Тест быстродействия корпоративных антивирусов (результаты) - Страница 2 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Тест быстродействия корпоративных антивирусов (результаты)

Recommended Posts

Вадим Волков
Возможно, что-то в этом есть. Давайте думать над методикой. Меня только всякий раз расстраивает, что это происходит уже после теста.

P.S. У меня на руках результаты аналогичного теста для персональных версий. Награды только осталось распределить ;)

Интересуемого меня продукта в этом тесте наверняка нет? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Интересуемого меня продукта в этом тесте наверняка нет?

К сожалению, нет :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Эммм, а касаемо запуска приложений.

Как я понял процесс тестирования был такой:

1) Запустили без файла. 2) Затем запустили с маленьким. 3) Затем с большим. Между этими шагами система не перезагружалась. Так?

Если да, а пробовали выполнять каждый шаг по нескольку раз и подсчитывать время, особенно это касается Word и других программ из "офисного" пакета? Насколько я могу судить - результаты будут разными, т.е. последующие запуски будут проходить быстрее (если систему не перезагрузить). А тут уже погрешность в тестировании. Так как эти приложения могут запускаться и не один раз на дню, а один раз замедление не столь критично.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Как я понял процесс тестирования был такой:

1) Запустили без файла. 2) Затем запустили с маленьким. 3) Затем с большим. Между этими шагами система не перезагружалась. Так?

Да, именно так, все верно.

Если да, а пробовали выполнять каждый шаг по нескольку раз и подсчитывать время, особенно это касается Word и других программ из "офисного" пакета

Несколько раз одно и тоже не запускали. Хотя с моей точки зрения запуск одной и той же программы подряд, но с разными файлами как раз и должен показывать уровень реальной оптимизации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Несколько раз одно и тоже не запускали. Хотя с моей точки зрения запуск одной и той же программы подряд, но с разными файлами как раз и должен показывать уровень реальной оптимизации.

В том то и все и дело. С разными. Ты можешь сейчас запустить с 5 МБ файлом, потом через минут 20 с 1МБ, потом с 6МБ и потом с 2 МБ. Значения будут разный как в зависимости от размера файла, так и в зависимости от очередности запуска (т.е. например будет видна разница при запуске 5 МБ и 6МБ, причем не из за того (в большей степени), что файлы разные, а то что запуск не первый.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Интересное направление дискуссии у нас.

Вместо того, чтобы обсуждать вопросы: "Почему же Dr.Web такой нереально быстрый стал?" или "Почем Eset почти не тормозит запуск программы?" Идет какое-то обсасывание состава программ, как их запускать и т.п. Это все вторично. Есть базовые характеристики скорости работы, они представлены и они четко видны.

От того, что мы уберем Skype или сделаем еще пару прогонов копирования тестовой коллекции антивирусный монитор Dr.Web медленнее не станет. И Eset не станет тормозить вдруг при открытии Microsoft Word. Поэтому все эти разговоры в пользу бедных.

Мне вот непонятно другое. Например, почему при наличии репутационной базы, белых списков, всякий там модных хипсов--гипсов, тот же Касперский все равно тормозит запуск программ. Зачем проверять заведомо чистое приложение, подписанное, с известными контрольными суммами и т.п. .... Загадка Nod32 раскрыта?

Мне непонятно, что мешает Доктору сделать быстрый on-demand сканер второй год.

Не понятен провал AVG в этом тесте, хотя в схожем тесте для персональных версий он был очень даже неплох.

В общем есть куда больше интересных вопросов для анализа, чем ковыряться в том, что лучше % или секунды на графике.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Интересное направление дискуссии у нас.

Вместо того, чтобы обсуждать вопросы: "Почему же Dr.Web такой нереально быстрый стал?" или "Почем Eset почти не тормозит запуск программы?" Идет какое-то обсасывание состава программ, как их запускать и т.п. Это все вторично. Есть

А что обсуждать? Каждый получил свои результаты ИМХО. :) Кто то молодец, кто то нет. Это не в пользу "бедных", просто лично я "проспал" обсуждение методологии, поэтому высказал свое мнение сейчас, причем это реально важное замечание, так как можно воочую наблюдать как открывая первый раз (после старта системы) большое файло тормозит запуск и как второй раз это файло. В этом вся и соль.

А касаемо технологий - отвлечемся от корпоративных и возмьмем MSE - чем он тормозит запуск программ? OAS?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RomaNNN

Поправьте :)

(актуальных версий на момент начала тестирования - 15.11.2011)

Интересно было бы посмотреть на результаты DrWeb с новым движком, который вышел в релиз 12.12.11 - http://news.drweb.com/show/?i=2071

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

RomaNNN, а в какой версии он стал доступен? В таком же тесте но для персональных антивирусов мы изменяли Dr.Web Security Space 7 (7.0.0.10140). Если там новый движок, то мы его уже протестировали.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RomaNNN
RomaNNN, а в какой версии он стал доступен? В таком же тесте но для персональных антивирусов мы изменяли Dr.Web Security Space 7 (7.0.0.10140). Если там новый движок, то мы его уже протестировали.

Сейчас узнаю.

кстати, поправьте еще описание -

Рисунок 2: Занимаемая антивирусов оперативная память в состоянии покоя (Мб)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
newlaid
По скорости on-access победил Dr.Web, а по скорости запуска офисных программ Eset. Вот такой расклад smile.gif

В тесте быстродействия побеждают программы,написанные большей частью на ассемблере,вот сюрприз-то :D У эсета есть DMON,который

использует запатентованный интерфейс Microsoft API для проверки документов Microsoft Office
,так что ничего удивительного,что он победил в тесте на скорость запуска офисных программ :rolleyes:
  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Какой ассемблер, какие патентованные интерфейсы ? :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Какой ассемблер, какие патентованные интерфейсы ?

Бытует мнение про быстроту движка Nod32 из-за того, что он на асме написан. Я это слышал много раз еще году в 2005 :) Обычно еще добавляется, что движок Касперского на С и поэтому скорость Nod32 ему никогда не светит. Такие вот аргументы.

Мне лично не важно на чем там написан движок. Интересно понять как работает whitelisting при запуске приложений. Зачем тормоза при запуске хорошо известных приложений, категоризированных кстати говоря в том же KES 8.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Сергей Ильин, а вы хоть смотрели какой компонент влияет на задержку? А то whitelisting то может и не причем.

Но KSN кстати влияет на скорость проверки по требованию, так как еще работет UDS, о чем уже писалось. При включенном интернете тажа полная проверка будет идти дольше, чем при выключенном. Но это не критично, так как от нее и не требуется быстрого окончания. Главное качество.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego Dekker

Сергей Ильин, прошу переименовать в тесте ESET NOD32 Smart Security 4.2 на ESET Smart Security 4.2 Business Edition, чтобы было корректно. Вы брали русские версии? Где-то обсуждалось брать только английские версии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Сергей Ильин, а вы хоть смотрели какой компонент влияет на задержку? А то whitelisting то может и не причем.

Я не об этом, наоборот, я ожидаю, что whitelisting должен тормоза убирать напрочь у известных приложений. Т.е. по хорошему у KES я ожидал за счет этого за 90% результат. А как-то вот не сложилось ...

Сергей Ильин, прошу переименовать в тесте ESET NOD32 Smart Security 4.2 на ESET Smart Security 4.2 Business Edition, чтобы было корректно.

Сделаем, так будет корректнее.

Вы брали русские версии? Где-то обсуждалось брать только английские версии.

Как мы обсуждали до теста, должны были брать анлглийские версии. Но уточню на всякий случай.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Я не об этом, наоборот, я ожидаю, что whitelisting должен тормоза убирать напрочь у известных приложений. Т.е. по хорошему у KES я ожидал за счет этого за 90% результат. А как-то вот не сложилось ...

Каким образом? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Каким образом?

Повторю первоначальный мой вопрос. А что проверяется при запуске известных приложений, находящихся в белых списках, категоризированных кстати говоря в том же KES 8?

Типа в whitelisting мы верим, но все равно проверим что ли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Сергей Ильин, т.е. выражаясь языком KES - не проверять активность программы, находящейся в группе Доверенных?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Сергей Ильин, т.е. выражаясь языком KES - не проверять активность программы, находящейся в группе Доверенных?

Да, именно так. Ну или проверять, но не столь основательно, как все остальные, которых нет в Доверенных.

Очевидно же, что Eset именно так и делает. Иначе у него не было бы 96%

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Да, именно так. Ну или проверять, но не столь основательно, как все остальные, которых нет в Доверенных.

Очевидно же, что Eset именно так и делает. Иначе у него не было бы 96%

Видишь ли, Илья.

Ситуация когда юзер запускает просто Ворд, а не открывает док-файл (что ведет к открытию Ворда) - мне кажется гораздо более редкой. Вот ты сам говоришь что Ворд по 50 раз в день запускаешь - это что ты имеешь в виду что 50 новых документов там создаешь или все таки открываешь его открывая _файлы_ ?

Соответственно, при старте просто приложения - работают одни проверки. При открытии документа - совсем другие. Вы же свалили это в кучу и вывели среднее по больнице.

Неужели непонятно, xnj например на этом графике, антивирусы при открытии файла тратят меньше времени на проверку, чем при открытии приложения без файла - именно потому что проверяются совсем разные вещи ?

test28_12_10.png

а _как_ они проверются - это совсем отдельный вопрос. ага. о том как куча гавнопродуктов детектит в файлах уязвимость из Duqu - совсем недавно было показано....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
Видишь ли, Илья.

Ситуация когда юзер запускает просто Ворд, а не открывает док-файл (что ведет к открытию Ворда) - мне кажется гораздо более редкой. Вот ты сам говоришь что Ворд по 50 раз в день запускаешь - это что ты имеешь в виду что 50 новых документов там создаешь или все таки открываешь его открывая _файлы_ ?

Саша, то есть ты не о методе теста, а о его трактовании?

Получается нужна некая система весов, которая должна вытекать из "среднестатистического офиспланктон пользователя", ну или несколько моделей наложенных на сам тест...

То что касается говнопродукт/неговнопродукт рассуждать не готов

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Соответственно, при старте просто приложения - работают одни проверки. При открытии документа - совсем другие. Вы же свалили это в кучу и вывели среднее по больнице.

Неужели непонятно, xnj например на этом графике, антивирусы при открытии файла тратят меньше времени на проверку, чем при открытии приложения без файла - именно потому что проверяются совсем разные вещи ?

Стоит здесь немного поподробнее поговорить. Если мы запускаем приложение БЕЗ файла, то проверяется только само приложение. Верно? Если ВМЕСТЕ с файлов, то само приложение и файл. Я конечно упрощаю, но разве не так?

На графике этом запуск вместе с файлом происходит быстрее по причине скорее того, что это второй запуск приложения подряд (работает оптимизация). Возможно, это не так и дело в другом - в различных технологиях проверки, о чем ты написал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Илья, ЧО? Какая оптимизация, если приложение на 99 и девять девяток % в доверенных у АВ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Илья, ЧО? Какая оптимизация, если приложение на 99 и девять девяток % в доверенных у АВ?

Почему тогда задержки при старте без файла, если оно в доверенных? Суть вопроса именно в этом. Уже 5-й пост об этом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×