Обзор новостей от News-I.net Тест антивирусов на защиту от новейших (Zero-day) вредоносных программ
Портал Anti-Malware.ru опубликовал результаты нового тестирования антивирусов по противодействию новейшим образцам вредоносных программ (так называемым угрозам Zero-day), которые передаются пользователям наиболее распространенным сейчас способом —
через зараженные веб-сайты.
Многие тесты, проводимые ранее, были подвергнуты критике общественности в силу их синтетичности и отрыву от реальной обстановки.
Основные притензии были следующие:
— при запуске проверки файловых коллекций тестируются только некоторые составляющие антивирусной защиты, такие как классический сигнатурный детект или эвристика. В то время как не учитывается возможный вклад других технологий, например, поведенческий анализ, HIPS или репутационные сервисы, Firewall/IDS, проверка HTTP трафика на лету и т.д
— реальный пользователь не хранит и не запускает старинные вредоносные программы на своем жестком диске. К нему попадают, как правило, совсем новые самплы (Zero-day), от которых его антивирус может не защитить.
Для проведения тестов, специалистами Anti-Malware.ru были собраны ссылки на зараженные сайты из различных источников. Как правило, на такие ссылки каждый из нас натыкается в поисковиках, получает по e-mail, ICQ или другие средства интернет коммуникации, включая социальные сети. Все антивирусы тестировались со стандартными настройками по умолчанию и со всеми актуальными обновления, полученными в автоматическом режиме. Моделировалась ситуация, при которой обычный пользователь с одной из установленных программ
защиты загружал интересующие его ссылки (на зараженные сайты).
Итак, для проведения тестов была использована виртуальная машина под управлением VMware Workstation 6.0 и установлена операционная система Microsoft Windows XP Pro SP3.
В тестировании были использованы 18 антивирусных программ от различных производителей:
1.Avast Antivirus Professional 4.8-1335
2.AVG Internet Security 8.5.386
3.Avira Premium Security Suite 9.0.0.377
4.BitDefender Internet Security 2009 (12.0.12)
5.Comodo Internet Security 3.9.95478.509
6.Dr.Web Security Space 5.0.1.06018
7.Eset Smart Security 4.0.437
8.F-Secure Internet Security 2009 (9.00 build 149, он же СТРИМ.Антивирус)
9.G DATA Internet Security 2010 (20.0.2)
10.Kaspersky Internet Security 2010 (9.0.0.459)
11.McAfee Internet Security Suite 13.11
12.Microsoft Security Essential 1.0.2140.0
13.Norton Internet Security 2009 (16.5.0.135)
14.Outpost Security Suite 2009 (6.5.5.2535.385.0692)
15.Panda Internet Security 2010 (15.00.00)
16.Sophos Anti-Virus 7.6.9
17.Trend Micro Internet Security 2009 (17.1.1250/8.913.1006)
18.* VBA32 Workstation 3.12.10.10
* Антивирус VBA32 Workstation был дисквалифицирован, так как в процессе его тестирования возникли технические проблемы, продукт некорректно работал в итоге часть результатов была потеряна.
Также в тесте участвовали две специальные программы для проактивной защиты от новейших видов угроз класса HIPS (Hosted Intrusion Prevention System):
1.DefenseWall HIPS 2.56
2.Safe'n'Sec Personal 3.5.0.490
Эффективность различных программ защиты против новейших угроз (Zero-day)
Эффективность антивирусных программ против новейших угроз (Zero-day)
По результатам теста лучшим по эффективности защиты от новейших вредоносных программ оказался DefenseWall HIPS, сумевший предотвратить заражение в 100% случаев.
Очень высокие результаты показали сразу три антивирусных продукта: Kaspersky Internet Security, Comodo Internet Security и Trend Micro Internet Security, которые смогли предотвратить заражение более чем в 80% случаев. Хорошую эффективность защиты от новейших вредоносных программ продемонстрировали Sophos Anti-Virus, Safe'n'Sec Personal, Avira Premium Security Suite, Norton Internet Security и Avast Antivirus Professional. Чуть хуже оказались антивирусы Eset Smart Security, AVG Internet Security, Microsoft Security Essential и G-DATA Internet Security, преодолевшие барьер в 40%.
Все остальные антивирусы провалили тест, среди них: F-Secure Internet Security (он же СТРИМ.Антивирус), McAfee Internet Security Suite, Outpost Security Suite, Panda Internet Security, BitDefender Internet Security и Dr.Web Security Space.
Важно отметить, что новый бесплатные антивирус от Microsoft весьма немлохо дебютировал, опередив многих платных конкурентов.
Ну, что же — вот и результаты тестирования. Как говорилось — тестирование проводилось в реальных условиях и никакой синтетики. Мда, некоторые антивирусы, весьма популярные, оказались неготовыми выступить на защиту пользователей.
Нам остается только проанализировать тест и выбрать себе наиболее оптимальныую защиту.