Dom Recenzije Kako tumačimo antivirusne testove

Kako tumačimo antivirusne testove

Video: Бесплатная и вечная активация Eset nod 32 (Studeni 2024)

Video: Бесплатная и вечная активация Eset nod 32 (Studeni 2024)
Anonim

Djeluje li vaš antivirus? Vjerojatno ne želite pustiti živi virus samo da biste provjerili. Srećom, neovisni laboratoriji za antivirusne testove širom svijeta daju sve od sebe da odgovore na to pitanje ne dovodeći vas u opasnost.

Laboratorije

Da bih stekao predodžbu o uspješnosti različitih antivirusnih proizvoda, slijedim šest specifičnih laboratorijskih testiranja. Svi ovi laboratoriji redovito vrše redovne testove, a rezultati na koje se oslanjam slobodno su dostupni javnosti.

Dobavljač osiguranja plaća testiranje i certificiranje proizvoda ICSA Labs i West Coast Labs. Kao dio usluge, laboratorij surađuje s dobavljačem na ispravljanju kvarova. Posebno se bavim certifikatima za otkrivanje zlonamjernog softvera i čišćenje zlonamjernog softvera.

Počasni virusni bilten provodi mjesečne testove na otkrivanju, dodjeljujući VB100 certifikate proizvodima koji otkrivaju sve njihove "popise" uzoraka. Imajte na umu da je čak i jedan lažni pozitivni učinak (valjan program otkriven kao zlonamjerni softver) dovoljan da proizvod ne uspije. Da je to slučaj, gledam postotak uspjeha u posljednjih dvanaest mjeseci.

Sa sjedištem u Magdeburgu, Njemačka, AV-Test redovito ocjenjuje antivirusne proizvode u tri područja: zaštita, učinkovitost i upotrebljivost. Zaštita se odnosi na odbacivanje napada od zlonamjernog softvera, performanse se odnose na minimaliziranje upotrebe resursa sustava, a upotrebljivost uključuje niz čimbenika, uključujući lažno pozitivne rezultate. Uz šest bodova u svakoj kategoriji, maksimalni mogući rezultat je 18.

AV-Comparatives izvodi širok spektar testova, od kojih su neki uz pomoć i podršku austrijske vlade. Ispitivanje otkrivanja datoteka mjeri i statičko otkrivanje i otkrivanje nakon pokretanja. Sličan test pomoću zastarjelih definicija zlonamjernog softvera pokušava izmjeriti učinkovitost protiv napada nula dana. I višemjesečni dinamički test izaziva svaki proizvod da se odupre infekciji pomoću najnovijeg zlonamjernog softvera. Proizvodi koji prolaze ocjenjuju se STANDARD; bolji proizvodi mogu zaraditi ocjenu ADVANCED ili ADVANCED +.

Istraživači iz londonske tvrtke Dennis Technology Labs rade vrlo naporno da bi simulirali korisnikovo iskustvo u stvarnom svijetu. Na Internetu prepoznaju zlonamjerni softver, uhvate cijelu zlonamjernu web stranicu i kopiraju je u kontroliranom okruženju, tako da svaki proizvod doživljava potpuno isti napad. Računajući i zaštitu i nedostatak lažnih pozitivnih rezultata, proizvodi mogu dobiti certifikaciju na pet razina: AAA, AA, A, B i C.

Što to sve znači?

U prošlosti sam sažeo stvarne laboratorijske rezultate, ali rezultat nije bio tako lako protumačiti. U jednoj je koloni 3.0 bio najbolji rezultat, dok je u drugoj 3.0 bio strašan. Ipak, drugi stupci mogu sadržavati "100%" ili "Y." Pregledao sam svoj grafikon kako bih umjesto toga sažeo rezultate u pet kategorija: otkrivanje, čišćenje, zaštita, lažni pozitivni elementi i performanse, zajedno s ukupnom ocjenom. Kliknite ovdje da biste vidjeli primjer.

Težak dio je u tome što laboratoriji svi testiraju različite kolekcije proizvoda i različite brojeve. AV-test AV-usporednice obično uključuju 20 do 25 proizvoda, primjerice, u pokusnoj vožnji, dok Dennis Labs radi više poput osam ili deset. Moram se samo baviti raspoloživim podacima i ocjenjujem različite testove prema vlastitom subjektivnom dojmu njihove vrijednosti.

Moja ocjena detekcije temelji se na VB100 testu i dvama testovima otkrivanja datoteka iz AV-Comparatives. Dobivanje certifikata za otkrivanje od ICSA Labs i West Coast Labs može podići ocjenu proizvoda, ali ako ih nema, to neće spustiti.

AV-Comparatives provodi test čišćenja zlonamjernog softvera koji vrlo posebno provjerava koliko dobro proizvodi uklanjaju zlonamjerni softver koji oni otkriju. To uključuje u svoju ocjenu čišćenja, s mogućim poticajem ako West Coast i ICSA Labs certificiraju dobavljačevu tehnologiju za čišćenje od zlonamjernog softvera. AV-test je raspravljao o sličnom testu specifičnom za čišćenje; Ja ću ga dodati kad bude dostupan.

Stvarni test Dennis Labs-a odnosi se na zaštitu od napada zlonamjernog softvera, kao i dinamički test AV-Comparatives. Gledam oba za ocjenu zaštite, kao i zaštitnu komponentu iz AV-testa.

AV-Comparatives testira utjecaj različitih sigurnosnih proizvoda na performanse sustava; Trodijelna analiza AV-testa uključuje komponentu performansi. Oboje spadaju u moju ocjenu performansi.

Lažni pozitivni prijedlozi mogu biti pravi problem; ako vaš antivirus nastavi s karantinom najnovijih igara, vjerojatno ga možete isključiti. Dennis Labs naziva zasebnu lažnu pozitivnu ocjenu koju koristim u svojoj ocjeni lažnih pozitivnih rezultata. Također primjećujem ako je neki proizvod izgubio ocjenu zbog lažnih pozitivnih prikaza u bilo kojem od ispitivanja od strane AV-Comparatives. Na kraju, umiješam komponentu upotrebljivosti iz AV-testa.

Savršen? Nope

Neki dobavljači ne odobravaju određene testove. Webrootov stil obrane od potpuno novih prijetnji nije kompatibilan s nekim testovima. Symantec je izjavio da statički testovi imaju malu vrijednost te da samo dinamički testovi cjelovitih proizvoda pružaju korisne informacije. Neki se uopće ne odluče sudjelovati ili sudjelovati u tako malo testova da nije moguća ukupna ocjena.

Unatoč tome, ovdje se mora puno naučiti. Proizvod koji dobiva pet zvjezdica na cijeloj ploči čini nešto ispravno. Ona koja otkriva as, ali ne uspijeva u čišćenju, nije pravi izbor za iskorjenjivanje postojeće zaraze zlonamjernim softverom. Svakako sam precizirao vlastitu interpretaciju u postupku izrade ovog sustava.

Kako tumačimo antivirusne testove