Hjemmesider

AV Tests Find det omdømme, virkelig tæller

VW Touareg TEST 2018: Millionærens folkevogn er tilbage – se dansk anmeldelse her

VW Touareg TEST 2018: Millionærens folkevogn er tilbage – se dansk anmeldelse her
Anonim

Nyt omdømme-baserede antivirus-systemer gør et bedre arbejde med at blokere ondsindet software end deres forgængere.

Det er, hvad test- og certificeringsfirmaet NSS Labs opdagede, da det så ud på, hvor godt antivirusprogrammet virkelig er ved at blokere webbaseret angreb.

NSS afprøvede ni antivirusprodukter ved at installere softwaren og derefter lede pc'en til et batteri på mere end 3.000 websteder, der vides at være aktivt at downloade skadelig software til pc'er. For to produkter - bygget af Trend Micro og McAfee - undersøgelserne tog et kig på, hvor meget såkaldte omdømmebaserede malware-detektionssystemer virkelig hjalp med at blokere malware. Disse omdømme systemer bruger en række teknikker til at dimensionere et program og få en fornemmelse af, om det er troværdigt.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Ifølge NSS præsident Rick Moy, antivirusprodukter det skib med omdømme systemer tendens til at gøre det bedre i testene. "Ikke alle AV er det samme," sagde han. "Der er store forskelle mellem anti-malware-produkter, og omdømmesystemerne har en betydelig indvirkning."

Med Trend Micro Internet Security og McAfee Total Protection sammenlignede NSS, hvordan softwaren gjorde med omdømmebaseret detektion, både slået til og af. Trend Micros software blev forbedret med 23 procent med systemet aktivt; McAfee er forbedret med 8 procent.

Trend Micro og McAfee var også de to hurtigste virksomheder til at beskytte kunderne mod nye malware, siger NSS.

Generelt har Trend Micro Internet Security udført bedst i NSS-testene, og fanget malware 96.4 procent af tiden. Det nummer-to-rangerede produkt, Kaspersky Internet Security, anvender også et omdømme system, selv om NSS ikke kunne slukke for at se, hvor meget det hjalp med detektion.

Disse omdømme-måle teknikker skal forbedre traditionelle signaturbaserede AV-produkter. Ved underskriftdetektering tager antivirusvirksomheden simpelthen en slags digitalt fingeraftryk af koden og blokerer derefter ethvert andet program, der har samme signatur.

Omdømmebaseret detektion er blevet et vigtigt nyt område for antivirusleverandører, da kriminelle er blevet ekspert ved at jumpe op deres ondsindede software, så digitale signaturer ikke længere fungerer. "Der er mange malware, der savnes af sikkerhedsbranchen, fordi den bliver ændret for hver enkelt besøgende", sagde Carey Nachenberg, en Symantec-stipendiat, der skabte virksomhedens nye omdømme-baserede detektionssystem.

Trend Micros omdømmesystem virker, fordi det blokerer specifikke webadresser. Men omdømme systemer kan bruge en række faktorer til at bestemme, om et program skal blokere. Nachenbergs Symantec Reputation Based Security-system, der anvendes af den netop udgivne Norton Internet Security 2010, bruger komplekse algoritmer til at finde ud af et programs omdømme. (Denne version var ikke tilgængelig, da NSS gennemførte sine tests.)

I det væsentlige er det meget ligesom film-rating-systemet i NetFlix, hvilket gør en forudsigelse baseret på en række faktorer. Hvor længe har programmet været? Hvor kom det fra? Hvor mange mennesker bruger det? "Alle disse oplysninger kan korreleres sammen og bruges til at kende et ry for hver software," siger Nachenberg.

De 4 bedste AV-forbrugerprodukter, som vurderes af NSS baseret på procentdelen af ​​skadede malware, var som følger:

1) Trend Micro Internet Security 2009 / 96,4%

2) Kaspersky Internet Security 2009 / 87,8%

3) Norton Internet Security 2009 / 81,8%

4) McAfee Total Protection Suite 2009 / 81,6%