Huis Securitywatch Sommige antivirusprogramma's zijn enorm effectief tegen zero-day malware

Sommige antivirusprogramma's zijn enorm effectief tegen zero-day malware

Video: Top 5 Best FREE ANTIVIRUS Software (2020) (November 2024)

Video: Top 5 Best FREE ANTIVIRUS Software (2020) (November 2024)
Anonim

Een Trojan of ander kwaadaardig programma dat door antivirusonderzoekers is geanalyseerd, is zeer eenvoudig te detecteren en te blokkeren. Antivirusprogramma's behandelen dergelijke bedreigingen met behulp van een soort bestandsvingerafdruk die bekend staat als een handtekening. In veel gevallen kan een enkele goed ontworpen handtekening overeenkomen met een hele reeks gerelateerde malware. Het echte probleem is het detecteren van zero-day bedreigingen; malware of malwarevarianten die nog nooit eerder zijn gezien. In een recente test van AV-Test Institute bleken verschillende antivirusprogramma's enorm effectief tegen zero-day-bedreigingen, terwijl andere jammerlijk faalden.

Zero-Day winnaars

Om de effectiviteit van de zero-day malwarebescherming van elk product te evalueren, hebben de onderzoekers van AV-Test ze gedurende twee maanden elke dag blootgesteld aan nieuw ontdekte malware. De voorbeelden omvatten uitvoerbare bestanden, webgebaseerde aanvallen en e-mailbedreigingen. Ze testten alle producten tegelijkertijd en zagen welke met succes de malwarevoorbeelden hadden gedetecteerd en geblokkeerd.

Indrukwekkend, tien van de 25 geteste beveiligingsproducten bereikten 100% bescherming in beide testmaanden, waaronder Bitdefender Internet Security (2014), Kaspersky Internet Security (2014) en Norton Internet Security (2014). ZoneAlarm van Check Point, voor het eerst opgenomen in deze test, beheerde 99 procent in maart en 100 procent in april, net als Panda's gratis Cloud Antivirus.

Microsoft factureert niet de ingebouwde antivirus die bij Windows wordt geleverd als concurrent van oplossingen van derden. Het is eerder ontworpen om ervoor te zorgen dat alle Windows-gebruikers ten minste enige mate van bescherming hebben. AV-Test neemt het antivirus van Microsoft als uitgangspunt; elk product dat niet beter kan dan de baseline doet iets verkeerd. Met detectie van gemiddeld 67, 4 procent stond Microsoft inderdaad onderaan de heap, maar AhnLab versloeg het niet veel. AhnLab detecteerde 77 procent van de bedreigingen in maart en 80 procent in april.

Overige testen

Elk product kan tot zes punten verdienen in de beschermingscategorie. Deze score is gebaseerd op zowel de zero-day detectietest als op een test met wijdverbreide malwarevoorbeelden van de vier weken vóór de test. Negen producten, waaronder Kaspersky, verdienden de volledige zes punten. Ik was enigszins verrast om te zien dat terwijl Comodo 100 procent van de nul-dag monsters detecteerde, het viel in de detectie van wijdverspreide monsters, genoeg zodat het slechts 3, 0 punten verdiende, tegen 5, 5 in de vorige test.

AV-Test beoordeelt ook elk product op basis van de impact op de systeemprestaties; producten met de minste impact kunnen zes punten krijgen in deze categorie. Om de test af te ronden, kan elk product ook tot zes bruikbaarheidspunten verdienen door fout-positieve gebeurtenissen te vermijden - een geldig programma of website als kwaadaardig behandelen. Prestatiescores varieerden van 2, 5 tot 6, 0, terwijl scores voor bruikbaarheid (lage fout-positieven) varieerden van 4, 5 tot 6, 0.

Kaspersky behaalde een zelden geziene totale score van 18 punten, met een perfecte zes van zes in alle drie categorieën. Avira behaalde in totaal 17, 5, een stijging ten opzichte van 15, 5 in de vorige test. Bitdefender, McAfee en Qihoo verdienden ook 17, 5 punten. Ik ben enorm dankbaar voor de inspanningen van toegewijde onderzoekers zoals die bij AV-Test; ze hebben de middelen om tests uit te voeren die ik nooit alleen zou kunnen doen.

Sommige antivirusprogramma's zijn enorm effectief tegen zero-day malware