Dom Recenzije Manje pozitivnih rezultata znači i bolje antivirusne rezultate

Manje pozitivnih rezultata znači i bolje antivirusne rezultate

Video: Антивирус ESET NOD32 - устроил мне АД (Studeni 2024)

Video: Антивирус ESET NOD32 - устроил мне АД (Studeni 2024)
Anonim

Kako testirate antivirusni program kako biste bili sigurni da djeluje? Pa, jedan jednostavan način je da ga predstavimo na hiljade uzoraka zlonamjernog softvera i vidite koji od njih njegovo otkrivanje otkriva. Da, ova vrsta statičkog otkrivanja samo je jedan sloj antivirusne zaštite, ali to može biti prva linija obrane.

Naravno, isto tako trebate osigurati da antivirus pogrešno ne proglasi valjane programe štetnim softverom. Inače antivirusni program koji je svaki program označio kao zlonamjerni mogao bi zaraditi neopravdanu savršenu ocjenu. Testiranje otkrivanja datoteka koje su proveli istraživači u AV-Comparatives uzima u obzir i točnost otkrivanja i izbjegavanje lažnih pozitivnih rezultata. Pomalo lažnih pozitivnih kritika za ovaj put oko prikupljenih rezultata za vrlo malo dobavljača.

Istraživači su predstavili svaki od 21 antivirusna proizvoda s preko 160 000 uzoraka zlonamjernog softvera, a otkrivanje su pripisali i skeniranjem putem pristupa ili skeniranjem na zahtjev. AV-Comparatives ne otkriva točan broj datoteka koje se koriste u testu lažnih pozitivnih rezultata, "jer neki ljudi imaju tendenciju izračunavanja postotka iz njega, što je glupost i zabluda." No, u prošlim se slučajevima ovog testa broj lažnih pozitivnih prikaza za neke proizvode približio 100, tako da ukupan broj važećih datoteka mora biti prilično veći od toga.

Mnogo poboljšanja

AV-Comparatives dodjeljuje ocjenu Standarda svakom proizvodu koji prođe test; oni koji ne prođu ocjenjuju se kao samo testirani. Najbolji proizvodi mogu zaraditi naprednu ocjenu ili čak Advanced +. No proizvod koji pokazuje mnoštvo lažnih pozitivnih rezultata može pasti za jednu, dvije ili čak tri ocjene. Proizvod koji dosegne razinu "ludih mnogih" (više od 100 lažnih pozitivnih rezultata) ne može proći test, bez obzira koliko je dobro njegovo otkrivanje virusa.

U prethodnom krugu testiranja, pet proizvoda pokazalo je dovoljno antivirusne točnosti da ocijene Advanced +, ali su zbog lažnih pozitivnih rezultata pali na Advanced. To su: Avira, BullGuard, Emsisoft Anti-Malware, eScan i Ad-Aware Free. Svih pet uspjelo se ovoga puta držati ocjene Advanced +; dobro ide!

Bitdefender Antivirus Plus 2016 i Kaspersky Anti-Virus (2016) redovito postižu najbolje rezultate u svim laboratorijima. Niti je bilo problema s napredovanjem na Advanced + u ovom testu ili na prethodnom.

Uspjeh ipak nije bio univerzalan. Loš Baidu Antivirus učinio je dovoljno dobro u dijelu otkrivanja testa da zaslužuje ocjenu Advanced +. Međutim, "ludo mnogi" lažni pozitivni rezultati izbacili su ga iz pogona, sve do ocjene neuspjeha testiranog.

McAfee AntiVirus nije upao u lažno pozitivne probleme ni u jednom testu. Upravo je pad točnosti otkrivanja antivirusa smanjio to s Advanced + na Advanced.

Jedan od mnogih testova

U stvarnom svijetu, vaš antivirus dobiva brojne mogućnosti za otkrivanje i blokiranje napada zlonamjernog softvera. Može blokirati preglednik čak i da se poveže s URL-ovima za hosting. To bi moglo eliminirati datoteku prije nego što je čak i preuzme. Ili može prepoznati zlonamjerni softver nakon pokretanja, na temelju svog gadnog ponašanja.

  • Koji antivirus nudi najbolju zaštitu u stvarnom svijetu? Koji antivirus nudi najbolju zaštitu u stvarnom svijetu?
  • Microsoftovi rezultati antivirusnog sustava "Uzvišeni" Microsoftovi antivirusni rezultati povećani

AV-Comparatives provodi mnogo različitih testova, uzimajući u obzir ove različite mogućnosti. Postoji dinamički test u stvarnom svijetu koji daje sve od sebe kako bi svaki zaštitni sloj imao šansu za uspjeh. Retrospektivni test detekcije zamrzava potpise zlonamjernog softvera svakog proizvoda i testira ih na potpuno novim uzorcima koji nisu postojali prije zamrzavanja. Postoji čak i test koji započinje uzorcima za koje se zna da svi testirani proizvodi otkrivaju, a zatim mjeri koliko dobro očiste zaraženi sustav.

Na različitim testovima mogu biti uspješni različiti proizvodi. Webroot, na primjer, ne koristi statičko otkrivanje, tako da nije prikladno za test statičkog otkrivanja. Nortonovi programeri odbacuju sam koncept statičkog testa. Unatoč tome, moram se diviti proizvodima poput Bitdefendera i Kasperskog koji uspijevaju zaraditi vrhunske ocjene iz svih laboratorija.

Manje pozitivnih rezultata znači i bolje antivirusne rezultate