Sivustot

AV-testit löytävät sen, että maine todella kuuluu

Swag And Sorcery Review (Deutsch/German) Test des Pixelart Retro Helden Simulators +Erklärung+Tipps

Swag And Sorcery Review (Deutsch/German) Test des Pixelart Retro Helden Simulators +Erklärung+Tipps
Anonim

Uudet mainepohjaiset virustentorjuntajärjestelmät parantavat parhaillaan haittaohjelmia kuin edeltäjät.

Testaus-ja sertifiointiyritys NSS Labs löysi selville, kuinka hyvä virustorjuntaohjelma todella estää Web-pohjaisia hyökkäykset.

NSS testasi yhdeksän virustentorjuntaohjelmistoa asentamalla ohjelmiston ja ohjannut sen yli 3 000 verkkosivustolle, joiden tiedettiin aktiivisesti lataavan haittaohjelmia tietokoneisiin. Kaksi tuotetta - jotka Trend Micro ja McAfee ovat rakentaneet - testit tutustuivat siihen, kuinka paljon niin sanottu maineperusteinen haittaohjelmien havaitsemisjärjestelmä todella auttoi estämään haittaohjelmia. Nämä mainosjärjestelmät käyttävät erilaisia ​​tekniikoita, joiden avulla voidaan koota ohjelma ja saada tietää, onko se luotettava.

[Lisätietoja: Haittaohjelmien poistaminen Windows-tietokoneelta]

NSS: n presidentti Rick Moyn mukaan virustentorjuntatuotteet että laivalla, jolla on mainejärjestelmät, oli paremmat testit. "Kaikki AV ei ole sama", hän sanoi. "Anti-haittaohjelmatuotteiden välillä on suuria eroja, ja mainejärjestelmillä on huomattava vaikutus."

Trend Micro Internet Securityn ja McAfee Total Protectionin avulla NSS verrattiin ohjelmiston tekemiseen mainepohjaisen tunnistuksen avulla sekä pois päältä. Trend Micro -ohjelmisto parani 23 prosenttia järjestelmän ollessa aktiivinen;

Kaiken kaikkiaan Trend Micro Internet Security suoritti parhaiten NSS-testeissä ja tarttui haittaohjelmiin 96.4 (9). [

] Trend Micro ja McAfee olivat myös kaksi nopeinta yritystä, jotka suojelivat asiakkaita uusilta haittaohjelmilta. prosenttia ajasta. Kaspersky Internet Security käyttää myös mainejärjes- telmää, vaikka NSS ei kyennyt sammuttamaan sitä, kuinka paljon se auttoi havaitsemisessa.

Nämä mainetta mittaavat tekniikat parantavat perinteistä allekirjoituspohjaisia ​​AV-tuotteita. Kun allekirjoitus on havaittu, virustorjuntayritys yksinkertaisesti ottaa jonkinlaisen koodin digitaalisen sormenjäljen ja estää sitten minkä tahansa muun ohjelman, jolla on sama allekirjoitus.

Maineperusteinen havaitseminen on tullut tärkeä uusi alue virustentorjunta-alan toimittajille, koska rikolliset ovat tulleet asiantuntija hyökkäämällä haittaohjelmiaan niin, että digitaaliset allekirjoitukset eivät enää toimi. "Turvallisuusalalla on paljon haittaohjelmia, koska sitä muutetaan jokaiselle kävijälle", sanoo Carey Nachenberg, Symantec-työntekijä, joka loi yrityksen uuden mainepohjaisen havaitsemisjärjestelmän.

Trend Microin mainejärjestelmä toimii, koska se estää tietyt URL-osoitteet. Mutta mainosjärjes- telmät voivat käyttää erilaisia ​​tekijöitä määrittääkseen, estääkö ohjelma. Nachenbergin Norton Internet Security 2010: n käyttämä Symantecin maineperusteinen turvajärjestelmä käyttää monimutkaisia ​​algoritmeja selvittääkseen ohjelman maineen. (Tämä versio ei ollut käytettävissä, kun NSS suoritti testit.)

Pohjimmiltaan se on paljon kuin NetFlixin elokuva-luokitusjärjestelmä, joka tekee ennustuksen useista tekijöistä. Kuinka kauan ohjelma on ollut? Mistä se tuli? Kuinka monta ihmistä käyttää sitä? "Kaikki nämä tiedot voidaan korreloitua yhdessä ja käyttää käyttämään mainearvoa jokaiselle ohjelmistolle", Nachenberg sanoi.

NSS: n neljän suurimman kuluttajan AV-tuotteet arvioitiin pyydettyjen haittaohjelmien prosenttiosuuden perusteella seuraavasti:

1) Trend Micro Internet Security 2009 / 96,4%

2) Kaspersky Internet Security 2009 / 87,8%

3) Norton Internet Security 2009 / 81,8%

4) McAfee Total Protection Suite 2009 / 81,6%