Domov Ocene Kako razlagamo antivirusne teste

Kako razlagamo antivirusne teste

Video: First of three UK 'mega-labs' to test for Covid-19 opens in Milton Keynes (Oktober 2024)

Video: First of three UK 'mega-labs' to test for Covid-19 opens in Milton Keynes (Oktober 2024)
Anonim

Ali deluje vaš antivirus? Verjetno ne želite sprostiti živega virusa samo zato, da preverite. Na srečo neodvisni laboratoriji za protivirusne teste po vsem svetu dajo vse od sebe, da odgovorijo na to vprašanje, ne da bi vas ogrozili.

Laboratoriji

Da dobim predstavo o uspešnosti različnih protivirusnih izdelkov, sledim šestim specifičnim laboratorijskim testiranjem. Vsi ti laboratoriji redno izvajajo preizkuse in rezultati, na katere se zanašam, so prosto dostopni javnosti.

Prodajalec varnosti plača, da opravi preizkus in certificiranje izdelkov ICSA Labs in West Coast Labs. Kot del storitve laboratorij sodeluje s prodajalcem, da odpravi morebitne napake. Posebej pogledam certifikate za odkrivanje zlonamerne programske opreme in čiščenje zlonamerne programske opreme.

Častni virusni bilten izvaja mesečne preizkuse odkrivanja in podeljuje certifikat VB100 izdelkom, ki zaznajo vse njihove vzorce "divjih seznamov". Upoštevajte pa, da je celo en lažno pozitiven rezultat (veljaven program, zaznan kot zlonamerna programska oprema) dovolj, da izdelek ne uspe. Tako je, gledam na odstotek uspeha v zadnjih dvanajstih mesecih.

AV-Test s sedežem v Magdeburgu v Nemčiji redno ocenjuje protivirusne izdelke na treh področjih: zaščita, zmogljivost in uporabnost. Zaščita se nanaša na preprečevanje napadov zlonamerne programske opreme, uspešnost pa se nanaša na zmanjšanje uporabe sistemskih virov, uporabnost pa vključuje številne dejavnike, vključno z napačnimi pozitivnimi rezultati. V vsaki kategoriji je možnih šest točk, najvišja možna ocena je 18.

AV-Comparatives izvaja najrazličnejše teste, nekatere s pomočjo in podporo avstrijske vlade. Preizkus zaznavanja datotek meri tako statično odkrivanje kot odkrivanje po zagonu. Podoben preizkus z uporabo zastarelih definicij zlonamerne programske opreme poskuša izmeriti učinkovitost proti napadom z ničelnimi dnevi. In mesečni dinamični test izziva vsak izdelek, da se upre okužbi z najnovejšo zlonamerno programsko opremo. Izdelki, ki so mimo, so ocenjeni kot STANDARD; boljši izdelki lahko zaslužijo oceno ADVANCED ali ADVANCED +.

Raziskovalci londonske Dennis Technology Labs si zelo prizadevajo, da bi simulirali uporabnikovo izkušnjo v resničnem svetu. Na spletu prepoznajo zlonamerno programsko opremo, zajamejo celotno zlonamerno spletno mesto in ga posnamejo v nadzorovanem okolju, tako da vsak izdelek doživi popolnoma enak napad. Če štejemo zaščito in pomanjkanje napačnih pozitivnih rezultatov, lahko izdelki pridobijo certifikat na petih ravneh: AAA, AA, A, B in C.

Kaj vse to pomeni?

V preteklosti sem povzel dejanske rezultate laboratorija, vendar rezultata ni bilo tako enostavno razložiti. V enem stolpcu je bil 3.0 najboljši rezultat, v drugem pa 3.0 grozno. Vendar lahko drugi stolpci vsebujejo "100%" ali "Y." Pregledala sem preglednico, da bi namesto tega povzela rezultate v petih kategorijah: zaznavanje, čiščenje, zaščita, lažni pozitivni učinki in zmogljivost, skupaj s skupno oceno ocene. Kliknite tukaj, če si želite ogledati primer.

Težki del tega je, da laboratoriji vsi preizkušajo različne kolekcije izdelkov in različne številke. AV-test AV-primerjalniki ponavadi na primer vključijo 20 do 25 izdelkov v preskusno vožnjo, medtem ko Dennis Labs ponavadi počne več kot osem ali deset. Moram samo opraviti podatke, ki so na voljo, in različne teste tehtam glede na svoj subjektivni vtis o njihovi vrednosti.

Moja ocena zaznavnosti temelji na testu VB100 in dveh preizkusih zaznavanja datotek iz AV-Comparatives. Če pridobite certifikat za odkrivanje v laboratorijih ICSA in West Coast Labs, lahko zvišate oceno izdelka, če pa jih nimate, tega ne boste spuščali.

AV-Comparatives izvaja test čiščenja zlonamerne programske opreme, ki zelo natančno preverja, kako dobro izdelki odstranjujejo zlonamerno programsko opremo, ki jo zaznajo. To sem vključil v svojo oceno čiščenja z možnim povečanjem, če West Coast in ICSA Labs potrdijo prodajalčevo tehnologijo za čiščenje zlonamerne programske opreme. AV-Test je razpravljal o podobnem preskusu, specifičnem za čiščenje; To bom dodal, ko bo na voljo.

Resnični test Dennis Labs se nanaša na zaščito pred napadi zlonamerne programske opreme, prav tako dinamični test AV-Comparatives. Ogledam si obe oceni zaščite, kot tudi zaščitno komponento iz AV-testa.

AV-Comparatives preizkuša vpliv različnih varnostnih izdelkov na delovanje sistema; Tridelna analiza AV-testa vključuje komponento uspešnosti. Oboje sodi v mojo oceno uspešnosti.

Lažni pozitivni rezultati so lahko resnična težava; če ima vaš protivirusni program karanteno za najnovejše igre, ga verjetno izklopite. Dennis Labs razkrije ločen pozitiven rezultat, ki ga uporabim pri oceni lažnih pozitivnih rezultatov. Upoštevam tudi, če je izdelek izgubil oceno zaradi napačnih pozitivnih rezultatov katerega koli testa, ki ga je opravil AV-Comparatives. Končno vmešam v uporabnost komponento AV-Test.

Popolno? ne

Nekateri prodajalci nekaterih testov ne odobrijo. Webrootov način obrambe pred povsem novimi grožnjami ni združljiv z nekaterimi testi. Symantec je izjavil, da imajo statični testi malo vrednosti in da samo dinamični preskusi celotnega izdelka ponujajo koristne informacije. Nekateri se sploh ne odločijo sodelovati ali pa se udeležijo tako malo testov, da skupna ocena ni mogoča.

Kljub temu se tukaj lahko naučimo veliko. Izdelek, ki dobi pet zvezdic na deski, naredi nekaj prav. Tisti, ki odkrije as, vendar ne uspe čistiti, ni prava izbira za izkoreninjenje obstoječe okužbe z zlonamerno programsko opremo. Gotovo sem natančno prilagodil svojo interpretacijo v procesu izdelave tega sistema.

Kako razlagamo antivirusne teste