Itthon Vélemények Hogyan értelmezzük a víruskereső laboratóriumi teszteket

Hogyan értelmezzük a víruskereső laboratóriumi teszteket

Videó: Avast Free Antivirus vs Avira Free Antivirus | Which Antivirus is best? | 2020 (November 2024)

Videó: Avast Free Antivirus vs Avira Free Antivirus | Which Antivirus is best? | 2020 (November 2024)
Anonim

Működik az antivírus? Valószínűleg nem akarsz egy élő vírust kiadni, csak ellenőrizni. Szerencsére a független antivírus tesztlaborok szerte a világon mindent megtesznek, hogy erre a kérdésre válaszoljanak, anélkül, hogy veszélyt jelentenek.

The Labs

Ha meg szeretnék tudni, hogy a különböző víruskereső termékek milyen jól teljesítenek, hat speciális tesztelési laboratóriumot követek. Mindezek a laboratóriumok rendszeres teszteket végeznek folyamatosan, és az eredmények, amelyekre támaszkodom, szabadon elérhetők a nyilvánosság számára.

A biztonsági szolgáltatók fizetnek azért, hogy az ICSA Labs és a West Coast Labs teszteljék és tanúsítsák termékeiket. A szolgáltatás részeként a labor együttműködik az eladóval a hibák kijavításában. Különösen a rosszindulatú programok észlelésének és a rosszindulatú programok tisztításának tanúsításait vizsgálom.

A tiszteletreméltó Virus Bulletin havi kimutatási teszteket hajt végre, és a VB100 tanúsítvánnyal odaítéli azokat a termékeket, amelyek az összes „vadlista” mintát felismerik. Vegye figyelembe, hogy még egy hamis pozitív (egy rosszindulatú programként észlelt érvényes program is) elegendő egy termék meghibásodásához. Ilyen körülmények között az elmúlt tizenkét hónap sikerének százalékát vizsgálom.

A németországi Magdeburgi székhelyű AV-Test három területen rendszeresen értékeli a vírusvédelmi termékeket: védelem, teljesítmény és használhatóság. A védelem a rosszindulatú programok támadásának megakadályozására vonatkozik, a teljesítmény a rendszer erőforrásainak minimalizálására vonatkozik, és a használhatóság számos tényezőt foglal magában, beleértve a hamis pozitív eredményeket is. Ha minden kategóriában hat pont lehetséges, a maximálisan lehetséges pontszám 18.

Az AV-Comparatives széles körű teszteket hajt végre, néhányat az osztrák kormány támogatásával és támogatásával. A fájldetektálás mind a statikus, mind az indítást követő észlelést méri. Egy hasonló teszt elavult malware meghatározásokkal megkísérli megmérni a hatékonyságot a nulla napos támadásokkal szemben. És egy hónapos dinamikus teszt arra készteti az egyes termékeket, hogy ellenálljanak a legújabb malware-eknek. Az áthaladó termékek STANDARD besorolása; a jobb termékek ADVANCED vagy ADVANCED + besorolást kaphatnak.

A londoni Dennis Technology Labs kutatói nagyon keményen dolgoznak a felhasználó valós tapasztalatainak szimulálására. Azonosítják az interneten található rosszindulatú programokat, elfogják az egész rosszindulatú webhelyet, és ellenőrzött környezetben replikálják őket, így minden termék pontosan ugyanazt a támadást érheti el. A védelem és a hamis pozitív eredmények hiányát is számolva, a termékek öt szinten tanúsíthatnak: AAA, AA, A, B és C.

Mit jelent ez az egész?

A múltban összefoglaltam a tényleges laboratóriumi eredményeket, de az eredményt nem volt ilyen könnyű értelmezni. Az egyik oszlopban a 3.0 volt a legjobb pontszám, míg a másikban a szörnyű lenne. Mégis, más oszlopokban lehet "100%" vagy "Y". Átdolgoztam a diagramomat, hogy ehelyett öt kategóriába foglaljam az eredményeket: észlelés, tisztítás, védelem, hamis pozitív elemek és teljesítmény, az átfogó összesített pontszámmal együtt. Kattintson ide egy példa megtekintéséhez.

A legnehezebb az, hogy a laboratóriumok mindegyik különböző termékgyűjteményt és különböző számot tesztel. AV-teszt Az AV-komparátorok általában 20-25 terméket tartalmaznak egy tesztfutás során, míg a Dennis Labs inkább nyolc vagy tízhez hasonló terméket készít. Csak annyit kell tennem, hogy milyen adatok állnak rendelkezésre, és a különféle teszteket az értékük saját szubjektív benyomása alapján súlyozom.

Az észlelési osztályzatom a VB100 tesztre és az AV-Comparatives két fájldetektáló tesztjére támaszkodik. Az ICSA Labs és a West Coast Labs általi észlelési igazolás megszerzése növelheti a termék besorolását, de ha nem rendelkezik, az nem csökkenti azt.

Az AV-Comparatives egy rosszindulatú programok tisztító tesztet futtat, amely kifejezetten ellenőrzi, hogy a termékek mennyire távolítják el az általuk észlelt rosszindulatú programokat. Belefoglalom ezt a takarítási besorolásba, azzal a lehetséges növeléssel, ha a West Coast és az ICSA Labs igazolja az eladó technológiáját a rosszindulatú programok tisztítására. Az AV-Test hasonló tisztítási specifikus tesztet tárgyalt; Ezt hozzáadom, ha elérhető.

A Dennis Labs valós tesztje a rosszindulatú programok támadásainak védelméről szól, csakúgy, mint az AV-Comparatives dinamikus tesztje. Megvizsgálom mindkettőt a védettség szempontjából, valamint az AV-Test védelmi alkotóelemeit.

Az AV-Comparatives teszteli a különféle biztonsági termékeknek a rendszer teljesítményére gyakorolt ​​hatását; Az AV-Test három részből álló elemzése teljesítménykomponenst tartalmaz. Mindkettő belekerül a teljesítménybe.

A hamis pozitív tényleges probléma lehet; ha az antivírus folyamatosan karanténba helyezi a legújabb játékokat, akkor valószínűleg kikapcsolja azt. Dennis Labs külön hamis pozitív pontszámot hív ki, amelyet a hamis pozitív értékeléseim során használok. Azt is tudomásul veszem, ha egy termék az AV-Comparatives egyik tesztjében hamis pozitív eredmények miatt elvesztette az osztályozási szintet. Végül bekeverjük az AV-Test használhatóságát.

Tökéletes? Dehogy

Egyes gyártók nem hagynak jóvá bizonyos teszteket. A Webroot vadonatúj fenyegetésekkel szembeni védelmi stílusa nem kompatibilis egyes tesztekkel. A Symantec kijelentette, hogy a statikus teszteknek kevés értéke van, és csak a teljes termék dinamikus teszte hasznos információt nyújt. Néhányan egyáltalán nem választanak részvételt, vagy olyan kevés teszten vesznek részt, hogy általános értékelés nem lehetséges.

Ennek ellenére még rengeteg tanulni kell itt. Az a termék, amely öt csillagot kap az egész táblán, valamit jól csinál. Az, amely ász észlelése, de a tisztítás sikertelen, valószínűleg nem a megfelelő választás a meglévő rosszindulatú programok fertőzésének megsemmisítésére. Természetesen finomítottam saját értelmezését a rendszer kidolgozása során.

Hogyan értelmezzük a víruskereső laboratóriumi teszteket