Koti Securitywatch Jotkut virustentorjuntatyökalut ovat villin tehokkaita nollapäivän haittaohjelmien torjumiseksi

Jotkut virustentorjuntatyökalut ovat villin tehokkaita nollapäivän haittaohjelmien torjumiseksi

Video: Escape The Computer Virus | Roblox Obby (Lokakuu 2024)

Video: Escape The Computer Virus | Roblox Obby (Lokakuu 2024)
Anonim

Troijalainen tai muu haittaohjelma, jonka virustorjunta tutkijat ovat analysoineet, on erittäin helppo havaita ja estää. Virustentorjuntaohjelmat käsittelevät tällaisia ​​uhkia käyttämällä eräänlaista tiedoston sormenjälkeä, joka tunnetaan nimellä allekirjoitus. Monissa tapauksissa yksi hyvin muotoiltu allekirjoitus voi vastata koko perheeseen liittyvää haittaohjelmaa. Todellinen ongelma liittyy nollapäivän uhkien havaitsemiseen; haittaohjelmat tai haittaohjelmavaihtoehdot, joita ei ole koskaan ennen nähty. Äskettäisessä AV-Test Institute -testissä useat virustentorjuntatyökalut osoittautuivat villin tehokkaiksi nollapäivän uhkia vastaan, kun taas toiset epäonnistuivat surkeasti.

Nolla päivän voittajat

AV-Testin tutkijat altistivat heille uusia löydettyjä haittaohjelmia kahden kuukauden ajan arvioidakseen kunkin tuotteen nollapäiväisen haittaohjelmien suojauksen tehokkuutta. Näytteissä oli suoritettavia tiedostoja, verkkopohjaisia ​​hyökkäyksiä ja sähköpostiuhkia. He testasivat kaikkia tuotteita samanaikaisesti ja huomauttivat, mitkä onnistuneesti havaitsivat ja estävät haittaohjelmanäytteet.

Vaikuttavasti 10: stä 25: stä testatusta tietoturvatuotteesta saavutettiin 100% -suoja molemmilla testauskuukausilla, muun muassa Bitdefender Internet Security (2014), Kaspersky Internet Security (2014) ja Norton Internet Security (2014). Check Pointin ZoneAlarm, joka sisälsi testiin ensimmäistä kertaa, hallitsi 99 prosenttia maaliskuussa ja 100 prosenttia huhtikuussa, samoin kuin Pandan ilmainen Cloud Antivirus.

Microsoft ei laskuta Windowsin mukana toimitettua virustorjuntaa kilpailijana kolmansien osapuolien ratkaisuille. Pikemminkin sen tarkoituksena on varmistaa, että kaikilla Windows-käyttäjillä on ainakin jonkinlainen suojaus. AV-Test vie Microsoftin virustorjuntaa perustana; mikä tahansa tuote, joka ei voi toimia paremmin kuin lähtötaso, tekee jotain väärin. Keskimääräisen 67, 4 prosentin havainnoinnilla Microsoft oli todellakin kasan pohjassa, mutta AhnLab ei voittanut sitä kovinkaan paljon. AhnLab havaitsi 77 prosenttia uhista maaliskuussa ja 80 prosenttia huhtikuussa.

Muut testit

Jokainen tuote voi ansaita jopa kuusi pistettä suojausluokassa. Tämä pistemäärä perustuu sekä nollapäivän havaitsemistestiin että testiin, jossa käytetään laajoja haittaohjelmanäytteitä neljästä viikosta ennen testiä. Yhdeksän tuotetta, joukossa Kaspersky, ansaitsi kaikki kuusi pistettä. Olin hieman yllättynyt nähdessäni, että vaikka Comodo havaitsi sataprosenttisesti nollapäivän näytteitä, se putosi alaspäin havaitsemalla laajalle levinneitä näytteitä, tarpeeksi niin, että se ansaitsi vain 3, 0 pistettä edellisen testin 5, 5: stä.

AV-Test arvioi myös jokaisen tuotteen sen vaikutuksen perusteella järjestelmän suorituskykyyn; tuotteista, joilla on vähiten vaikutusta, voidaan saada kuusi pistettä tähän luokkaan. Testin pyöristämiseksi jokainen tuote voi ansaita jopa kuusi käytettävyyspistettä välttämällä vääriä positiivisia tapahtumia - pitämällä voimassa olevaa ohjelmaa tai verkkosivustoa haitallisena. Suorituskykypisteet olivat välillä 2, 5 - 6, 0, kun taas käytettävyyspisteet (alhaiset vääriä positiivisia) vaihtelivat välillä 4, 5 - 6, 0.

Kaspersky onnistui harvoin nähtyyn kokonaispisteeseen 18 pistettä, ja täydellisessä kuudessa kuudessa kaikissa kolmessa kategoriassa. Avira hallitsi yhteensä 17, 5, edellisen testin 15, 5 enemmän. Bitdefender, McAfee ja Qihoo ansaitsivat myös 17, 5 pistettä. Olen erittäin kiitollinen omistautuneiden tutkijoiden ponnisteluista, kuten AV-Testissä työskentelevät; heillä on resursseja suorittaa testejä, joita en koskaan pystynyt hallitsemaan omin voimin.

Jotkut virustentorjuntatyökalut ovat villin tehokkaita nollapäivän haittaohjelmien torjumiseksi