Websites

AV-tests Waargenomen dat reputaties echt tellen

Avast Anti-Virus VS Solaris Trojan [Extreme]

Avast Anti-Virus VS Solaris Trojan [Extreme]
Anonim

Nieuwe op reputaties gebaseerde antivirussystemen doen het beter kwaadaardige software te blokkeren dan hun voorgangers.

Dat ontdekte het test- en certificeringsbedrijf NSS Labs toen het keek naar hoe goed antivirussoftware echt is om webgebaseerd te blokkeren aanvallen. NSS heeft negen antivirusproducten getest door de software te installeren en vervolgens de pc te sturen naar een batterij van meer dan 3000 websites waarvan bekend was dat ze actief schadelijke software downloaden naar pc's. Voor twee producten - gebouwd door Trend Micro en McAfee - hebben de tests gekeken naar hoeveel zogenaamde reputatie-gebaseerde malwaredetectiesystemen echt hielpen bij het blokkeren van malware. Deze reputatiesystemen gebruiken verschillende technieken om een ​​programma op te waarderen en een idee te krijgen of het betrouwbaar is.

[Meer informatie: Hoe malware van uw Windows-pc te verwijderen]

Volgens NSS president Rick Moy, antivirusproducten dat schip met reputatiesystemen deed het meestal beter in de tests. "Niet alle AV is hetzelfde," zei hij. "Er zijn enorme verschillen tussen anti-malwareproducten en de reputatiesystemen hebben aanzienlijke gevolgen."

Met Trend Micro Internet Security en McAfee Total Protection vergeleek NSS hoe de software deed met reputatiegebaseerde detectie die zowel is ingeschakeld als uit. De software van Trend Micro verbeterde met 23 procent terwijl het systeem actief was; McAfee's verbeterde met 8 procent.

Trend Micro en McAfee waren ook de twee snelste bedrijven om klanten te beschermen tegen nieuwe soorten malware, zei NSS.

In het algemeen presteerde Trend Micro Internet Security het best in de NSS-testen, waardoor malware werd gedetecteerd 96,4 procent van de tijd. Het nummer twee-gerangschikte product, Kaspersky Internet Security, maakt ook gebruik van een reputatiesysteem, hoewel NSS het niet kon uitschakelen om te zien hoeveel het hielp met detectie.

Deze reputatiemetentechnieken zouden de traditionele AV-producten met handtekening. Met handtekeningdetectie neemt het antivirusbedrijf eenvoudig een soort digitale vingerafdruk van de code en blokkeert vervolgens elk ander programma met dezelfde handtekening. Reputatiegebaseerde detectie is een belangrijk nieuw gebied voor antivirusverkopers geworden, omdat criminelen zijn geworden expert in het door elkaar halen van hun kwaadaardige software, zodat digitale handtekeningen niet langer werken. "Er wordt veel malware gemist door de beveiligingsindustrie omdat deze voor elke bezoeker wordt gewijzigd", zegt Carey Nachenberg, een collega van Symantec die het nieuwe op reputaties gebaseerde detectiesysteem heeft gemaakt.

Het reputatiesysteem van Trend Micro werkt omdat het blokkeert specifieke URL's. Maar reputatiesystemen kunnen verschillende factoren gebruiken om te bepalen of een programma moet worden geblokkeerd. Nachenberg's Symantec Reputation Based Security-systeem, gebruikt door de zojuist uitgebrachte Norton Internet Security 2010, maakt gebruik van complexe algoritmen om de reputatie van een programma te achterhalen. (Deze versie was niet beschikbaar toen NSS zijn tests uitvoerde.)

In wezen lijkt het op het filmbeoordelingssysteem van NetFlix, waarbij een voorspelling wordt gedaan op basis van een aantal factoren. Hoe lang bestaat het programma al? Waar kwam het vandaan? Hoeveel mensen gebruiken het? "Al deze stukjes informatie kunnen samen worden gecorreleerd en worden gebruikt om een ​​reputatierating voor elk stuk software te genereren," aldus Nachenberg.

De AV-producten voor de hoogste 4 consumenten, zoals beoordeeld door NSS op basis van het percentage malware dat werd gepakt, waren als volgt:

1) Trend Micro Internet Security 2009 / 96,4%

2) Kaspersky Internet Security 2009 / 87,8%

3) Norton Internet Security 2009 / 81,8%

4) McAfee Total Protection Suite 2009 / 81.6%