무료 백신 360 Total Security 테스트
<멀티 AV 엔진을 장착한 360 Total Security> |
<랜섬웨어 복구 도구 기본 내장> |
백신보다는 클라우드 때문에 기억하는 회사, 360
바이두 넷디스크가 한국에 처음 소개되었을 무렵(그땐 ‘바이두 클라우드’라고 불렸다)부터 바이두를 사용해 온 사람은 奇虎360(Qihoo 360) 계정도 한두 개 정도는 있을 것이고 더불어 뼈 아픈 기억도 있을 것이다.
36TB라는, 아마 개인 클라우드 역사상 무료 계정에 가장 많은 저장 공간을 제공했던, 클라우드의 꿈이자 희망이었던 서비스가 바로 360 클라우드였으나 2016년 중국의 개인 클라우드 시장 일제 정리 기간에 다른 서비스와 더불어 속절없이 폐업한 클라우드 역시 360이었다. 다행인지는 모르겠지만, 내 계정도 아직 살아있다.
아무튼, 奇虎360은 중국의 IT 회사로 주로 보안 플랫폼을 서비스하고 있으며, 오늘은 365 제품 중 무료로 사용할 수 있는 360 Total Security라는 안티바이러스를 테스트했다. 이름은 ‘Total Security’지만, 무료 제품은 안티멀웨어 정도의 기능만 사용할 수 있다(약간의 윈도우 최적화 기능도 함께). 방화벽, 광고 차단 등의 고급 기능은 프리미엄을 구매해야 한다.
360 Total Security 제품은 성능 때문보다 AV-Comparatives 조작 사건으로 더 유명할 것이다. 하나 그것은 이미 옛일이다. 오늘 테스트 결과를 보면 알겠지만, 무료 백신치고는 충분히 쓸만한 성능이다. 다만, 같은 무료 제품 중에 성능은 비슷하더라도 신뢰성이 더 높은 제품들이 얼마든지 많다는 것이 360에겐 천추의 한일 것이다.
360 Total Security는 영문(국제) 버전과 중국어 버전을 구분하고 있으며, 영문 버전과 중국어 버전은 약간 차이가 있을 수 있다. 보통 중국어 버전이 더 높다. 이와는 별도로 360杀毒尝鲜版(360 Antivirus)라는 제품이 또 있다. 이것은 중국어 버전만 제공하는 듯하다.
[테스트 환경]
• Host Spec: AMD A10-4600M, 16G, Tammuz GK600 Prime 250G, Windows Server 2019
• VMware settings: Windows 10 20H2 Compact (x64) by Flibustier, 2CPU, 4G, 20G dynamic HDD(On SSD)
• Ransim v2.1.0.4
• 360 Total Security v10.8.0.1310
• 랜섬웨어 샘플 16개, 멀웨어 샘플 1,000개
[360 Total Security는 360 Cloud Scan Engine, System Repair Engine, 360 QVM II AI Engine, QEX script killing engine, KunPeng Engine(기본으로 꺼져 있음) 멀티 AV 엔진을 사용한다]
테스트 1: PCMark
<PCMark 7> |
<PCMark 10> |
왠지 무거울 것이라고 예상한 사람도 있겠지만, 요즘은 AV 기술도 평준화되어서 그런지 알약이나 비트디펜더처럼 무거운 백신을 만나보는 것이 더 어렵다.
360 Total Security 제품이 윈도우 성능에 미치는 영향은 ‘있는 듯 없는 듯하다’라고까지 평가할 정도는 아니지만, 이 정도면 가벼운 축에 속하는 안티바이러스 제품이다.
PCMark 10 세부 점수 중 ‘Арр Start-up Score’가 가장 큰 폭으로 하락했는데, 이것은 비단 360 Total Security 제품만이 아니라 모든 보안 제품이 다 비슷하다. 대체로 백신이 윈도우 체감 성능에 미치는 영향력을 평가할 때는 애플리케이션 실행 속도, 파일 복사 속도 등 파일 쓰기/읽기 작업에 얼마나 부담을 주는지를 보면 된다.
이것은 백신의 실시간 보호 프로세스가 시스템의 모든 파일 읽기/쓰기 작업을 감시하기 때문인데, 이 프로세스 처리가 빠를수록 체감 성능이 좋아진다. PCMark 10 결과만을 놓고 보면 낮은 사양 컴퓨터에선 360 Total Security를 설치하면 애플리케이션 실행 속도가 대략 14% 하락한다고 볼 수 있다.
테스트 2: 멀웨어 차단
멀티 AV 엔진을 사용하는 360 Total Security의 멀웨어 방어 능력은 우수하다. 카스퍼스키가 멀웨어로 진단한 1,000개 멀웨어 샘플 중 360 Total Security가 놓친 것은 84개뿐이다. 낮은 사양임에도 시스템에 걸리는 부하도 낮았으며, 수동 검사 속도와 멀웨어 치료 속도도 빠른 편이다.
요즘은 무료 제품이라도 기본적으로 [랜섬웨어 보호 폴더] 기능이 포함된 경우가 많은데, 360 Total Security는 없다. 그래서 별도의 랜섬웨어 방어 테스트는 수행하지 못했다. 대신 「앱체크(AppCheck) 랜섬웨어 방어 테스트」 등 과거 랜섬웨어 방어 테스트에서 사용했던 랜섬웨어 파일 16개를 360 Total Security의 실시간 보호 프로세스가 차단하는지만 확인했다. 당연히 16개 랜섬웨어 모두 360 Total Security에 의해 차단되었다. 랜섬웨어 방어는 업데이트되는 AV DB가 전담한다고 보면 된다. 고로 (확률은 매우 낮지만) DB에 없는 새 랜섬웨어라면 당한다는 말이다.
360 Total Security 장단점
장점
• 무료
• 가볍다
• 양호한 멀웨어 탐지 및 방어 능력
• 수동 검사와 치료 속도가 빠르다
• Sandbox
• 랜섬웨어 복호화 도구 기본 제공
• 윈도우 최적화 도구
• Windows Server 사용 가능?
단점
• 랜섬웨어 보호 폴더 기능 부재
• 프리미엄 광고
• 기타 등등...
<WannaCry 복구 도구> |
0 comments:
댓글 쓰기
댓글은 검토 후 게재됩니다.
본문이나 댓글을 정독하신 후 신중히 작성해주세요