Phần mềm diệt virus

Kaspersky

Kỹ thuật rất mạnh, nhưng bị nhiều chính phủ cấm dùng

Với hầu hết phần mềm, bạn chọn dựa trên nó làm việc tốt tới đâu và giá bao nhiêu. Nhóm bảo mật có thêm một chiều nữa.

Kỹ thuật được đánh giá caoBị cấm ở một số nướcNguồn gốc gây tranh cãi
8.4
ĐIỂM TOPỨNGDỤNG
Hạng #8 trong nhóm Bảo mật & mật khẩu
Nhà phát triển
Kaspersky Lab
Nền tảng
Windows · macOS · iOS · Android
Giá
Có bản miễn phí quét cơ bản · Gói trả phí theo năm · Windows, macOS, iOS, Android
Ngôn ngữ
Tiếng Việt, English và nhiều ngôn ngữ khác
NGƯỜI DÙNG CHẤM

Bạn đánh giá Kaspersky thế nào?

Điểm này độc lập với điểm của ban biên tập và quyết định thứ hạng ở tab “Người dùng bình chọn”.

Chưa có bình chọn
Bạn thấy sao?
Không cần đăng nhập. Mỗi người một phiếu, đổi lại được.
CHẤM ĐIỂM

Điểm từng tiêu chí

Điểm tổng là trung bình có trọng số của các tiêu chí bên dưới.

Tỷ lệ phát hiện
9.6
Nghiên cứu mối đe doạ
9.5
Chống mã độc tống tiền
9.2
Được chấp nhận ở khu vực công
3
Rủi ro địa chính trị
4
REVIEW

Đánh giá chi tiết Kaspersky

Trả lời ngắn: Về mặt kỹ thuật, Kaspersky luôn nằm nhóm đầu các bài kiểm định độc lập. Nhưng nhiều chính phủ đã cấm dùng nó trong khu vực công, và đó là yếu tố phải cân nhắc riêng.

Với cá nhân: quyết định phụ thuộc vào việc bạn đánh giá rủi ro địa chính trị ra sao.

Khi năng lực kỹ thuật không phải yếu tố duy nhất

Với hầu hết phần mềm, bạn chọn dựa trên nó làm việc tốt tới đâu và giá bao nhiêu.

Nhóm phần mềm bảo vệ có thêm một chiều nữa: nó chạy với quyền cao nhất trên máy, đọc được mọi tệp, và thường xuyên gửi mẫu đáng ngờ về máy chủ của hãng để phân tích.

Cơ chế đó cần thiết để phát hiện mã độc mới, nhưng nó cũng có nghĩa là hãng phần mềm về nguyên tắc có khả năng lấy tệp từ máy người dùng.

Vì lý do đó, quốc gia đặt trụ sở của hãng và khung pháp lý mà hãng phải tuân thủ trở thành một phần của quyết định — đặc biệt với cơ quan nhà nước và doanh nghiệp trong ngành nhạy cảm.

Kaspersky làm được gì?

ViệcMức độGhi chú
Tỷ lệ phát hiện mã độcTốt nhấtNhóm đầu ổn định qua nhiều năm
Nghiên cứu về mối đe doạTốt nhấtĐội nghiên cứu được giới chuyên môn đánh giá cao
Chống mã độc tống tiềnRất tốtCó lớp riêng và công cụ khôi phục
Tỷ lệ báo nhầm tệp sạchRất tốtThấp trong các bài kiểm định
Mức làm chậm máyTốtKhá nhẹ so với bộ tính năng
Có bản miễn phíTốtĐủ chức năng quét cơ bản
Được chấp nhận ở khu vực côngKémBị cấm ở nhiều nước
Rủi ro về địa chính trịKémYếu tố ngoài kỹ thuật nhưng có thật
Khả năng tiếp cận dịch vụ dài hạnKháPhụ thuộc chính sách từng thị trường

Ai nên dùng Kaspersky?

  • Người dùng cá nhân ưu tiên khả năng phát hiện — về kỹ thuật thì rất khó chê.
  • Ai không làm việc với dữ liệu nhạy cảm về an ninh — rủi ro thực tế thấp.
  • Người muốn công cụ khôi phục sau mã độc tống tiền — hãng phát hành nhiều công cụ giải mã miễn phí.

Không nên dùng nếu bạn làm trong cơ quan nhà nước, quốc phòng hoặc doanh nghiệp có hợp đồng với các tổ chức đó — hãy chọn ESET hoặc Bitdefender để tránh vướng mắc.

Đánh giá rủi ro phần mềm theo nguồn gốc thế nào?

Đây là câu hỏi ngày càng phổ biến và nên được trả lời bằng bối cảnh cụ thể của bạn.

Bạn là aiNguồn gốc phần mềm có quan trọng không?
Người dùng cá nhân, máy chứa ảnh và tài liệu thườngÍt quan trọng, rủi ro thực tế thấp
Chủ doanh nghiệp nhỏVừa, cân nhắc dữ liệu khách hàng
Công ty có hợp đồng với cơ quan nhà nướcRất quan trọng, có thể vướng quy định
Đơn vị làm về tài chính, ngân hàngRất quan trọng, thường có danh sách được phép
Tổ chức có dữ liệu nghiên cứu độc quyềnQuan trọng
Cơ quan nhà nướcBắt buộc tuân theo quy định hiện hành
Điều cần phân biệt: lệnh cấm ở các nước là quyết định phòng ngừa dựa trên rủi ro tiềm tàng, không phải kết luận rằng phần mềm này đã làm điều gì sai. Chưa có bằng chứng công khai nào cho thấy sản phẩm bị dùng để lấy dữ liệu người dùng thông thường. Nhưng với một tổ chức, câu hỏi không phải là điều đó đã xảy ra chưa mà là bạn có chấp nhận khả năng đó hay không — và liệu quyết định của bạn có phù hợp với quy định mà đơn vị phải tuân thủ. Với cá nhân thì cân nhắc này nhẹ hơn nhiều.

Quy trình chọn phần mềm bảo vệ cho doanh nghiệp

  1. Kiểm tra ngành của bạn có danh sách phần mềm được phép không (2 giờ) — Bước đầu tiên, bỏ qua là mất công về sau.
  2. Xác định số máy và loại thiết bị cần bảo vệ (1 giờ) — Máy tính, máy chủ, điện thoại công ty.
  3. Đối chiếu kết quả kiểm định độc lập ba đợt gần nhất (2 giờ) — Một đợt tốt không nói lên gì.
  4. Thử trên một nhóm máy thật trong hai tuần (2 tuần) — Đo mức làm chậm ở công việc thực tế.
  5. Hỏi rõ giá gia hạn chứ không chỉ giá năm đầu (1 giờ) — Chênh lệch thường rất lớn.
  6. Chốt và lập quy trình xử lý khi có cảnh báo (1 ngày) — Ai nhận, ai quyết định, làm gì tiếp.

Vì sao phải xem kết quả kiểm định của nhiều đợt?

Đây là cách tránh bị dẫn dắt bởi một con số đẹp được chọn lọc.

Các phòng thí nghiệm công bố kết quả theo quý, và thứ hạng giữa nhóm dẫn đầu thay đổi liên tục. Một hãng đứng nhất quý này có thể xuống thứ năm quý sau mà không có nghĩa sản phẩm đã xấu đi.

Trang quảng cáo của mỗi hãng đương nhiên chỉ trích dẫn đợt mà họ đứng đầu. Nếu bạn ra quyết định dựa trên đúng con số đó, bạn đang so sánh những thời điểm khác nhau giữa các sản phẩm.

Cách đúng là mở thẳng trang của phòng thí nghiệm, xem ba tới bốn đợt gần nhất, và tìm sản phẩm nào ổn định ở nhóm trên. Sự ổn định qua nhiều đợt nói lên nhiều hơn một lần đứng nhất, vì nó phản ánh năng lực duy trì chứ không phải may mắn với một bộ mẫu cụ thể.

Hạn chế cần biết

Bị cấm sử dụng trong khu vực công ở nhiều nước

Yếu tố quyết định với cơ quan nhà nước và đơn vị liên quan.

Rủi ro về khả năng tiếp cận dịch vụ lâu dài

Chính sách từng thị trường có thể thay đổi.

Doanh nghiệp có thể vướng quy định nội bộ

Nhiều tập đoàn có danh sách phần mềm được phép cài.

Giá gia hạn cao hơn giá năm đầu

Giống phần lớn sản phẩm cùng nhóm.

Nhiều tính năng phụ ít người dùng tới

Làm giao diện phức tạp hơn mức cần thiết.

Kaspersky so với các phần mềm khác

Tiêu chíKasperskyBitdefenderESET
Tỷ lệ phát hiệnTốt nhấtTốt nhấtRất tốt
Chống mã độc tống tiềnRất tốtTốt nhấtRất tốt
Được chấp nhận ở khu vực côngKémRất tốtRất tốt
Mức làm chậm máyTốtRất tốtTốt nhất
Chi phíVừaVừaVừa
Công cụ giải mã miễn phíTốt nhấtTốtTốt

Xem thêm đánh giá ESET, đánh giá Bitdefender, đánh giá Malwarebytes, hoặc duyệt nhóm bảo mật và mật khẩu.

Kết luận

Về thuần kỹ thuật, Kaspersky là một trong những phần mềm bảo vệ tốt nhất từng có, và đội nghiên cứu mối đe doạ của hãng được giới chuyên môn tôn trọng.

Với người dùng cá nhân ở Việt Nam, rủi ro thực tế là thấp và bạn nhận được năng lực phát hiện thuộc nhóm hàng đầu.

Nhưng với tổ chức, hãy kiểm tra quy định áp dụng cho ngành mình trước khi triển khai. Đây là trường hợp mà lựa chọn kỹ thuật tốt nhất chưa chắc là lựa chọn đúng, và việc phải gỡ bỏ toàn hệ thống sau khi đã triển khai tốn kém hơn nhiều so với hai giờ tìm hiểu ban đầu.

Về bài đánh giá này: Chính sách của các nước đối với phần mềm này thay đổi theo thời gian. Kiểm tra quy định hiện hành áp dụng cho tổ chức của bạn và thông tin sản phẩm tại trang chủ Kaspersky.
ĐÁNH GIÁ

Điểm mạnh & điểm yếu

Điểm mạnh

  • Tỷ lệ phát hiện ổn định ở nhóm đầu qua nhiều năm kiểm định
  • Đội nghiên cứu mối đe doạ được giới chuyên môn đánh giá cao
  • Có lớp chống mã độc tống tiền và công cụ khôi phục riêng
  • Tỷ lệ báo nhầm tệp sạch thấp trong các bài kiểm định
  • Phát hành nhiều công cụ giải mã miễn phí cho nạn nhân mã độc

Điểm yếu

  • Bị cấm sử dụng trong khu vực công ở nhiều nước
  • Doanh nghiệp có thể vướng quy định nội bộ về danh sách phần mềm được phép
  • Khả năng tiếp cận dịch vụ dài hạn phụ thuộc chính sách từng thị trường
  • Giá gia hạn cao hơn giá năm đầu
  • Nhiều tính năng phụ ít người dùng tới làm giao diện phức tạp
Phù hợp nhất với
Người dùng cá nhân ưu tiên khả năng phát hiệnAi không làm việc với dữ liệu nhạy cảm về an ninhNgười muốn công cụ khôi phục sau mã độc tống tiềnAi cần tỷ lệ báo nhầm thấp
HỎI ĐÁP

Câu hỏi thường gặp

Vì sao nguồn gốc của phần mềm bảo vệ lại quan trọng?

Vì nó chạy với quyền cao nhất, đọc được mọi tệp, và thường xuyên gửi mẫu đáng ngờ về máy chủ của hãng để phân tích.

Cơ chế gửi mẫu đó có cần thiết không?

Có, nó cần để phát hiện mã độc mới, nhưng cũng có nghĩa hãng về nguyên tắc có khả năng lấy tệp từ máy người dùng.

Lệnh cấm ở các nước nghĩa là phần mềm đã làm gì sai?

Không. Đó là quyết định phòng ngừa dựa trên rủi ro tiềm tàng; chưa có bằng chứng công khai nào cho thấy sản phẩm bị dùng để lấy dữ liệu người dùng thông thường.

Vậy tổ chức nên đặt câu hỏi gì?

Không phải điều đó đã xảy ra chưa, mà bạn có chấp nhận khả năng đó không và quyết định có phù hợp quy định phải tuân thủ không.

Với cá nhân ở Việt Nam thì sao?

Rủi ro thực tế là thấp và bạn nhận được năng lực phát hiện thuộc nhóm hàng đầu.

Ai nên tránh dùng?

Người làm trong cơ quan nhà nước, quốc phòng, hoặc doanh nghiệp có hợp đồng với các tổ chức đó.

Vì sao phải xem kết quả kiểm định của nhiều đợt?

Vì thứ hạng giữa nhóm dẫn đầu thay đổi liên tục, và trang quảng cáo của mỗi hãng chỉ trích dẫn đợt mà họ đứng đầu.

Nên xem bao nhiêu đợt?

Ba tới bốn đợt gần nhất, và tìm sản phẩm nào ổn định ở nhóm trên.

Vì sao sự ổn định quan trọng hơn một lần đứng nhất?

Vì nó phản ánh năng lực duy trì chứ không phải may mắn với một bộ mẫu cụ thể.

KẾT LUẬN

Đây là trường hợp lựa chọn kỹ thuật tốt nhất chưa chắc là lựa chọn đúng — tổ chức phải kiểm tra quy định ngành trước khi triển khai.