Ev yorumlar Antivirüs laboratuvar testlerini nasıl yorumluyoruz?

Antivirüs laboratuvar testlerini nasıl yorumluyoruz?

Video: Best Antivirus in 2020 [Top 5 Malware, Ransomware & Virus Protection For Mac & PC] (Kasım 2024)

Video: Best Antivirus in 2020 [Top 5 Malware, Ransomware & Virus Protection For Mac & PC] (Kasım 2024)
Anonim

Antivirüsünüz çalışıyor mu? Muhtemelen kontrol etmek için canlı bir virüs yaymak istemiyorsunuz. Neyse ki, dünyanın dört bir yanındaki bağımsız antivirüs test laboratuarları sizi tehlikeye atmadan bu soruyu cevaplamak için ellerinden geleni yapıyorlar.

Laboratuarlar

Çeşitli virüsten koruma ürünlerinin performansının ne kadar iyi olduğu hakkında bir fikir edinmek için altı özel test laboratuarını takip ediyorum. Tüm bu laboratuvarlar sürekli olarak düzenli testler yapmakta ve güvendiğim sonuçlar halka ücretsiz olarak sunulmaktadır.

Güvenlik satıcısı, ICSA Labs ve West Coast Labs’ın ürünlerini test edip sertifikalandırması için ödeme yapar. Hizmetin bir parçası olarak, laboratuvar herhangi bir hatayı düzeltmek için satıcıyla birlikte çalışır. Kötü amaçlı yazılım algılama ve kötü amaçlı yazılım temizleme sertifikalarına özellikle dikkat ediyorum.

Saygın Virüs Bülteni, her tür "vahşi liste" örneğini tespit eden ürünlere VB100 sertifikası veren, aylık tespit testleri gerçekleştirir. Yine de, bir ürünün hatalı kalması için yanlış bir pozitif (kötü amaçlı yazılım olarak algılanan geçerli bir program) bile yeterli olduğunu unutmayın. Bu durumda, son on iki aydaki başarı yüzdesine bakıyorum.

Almanya, Magdeburg'da bulunan AV-Test, virüsten koruma ürünlerini düzenli olarak üç alanda değerlendirmektedir: koruma, performans ve kullanılabilirlik. Koruma, kötü amaçlı yazılım saldırılarını engellemek, performansın sistem kaynaklarını kullanımını en aza indirmekle ilgilidir ve kullanılabilirlik yanlış pozitifler de dahil olmak üzere çeşitli faktörleri gerektirir. Her kategoride altı puan mümkün olan en yüksek puan 18'dir.

AV-Comparatives, bazıları Avusturya hükümetinin yardım ve desteğiyle çok çeşitli testler gerçekleştirir. Dosya algılama testi, başlatıldıktan sonra hem statik algılama hem de algılama işlemini ölçer. Eski kötü amaçlı yazılım tanımlarını kullanan benzer bir test, sıfır günlük saldırılara karşı etkinliği ölçmeye çalışır. Aylarca süren dinamik bir test, her bir ürünü en yeni kötü amaçlı yazılımın bulaştığı enfeksiyonlara karşı koymaya zorluyor. Geçen ürünler STANDART olarak derecelendirilmiştir; daha iyi ürünler, GELİŞMİŞ veya GELİŞMİŞ + puan alabilir.

Londra merkezli Dennis Technology Labs'daki araştırmacılar, bir kullanıcının gerçek dünya deneyimini simüle etmek için çok çalışıyorlar. Kötü amaçlı yazılımları Web’de tespit eder, kötü amaçlı web sitesinin tamamını ele geçirir ve kontrollü bir ortamda çoğaltırlar, böylece her ürün aynı saldırıyı gerçekleştirir. Hem korumayı hem de yanlış pozitif eksikliğini sayan ürünler, beş düzeyde sertifika kazanabilir: AAA, AA, A, B ve C

Tüm bunların anlamı ne?

Geçmişte, gerçek laboratuvar sonuçlarını özetledim, ancak sonuç yorumlaması kolay değildi. Bir sütunda 3.0 en yüksek puan alırken, başka bir 3.0'da korkunç olurdu. Yine de diğer sütunlarda "% 100" veya "Y" bulunabilir. Sonuç olarak beş kategorideki sonuçları özetlemek için grafiğimi revize ettim: Tespit, Temizleme, Koruma, Yanlış Pozitifler ve Performans, ayrıca genel bir özet puanı. Bir örnek görmek için buraya tıklayın.

Buradaki zor kısım, laboratuvarların hepsinin farklı ürün koleksiyonlarını ve farklı sayıları test etmesidir. AV-Test bir AV-Karşılaştırma maddeleri tipik olarak bir test çalışmasında 20 ila 25 ürün içerir, örneğin Dennis Labs sekiz veya on gibi daha fazla şey yapma eğilimindedir. Elimdeki verilerin ne olduğunu yapmak zorundayım ve çeşitli testler, kendi değerleriyle ilgili kendi öznel izlenimlerime göre ağırlıklandırıyorum.

Algılama derecem VB100 testinde ve AV-Comparatives'ten iki dosya tespit testinde kullanılıyor. ICSA Laboratuarları ve West Coast Laboratuarları'ndan tespit için sertifika almak bir ürünün puanını yükseltebilir, ancak bunları düşürmemek.

AV-Comparatives, ürünlerin tespit ettikleri kötü amaçlı yazılımları ne kadar iyi kaldırdıklarını çok özel olarak kontrol eden bir kötü amaçlı yazılım temizleme testi gerçekleştirir. Bunu, West Coast ve ICSA Labs, kötü amaçlı yazılım temizliği konusunda satıcının teknolojisini onaylarsa, temizleme puanıma olası bir destek eklerim. AV-Test benzer bir temizlemeye özgü testi tartıştı; Kullanılabilir olduğunda bunu ekleyeceğim.

Dennis Labs'in gerçek dünya testi, AV-Comparatives'in dinamik testi olduğu gibi, kötü amaçlı yazılım saldırısına karşı da korunmakla ilgilidir. Her ikisine de koruma sınıfım için olanları ve AV-Test'ten gelen koruma bileşenlerini inceliyorum.

AV-Comparatives, çeşitli güvenlik ürünlerinin sistem performansı üzerindeki etkilerini test eder; AV-Test'in üç bölümlü analizi bir performans bileşeni içerir. İkisi de performans derecelendirmeme giriyor.

Yanlış pozitifler gerçek bir problem olabilir; virüsten koruma yazılımınız en son oyunları karantinaya almaya devam ederse, kapatmanız olasıdır. Dennis Labs, yanlış pozitif puanlamda kullandığım ayrı bir yanlış pozitif puan veriyor . AV-Comparatives tarafından yapılan testlerden herhangi birinde hatalı pozitiflik nedeniyle bir ürünün derecelendirme düzeyini kaybetmesi durumunda da not alıyorum. Sonunda, kullanılabilirlik bileşenini AV-Test'ten karıştırıyorum.

Mükemmel? Hayır

Bazı satıcılar belirli testleri onaylamaz. Webroot'un yepyeni tehditlere karşı savunma tarzı bazı testlerle uyumlu değildir. Symantec, statik testlerin çok az değere sahip olduğunu ve yalnızca tüm ürün dinamik testlerinin faydalı bilgiler sağladığını belirtti. Bazıları hiç katılmayı ya da genel değerlendirme yapılamayacak kadar az teste katılmayı seçmiyor.

Yine de burada öğrenilecek çok şey var. Tahta üzerinde beş yıldız alan bir ürün doğru bir şey yapıyor. Tespit edilmesine neden olan ancak temizleme işleminde başarısız olanlardan biri, muhtemelen mevcut bir kötü amaçlı yazılım istilasını kökten çıkarmak için doğru seçim değildir. Bu sistemin işleyiş sürecinde kendi yorumlamamı kesinlikle iyi ayarlamıştım.

Antivirüs laboratuvar testlerini nasıl yorumluyoruz?