Hjem Securitywatch Nogle antivirusværktøjer er meget effektive mod nul-dages malware

Nogle antivirusværktøjer er meget effektive mod nul-dages malware

Video: Among Us but now we can hunt props... (Among Us Funny Mods) (Oktober 2024)

Video: Among Us but now we can hunt props... (Among Us Funny Mods) (Oktober 2024)
Anonim

Et trojansk eller andet ondsindet program, der er blevet analyseret af antivirusforskere, er meget let at opdage og blokere. Antivirusprogrammer håndterer sådanne trusler ved hjælp af en slags filfingeraftryk kendt som en signatur. I mange tilfælde kan en enkelt veludviklet signatur matche en hel familie af relateret malware. Det virkelige problem involverer at afsløre trusler på nul dage; malware eller malware-varianter, der aldrig er blevet set før. I en nylig test fra AV-Test Institute viste adskillige antivirusværktøjer meget effektiv mod nul-dages trusler, mens andre mislykkedes elendigt.

Nul-dags vindere

For at evaluere effektiviteten af ​​hvert produkts nul-dages malware-beskyttelse udsatte AV-tests forskere dem for nyligt opdagede malware hver dag i to måneder. Prøverne omfattede eksekverbare filer, webbaserede angreb og e-mail-trusler. De testede alle produkter samtidigt og bemærkede, hvilke der med succes blev fundet og blokeret malware-prøverne.

Imponerende opnåede ti af de 25 testede sikkerhedsprodukter 100% beskyttelse i begge måneders test, blandt dem Bitdefender Internet Security (2014), Kaspersky Internet Security (2014) og Norton Internet Security (2014). Check Point's ZoneAlarm, inkluderet i denne test for første gang, klarede 99 procent i marts og 100 procent i april, ligesom Pandas gratis Cloud Antivirus gjorde.

Microsoft fakturerer ikke den indbyggede antivirus, der leveres med Windows som en konkurrent til tredjepartsløsninger. Snarere er det designet til at sikre, at alle Windows-brugere har mindst en vis grad af beskyttelse. AV-Test tager Microsofts antivirus som en baseline; ethvert produkt, der ikke kan gøre det bedre end basislinjen, gør noget forkert. Med detektering i gennemsnit på 67, 4 procent var Microsoft faktisk i bunden af ​​dyngen, men AhnLab slog det ikke så meget. AhnLab opdagede 77 procent af truslerne i marts og 80 procent i april.

Andre test

Hvert produkt kan tjene op til seks point i beskyttelseskategorien. Denne score er baseret på både nul-dages detektionstest og på en test ved hjælp af udbredte malware-prøver fra de fire uger før testen. Ni produkter, blandt Kaspersky, tjente hele seks point. Jeg var lidt overrasket over at se, at mens Comodo opdagede 100 procent af nul-dages prøverne, faldt det ned i påvisning af udbredte prøver, nok til at det tjente kun 3, 0 point, ned fra 5, 5 i den forrige test.

AV-test vurderer også hvert produkt baseret på dets indflydelse på systemets ydelse; produkter med mindst mulig effekt kan få seks point i denne kategori. For at afslutte testen kan hvert produkt også tjene op til seks brugervenlighedspoint ved at undgå falske positive begivenheder - behandle et gyldigt program eller et websted som ondsindet. Prestationsresultater varierede fra 2, 5 til 6, 0, mens score for brugervenlighed (lave falske positive) varierede fra 4, 5 til 6, 0.

Kaspersky lykkedes med en sjældent set total score på 18 point med en perfekt seks af seks i alle tre kategorier. Avira klarede i alt 17, 5, op fra 15, 5 i den forrige test. Bitdefender, McAfee og Qihoo tjente også 17, 5 point. Jeg er meget taknemmelig for indsatsen fra dedikerede forskere som dem ved AV-Test; de har ressourcerne til at køre test, som jeg aldrig kunne styre alene.

Nogle antivirusværktøjer er meget effektive mod nul-dages malware