Hjemmesider

Malware Blokeringstest Sæt Trend Micro på toppen

What's the Difference Between Viruses and Malware?

What's the Difference Between Viruses and Malware?
Anonim

Trend Micro scorede godt over sin konkurrence i nye antivirus testresultater, der vurderede, om et antivirusprodukt kan blokere skadelig software, du er narret til at downloade.

Den ubesvarede test af socialt konstrueret malware beskyttelse fra NSS Labs brugte netop indsamlede webadresser af ondsindede websteder og downloads. Websiderne, der benytter social engineering lokker, som f.eks. Hævder, at besøgende skal downloade en falsk video codecs for at se en film, for at narre potentielle ofre til at downloade malware.

Klik på følgende billede for rapportens resultatoversigt:

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

Ifølge NSS Labs præsident Rick Moy viser disse resultater, at Trend Micro stoppede 91 procent af downloads ved enten at blokere URL'en før downloading af filen eller genkende filen som ondsindet, efter at den blev downloadet, men før den blev henrettet / dobbeltklikket. Trend anerkendt som ondsindet og stoppede yderligere 5,5 procent af malware, efter at den blev henrettet, men før den kunne installere, for en samlet blokrate på 96,4 procent. Kaspersky kom i anden omgang med en samlet succesrate på 87,8 procent.

Moys rapport bemærker, at Trend Micros highscore blev væsentligt forstærket af virksomhedens brug af et cloud-system-system, der kontrollerer webadresser og downloads til en serverbaseret liste af kendte ondsindede websteder og filer.

Det er vigtigt at bemærke, at da eksekveringsblokerende tests kun brugte malware, der først havde gjort det gennem de to første tests (blokering af webadressen eller genkendelse af downloadet før udførelse) i diagrammet repræsenterer ikke en samlet test af et givet produkts evne til at stoppe malware ved hjælp af adfærdsmæssig analyse eller noget lignende.

NSS Labs 'resultater repræsenterer heller ikke en komplet test af produktets samlede effektivitet, da resultaterne måler ikke, hvor godt AV kan blokere skadelig software, der kommer ind som en vedhæftet fil eller en anden vektor bortset fra en socialt konstrueret download. Testene omfatter heller ikke websteder, der bruger skjulte udnyttelser på websider for at forsøge at installere malware uden at vide det. Mens udnyttelse af websteder er yderst farlige, siger Moy, at angrebskoden, som de bruger, i det væsentlige bryder den metode, som NSS Labs bruger til at automatisere downloads og testning (for mere udnyttelser og NSS Labs 'metodik, se mit tidligere indlæg på IE 8 og blokering af browserens URL).

I stedet ligger værdien af ​​disse tests i deres evne til at simulere beskyttelse mod den virkelige verden mod en bred kategori af trusler, der er derude lige nu, baseret på det kritiske punkt "gjorde det, at malware ikke kører på pc'en." NSS labs samlede lister over mistænkelige webadresser og downloads, filtrerede og verificerede dem som ondsindede, og brugte straks listerne til at teste antivirusprodukter. Virksomheden anvendte 3.243 verificerede webadresser i løbet af sine tests, som blev gennemført i juli og august.

I modsætning til tidligere browserblokerende tests, siger Moy, at disse antivirusprøver ikke blev sponsoreret af noget firma. Den fulde testrapport er tilgængelig fra NSS Labs-webstedet for dem, der registrerer. Og for komplette antivirusprodukt anmeldelser, der omfatter malware blokeringstest fra AVTest.org, se PC Worlds diagrammer for gratis antivirus- og sikkerhedssuiter (fra januar til maj).