herdprotect

 



[image]
공식 사이트
1. 개요
2. 특징
4. 장단점
4.1. 장점
4.2. 단점
5. 홈페이지
5.1. 데이터베이스
5.2. 커뮤니티


1. 개요


미국의 소프트웨어 회사 reason software에서 개발한 악성코드 검사 툴이다.

2. 특징


클라우드 기반의 검사 툴로, 무려 68개의 안티 바이러스 엔진이 탑재되어 있어 현재까지 가장 많다.[1] 인터페이스가 극도로 단순하며, 검사는 무조건 실행 중인 프로그램과 드라이브를 검사하는 정밀검사이다. 프로그램의 종류는 설치형과 무설치(포터블)이 있다. 용량은 포터블이 더 가볍지만 예약검사 기능은 쓸 수 없다. 추후에 실시간 검사 기능을 추가할 예정이라고 한다.

3. 엔진 목록




4. 장단점



4.1. 장점


  • 사용방법이 간단하다.
  • 검사가 빠르다.(단, 초기에는 다소 느림)
  • 진단범위가 넓다.

4.2. 단점


  • 클라우드 기반이기 때문에 인터넷이 되어야 한다.
  • 백신 그 자체로 쓸 수 없다.
  • 오진율이 높다. 그래서 확실하지 않으면 의심파일 판정을 내린다.
  • 감염된 파일을 완전히 삭제시키지 않고 격리(Quarantine) 폴더에 흔적이 남는다.

5. 홈페이지



5.1. 데이터베이스


홈페이지의 'knowledgebase'라는 곳을 가보면 실시간으로 진단한 바이러스들의 정보를 볼 수 있는데, 어느 나라에서 어떤 엔진이 잡았는지, 어디서 옮은 건지, 심지어는 어느 코드 때문에 잡혔는지까지 매우 자세히 분석한 것을 볼 수 있다.

5.2. 커뮤니티


물론 친목질하는 곳이 아니다.(...) 주로 악성코드에 대해 묻는 지식인같은 곳. 회원가입 필요.
[1] 참고로 여러 안티 바이러스 엔진 탑재로 잘 알려진 바이러스 토탈의 경우 URL 스캐너를 제외하면 54개.