec certitude pourquoi Panda ne l'a pas vu, nous n'allons donc pas traiter cela comme une grosse marque noire. Mais de nombreux concurrents font mieux. Par exemple, Bitdefender, Kaspersky et Trend Micro ont reconnu la menace en une fraction de seconde et ont supprimé notre application de test avant qu'elle ne fasse plus de dégâts.

Mais Panda n'avait pas encore fini. Il comprend également une fonction de protection des données qui surveille l'accès aux dossiers clés, vous avertit des applications inconnues essayant de modifier des fichiers et n'autorise pas cet accès tant que vous n'avez pas confirmé que l'application est sûre.

Il y a des problèmes avec ce schéma. Il n'est pas activé par défaut, par exemple. Initialement, il ne couvre que vos dossiers Documents. Ce n'est pas non plus clair pour les utilisateurs, qui ne peuvent le remarquer qu'en appuyant sur Paramètres et en faisant défiler la liste des dossiers.

Cependant, si vous activez Data Shield et voyez comment cela fonctionne, et ajoutez manuellement les dossiers que vous souhaitez protéger, nous avons constaté que la fonctionnalité fonctionne bien. Lorsque nous avons lancé notre rançongiciel de test cette fois-ci, Panda a soulevé un nouveau "est-ce que ça va ?" avis pour chaque accès au fichier, nous donnant un avertissement de ce qui se passait.

Cela ne peut toujours pas être comparé aux concurrents qui ont détecté et supprimé notre menace en premier lieu (bien qu'il ne puisse pas chiffrer les fichiers dans les dossiers protégés, le simulateur fonctionnait toujours et pouvait théoriquement lancer un autre type d'attaque). Mais nos données étaient moins sécurisées, et c'est un gros plus.

Anti-phishing

L'une des faiblesses de Panda Free Antivirus est qu'il ne bloque pas le phishing ou d'autres URL dangereuses. Heureusement, cela ne s'applique pas à Panda Dome Advanced et aux autres suites commerciales, qui ajoutent un module de navigation sécurisée pour vous protéger en ligne.

Pour tester cela, nous avons obtenu une liste des URL de phishing les plus récentes, confirmé qu'elles étaient toujours actives, puis tenté de les visiter sur un système protégé par Panda Dome Advanced.

Page de phishing bloquée

(Crédit image : Panda Security)

Mesurer la fiabilité de la détection du phishing est délicat, mais nous avons constaté que Panda ajoutait une protection supplémentaire utile, nous empêchant d'accéder à des sites Web dangereux que Chrome avait manqués.

Il y a un petit problème d'utilisation. La boîte d'avertissement 'Page bloquée' de Panda a...