Hjem Securitywatch Symantec regler, forbedrer Microsoft i dynamisk antivirus-test

Symantec regler, forbedrer Microsoft i dynamisk antivirus-test

Video: Symantec Endpoint Protection vs Malware Test | Antivirus Review | Pros & Cons | 2020 (Oktober 2024)

Video: Symantec Endpoint Protection vs Malware Test | Antivirus Review | Pros & Cons | 2020 (Oktober 2024)
Anonim

Statisk antivirus-testing er veldig enkelt. Du viser bare gazillion malware-filer til hvert antivirusprodukt og noterer prosentandelen det oppdaget. Den dynamiske testingen utført av Dennis Technology Labs er langt mer kompleks, men den gjenspeiler veldig produktets ytelse i den virkelige verden. Symantec har registrert at statiske tester på forespørsel er "villedende" og sa at de "ser frem til dagen da alle publiserte tester er tester i den virkelige verden." Det burde ikke komme som noen overraskelse at Symantec oppnådde den aller beste poengsummen i den nyeste virkelige verdenstesten fra Dennis Labs.

Scorebeskyttelse

For å nøye etterligne en ekte brukeropplevelse, finner forskere fra Dennis Labs et ondsinnet nettsted og registrerer hele samspillet mellom testsystemet og nettstedet. Et replay-system lar dem duplisere handlingene til det skadelige nettstedet på forespørsel, slik at de kan eksponere hvert testet produkt for nøyaktig samme angrep.

Et produkt som fullstendig forhindrer at angrepet selv lanseres, tjener tre poeng for beskyttelse. En som oppdager angrepet, nøytraliserer det og fjerner alle spor får to poeng. Hvis den lykkes med å nøytralisere skadelig programvare uten å rydde opp, er det verdt ett poeng. Et produkt som ikke beskytter testsystemet mot en gitt prøve, mister fem poeng. Gitt 100 prøver er best mulig beskyttelsesscore 300, de verste, negative 500.

Norton Internet Security oppnådde topp utmerkelser, med 97 trusler fullstendig blokkert, to nøytraliserte, og bare en gikk glipp av. Microsoft Security Essentials tok opp baksiden, med fullt forsvar for 62 prøver, fem andre nøytraliserte og hele 33 bommet totalt. Det kommer til 27 poeng, fremdeles mye bedre enn Microsofts negative 70 beskyttelsespunkter i forrige test av Dennis Labs.

Falske positive

Et perfekt antivirus vil blokkere hvert ondsinnet program og la hvert gyldig program være i fred. Dennis Labs forskere testet også hvert produkt med en rekke gyldige programmer, og la merke til når noe produkt forstyrret et gyldig program. De skilte mellom å aktivt blokkere et programs utførelse og bare kalle det farlig i en advarsel.

Hvis du forlater et gyldig program på riktig måte, tjener antiviruset ett poeng. Et antivirus som aktivt blokkerer et gyldig program med høy forekomst (definert som mer enn 20 000 brukere) mister fem poeng. Blokkering av et veldig lite påvirkningsprogram (under 25 brukere) tar bare bort 0, 1 poeng, med tre andre påvirkningsnivåer i mellom. Hvis antiviruset bare advarte om et gyldig program i stedet for å blokkere det, reduseres "boten" med halvparten.

Jeg godkjenner definitivt å vekte falske positive score basert på utbredelse. En fersk test av AV-Comparatives rapporterte i det minste om utbredelsen av prøvene som ble brukt til falsk positiv testing, men inkluderte ikke denne informasjonen i scoringssystemet.

Microsoft, Norton og AVG Anti-Virus FREE tjente hele 100 poeng i denne testen, noe som betyr at det ikke er noen falske positive i det hele tatt. Trend Micro Titanium Internet Security blokkerte aktivt 18 gyldige programmer og kom ut på bunnen med 60, 3 poeng.

Beste og verste score

Ved å kombinere score fra beskyttelsestesten og den falske positive testen, kunne en perfekt antivirus tjene 400 poeng; en helt forferdelig ville komme inn på negative 1 000. Norton tjente toppscore, 388 poeng, og Kaspersky Internet Security scoret 379. Imponerende, avast! Gratis Antivirus kuttet ut Kaspersky, med 381 poeng. Alle disse tre produktene fikk Dennis Technology Labs AAA-rangering.

Microsoft er nok en gang på bunnen, med 127 poeng, men det er mye bedre enn sin forrige samlede poengsum på 30 poeng. Overraskende nok gikk den nest laveste poengsummen på 296 poeng til AVG Anti-Virus FREE, PCMags Editors 'Choice for gratis antivirus. Selv om det ikke ble flinket for falske positiver, mistet AVG poeng fordi omtrent en tredjedel av skadeprogrammene ble klart. Ja, det nøytraliserte de fleste av dem, men for å oppnå den beste poengsum må en antivirus blokkere skadelig programvare helt fra å kjøres.

Rapporten konkluderer med at omdømmebasert blokkering av ondsinnede nettadresser kan være en veldig effektiv tilnærming. Hvis antiviruset helt forhindrer nedlasting av skadelig programvare, er det best mulig utfall. Norton, toppscorer, inkluderer omdømme-basert URL-blokkering, for god effekt.

Forskerne ved Dennis Technology Labs legger ned en enorm innsats for å få testene sine til å samsvare med brukerens virkelige opplevelse så nært som mulig, og arbeidet lønner seg absolutt. Du kan lese hele rapporten på Dennis Labs nettsted, sammen med parallelle rapporter om SMB og antivirusprodukter fra bedrifter.

Symantec regler, forbedrer Microsoft i dynamisk antivirus-test