Тест проактивной антивирусной защиты - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
CatalystX

Тест проактивной антивирусной защиты

Recommended Posts

CatalystX

Собственно вопрос в названии темы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Собственно вопрос в названии темы.

Поддерживаю.

Хотелось бы свежих результатов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Такого теста у нас не будет, наверное, уже никогда. Подход к тестирования антивирусов как файловых сканеров безнадежно устарел уже несколько лет назад. Поэтому сейчас было бы нелепо тратить силы на такой тест. Он просто ничего не покажет кроме эффективности отдельной компоненты (эвристики).

В качестве аргумента напомню, что современные антивирусы помимо классической эвристики имеют в своем составе поведенческий анализатор (работает когда файл запускается), песочницу, облачные репутационные технологии. Все это пролетает мимо теста по старой методологии.

Поэтому надо отказываться от устаревшего подхода полностью и безвозвратно. Или менять методологию полностью, а это будет уже другой тест ближе к динамическому.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Поэтому надо отказываться от устаревшего подхода полностью и безвозвратно. Или менять методологию полностью, а это будет уже другой тест ближе к динамическому.

Давно пора. Вот мнение Symantec об ущебности таких тестов http://community.norton.com/t5/Norton-Prot...c-p/944005#M708

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Last week, PC Magazine published an article titled “Microsoft Outperforms Symantec in Antivirus Test,” which shared the results of a recent on-demand file-scanning test performed by AV-Comparatives. Although the article explains a shortcoming of the test related to the treatment of false positives, a much bigger issue with the test, and others like it, is that the cited detection rates are misleading and not representative of real-world product efficacy. These types of file scanning tests are run in artificial environments that cripple all modern protection features. The latest Norton security products (and some other security products) employ multiple, complementary protection technologies in order to block threats. Classic fingerprint-based protection, network intrusion prevention, behavior-based protection, and Insight reputation-based security are four distinct and highly complex security layers in Norton products which all work together to detect and block malicious attacks before they can reach an end user.
Similarly, testing security products with just a file scan, as seen in the recent AV-Comparatives report and similar types of tests, is misleading. Such a testing approach does not accurately represent the real-world threat conditions seen today – and also does not accurately represent the level of protection provided by a security product. Putting forward conclusions from such flawed testing creates confusion and does a disservice to consumers.

Все правильно написали в Symantec, трудно не согласится с этим.

P.S. А был бы этот скандал, если бы не заголовок в PC Magazine "Microsoft Outperforms Symantec in Antivirus Test"? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      RP55, если самозапрет не делал на публикации в соф.сетях, то возможно есть проблемы у некоторых провайдеров при получении доступа к сайте АМ.
    • demkd
      ---------------------------------------------------------
       4.99.13
      ---------------------------------------------------------
      Краткое содержание, подробнее читайте whatsnew.

       o Добавлен новый режим захвата экрана DDAL с поддержкой сжатия с потерей качества.

       o Добавлена защита начального уровня от внедрения потоков в адресное пространство uVS.

       o В меню Руткиты добавлен пункт "Найти и удалить сплайсинг из всех загруженных в uVS известных DLL".

       o Модуль антисплайсинга улучшен до версии 2.0. Теперь контролируются все экспортируемые
         функции всех известных DLL, загруженных в uVS.
    • PR55.RP55
      Видимо форум не даёт мне публиковать текст больше чем Х символов. Или где "много" строк.  
    • PR55.RP55
      Освобождение места на системном диске...  Добавить в меню команду:  Обнаружить и переместить все файлы - [v] медиафайлы - [v] файлы архивов ( системный диск)  > Файл Больше [v]50mb < > [v]100mb < > [v]150 < > [v]300 * Выбор Директории...
    • PR55.RP55
×