Перейти к содержанию
Иван

Сравнение скорости реакции различных вендоров (Commtouch)

Recommended Posts

Иван

я тут нашел интересные картинки на сайте http://www.commtouch.com

у этих ребяток я так понимаю у них есть в частности сервис аналогичный сервису http://www.hostedsecurity.ru/, в котором используются как стандартные антивирусные движки, так и их собственный потоковый эвристик: The Commtouch VOD Research Lab proactively scans vast amounts of email traffic circulating the Internet. Commtouch’s Recurrent Pattern Detection™-based detection engine analyzes the traffic as it is circulating and identifies massive virus outbreaks as soon as they emerge.

Так вот эти ребята взялись замерять время реакции антивирусных вендоров на разные угрозы. Берут время когда зловред пойман их потоковым эвристиком за начало отсчета и сравнивают с данными AV-Test.org о том, когда этот зловред начали детектить разные антивирусные вендоры. Время указано в часах и минутах (чч:мм)

Картинки по зловредам июня, июля, августа ниже.

P.S. Касперский пока выступает без нового эвристика 7.0 и естественно без пдма

_______.JPG

_______2.JPG

_______3.JPG

post-10-1187781927.jpg

post-1-1187781927.jpg

post-1-1187781928.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
я тут нашел интересные картинки на сайте http://www.commtouch.com

у этих ребяток я так понимаю у них есть в частности сервис аналогичный сервису http://www.hostedsecurity.ru/, в котором используются как стандартные антивирусные движки, так и их собственный потоковый эвристик: The Commtouch VOD Research Lab proactively scans vast amounts of email traffic circulating the Internet. Commtouch’s Recurrent Pattern Detection™-based detection engine analyzes the traffic as it is circulating and identifies massive virus outbreaks as soon as they emerge.

Не совсем так. Commtouch владеет патентом на DCC и использует именно эту технологию для детектирования в том числе и зловредов. Сами они обладают именно сервисом детектирования. Поток данных им обеспечивают в основном партнеры, которые купили движок и вставили в свои продукты для сканирования почты. Точно знаю, что среди партнеров VirusBuster.

Именно на основании данных Commtouch одно время я публиковал данные по скорости реакции. Раньше эти данные не были публичны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

нравиться их замеры, сами себя замеряют.. =)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

По-моему, картинки более-менее объективно показывают кто как добавляет. Вот от Panda не ожидал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Их этих данных можно сделать несколько выводов:

1. Пропускают все вендоры (детект так и не был обеспечен)

2. Очень неплохо смотрится Panda

3. Symantec и Trend Micro не взяли ни одного семпла раньше Commtouch.

Вообще данные что-то очень сильно зависят от месяца.

Потом мне не очень ясно, как выбирались семплы. Понятно, что их за месяц было побольше 15 штук. :?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
По-моему, картинки более-менее объективно показывают кто как добавляет. Вот от Panda не ожидал.

так это Панду вердикт suspicious их вытаскивает, вот погляди данные Virusinfo.info

На Virusinfo берут новых зловредов, которых выловили ручками, а не антивирем, посылают данные на вирустотал, а потом обобщают результаты. Жалко только, что например у касперского на вирустотале аж четвертая версия, в итоге виден только сигнатурный детект, надеюсь воткнут седьмую - будет виден и эвристический

Но при этом у панды ложняка много

ниже слайдик из презентации AV-Test.org

Virusinfo.JPG

falsepositives.JPG

post-10-1187788307.jpg

post-1-1187788307.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
так это Панду вердикт suspicious их вытаскивает, вот погляди данные Virusinfo.info

"Убивайте всех, на небе бог своих узнает." ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

а мне понравилось отсутствие среди вендоров АВИРЫ.

хотя общеизвестно, что по скорости реакции АНТИВИР на голову выше всех остальных.

по моему ценность теста - нулевая.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
по скорости реакции АНТИВИР на голову выше всех остальных.

В смысле? Вирь еще упаковывается пакером, а АВИРА его уже детектит? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
а мне понравилось отсутствие среди вендоров АВИРЫ.

хотя общеизвестно, что по скорости реакции АНТИВИР на голову выше всех остальных.

по моему ценность теста - нулевая.

отличный вывод, в тестах нет авиры - значит ценность теста нулевая:)

в тесте много кого еще нет, однако по тем кто есть информация интересная.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
а мне понравилось отсутствие среди вендоров АВИРЫ.

по моему ценность теста - нулевая.

отличный вывод, в тестах нет авиры - значит ценность теста нулевая:)

в тесте много кого еще нет, однако по тем кто есть информация интересная.

мне этот тест напoминает теститование мониторов, в котором нет "EIZO"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

забавно, что они давят на скорость реакции.. :D А вот по скорости "склероза" они тоже на первом месте - первые признаки забывания атак вредоносов наступают уже через 14 дней :D Забавно, правда? И кому нужна такая оборона? и "точечная атака" ими в большинстве случаев пропускается

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
мне этот тест напoминает теститование мониторов, в котором нет "EIZO"

И...? Почему тестирование мониторов должно непременно включать EIZO? =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

мне этот тест напoминает теститование мониторов, в котором нет "EIZO"

И...? Почему тестирование мониторов должно непременно включать EIZO? =)

потому–что EIZO –самые лучшие мониторы в мире.

тесты без EIZO – это заранее предусмотренный обман покупателей.

кстати я себе домой и в бюро покупаю только EIZO.

у нас в бюро как–то была попытка приобрести более дешевые мониторы: конструкторы отказались на них работать.

поэтому любые тесты в первую очередь дольны быть честные, без заранее подготовленных подтасовок.

имхо.

Добавлено спустя 2 минуты 6 секунд:

кстати мне любопытно, какая будет реакция форумчан, если в антивирусном тесте не будет касперского ??? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
кстати мне любопытно, какая будет реакция форумчан, если в антивирусном тесте не будет касперского ??? :lol:

мне в этом случае будет интересно соотношение других игроков с друг другом

от того, скажем что германия вылетит из чемпионата мира по футболу из-за скандала с допингом например - мне не станет менее интересно его смотреть

я не выкину телевизор нафиг с криками - это заранее подготовленная подстава. мне будет интересно следить за другими командами

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
потому–что EIZO –самые лучшие мониторы в мире.

тесты без EIZO – это заранее предусмотренный обман покупателей.

Я соглашусь с этим только относительно тестов, являющихся пресс-релизами. Т.е., допустим, компания Х говорит: "У нас самые крутые мониторы в мире, лучше наших мониторов для автокада не найти. Вот смотрите, мы даже тест провели, из него видно что Х лучше чем Y и Z". Тогда вы можете сказать "Ага, щаз! А вы бы с EIZO сравнили, тогда бы мы посмотрели кто самый лучший".

Но здесь речь абсолютно о другом... Никто и никого не называет "лидером по скорости реакции на антивирусном рынке", это не пресс-релиз. Просто взяли несколько антивирусов и сравнили их. Не понимаю, почему там обязательно должна учавствовать Avira, будь она хоть самым идеальным продуктом...

кстати я себе домой и в бюро покупаю только EIZO.

у нас в бюро как–то была попытка приобрести более дешевые мониторы: конструкторы отказались на них работать.

А я не конструктор, мне за EIZO переплачивать смысла нет никакого... Поэтому я сижу со своим Viewsonic VP930 и всячески им доволен =)

Добавлено спустя 2 минуты 6 секунд:

кстати мне любопытно, какая будет реакция форумчан, если в антивирусном тесте не будет касперского ??? :lol:

Ну так у нас же ресурс афилированный, мы, ясное дело, расстроимся =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
Ну так у нас же ресурс аффилированный,

вирусинфо круче. ))

VirusInfo Anti-DDoS Page

Click here to enter

If the forum is not available, you can ask for help at http://forum.kaspersky.сom

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Ну так у нас же ресурс аффилированный,

вирусинфо круче. ))

VirusInfo Anti-DDoS Page

Click here to enter

If the forum is not available, you can ask for help at http://forum.kaspersky.сom

Гы =) Забавно. Это проделки Зайцева, небось?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter

Вряд ли.

Мне кажется, его подобные вещи не интересуют.

Там других координаторов хватает, всегда готовых оказать маленькую бесплатную услугу. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

просто мягко говоря, virusinfo.info почти полностью перешл под контроль лк..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin

Whois virusinfo.info

Registrant Contact Information:

Name: Kaspersky Lab

Organization: Kaspersky Lab

Address 1: 10 bld. 1

Address 2: 1-st Volokolamsky proezd

City: Moscow

State: NA

Zip: 77650

Country: RU

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

а кстати, что изменилось со сменой владельца?

что стало хуже, что лучше?

раздел бесплатной помощи во всю работает как я погляжу

дизайн вижу новый

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
раздел бесплатной помощи во всю работает как я погляжу

и это главное, комьюнити создавалось для помощи пользователям и вообщем-то неважно под каким флагом это производиться..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
Whois virusinfo.info

Registrant Contact Information:

Name: Kaspersky Lab

Organization: Kaspersky Lab

Address 1: 10 bld. 1

Address 2: 1-st Volokolamsky proezd

City: Moscow

State: NA

Zip: 77650

Country: RU

Забавно.

А эта информация на virusinfo оглашалась?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
А эта информация на virusinfo оглашалась?

Смена хостера, что тут удивительного? Такого уже DDos атакой не завалишь. ;) Не скажу, что я эту информацию не знал - знал! Теперь когда virusinfo helper объявил, можно и обсудить эту новость. Но я не думаю, что это меняет "дух форума" или "редакционную политику".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • YuriiGabform
      Приветствуем вас! Давайте вместе достигнем новых высот. Готовы обсудить детали?


      Это сообщение попало к вам, а что, если такие же предложения о вашем бизнесе увидят тысячи? Воспользуйтесь нашими рассылками и дайте вашему бизнесу шанс на успех!


      Благодарим за интерес к нашему предложению. Мы уверены, что наше сотрудничество станет успешным для обеих сторон. Приглашаем вас посетить наш сайт и передать нашу информацию вашему руководителю. Удачи в бизнесе и успехов!

      Контактируйте: Сайт: http://formsait.tilda.ws Почта: marketing.trafik@mail.ru

      Расширьте базу клиентов без лишних затрат! Попробуйте нашу рассылку уже сегодня.
    • demkd
      ---------------------------------------------------------
       4.15.6
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой автоматически не замораживались потоки внедренные в uVS,
         если их код НЕ принадлежал одной из загруженных DLL.

       o Добавлена поддержка английского интерфейса при запуске под Win2k.

       
    • demkd
      Иногда спрашивают, как загрузиться в командную строку без диска, я постоянно забывают дополнить Общий FAQ.
      И вот наконец-то я про это вспомнил:
      Q: Как запустить uVS с командной строки Windows без использования загрузочного диска/флешки для работы с НЕактивной системой.
         (!) Для текущей версии uVS работа с командной строки доступна только для 32-х битных систем. (что бы работало в x64 системах, нужно делать uVS x64 и это запланировано).
         1. Если у вас Windows 8 и старше, то запустите start.exe и нажмите кнопку "Перезагрузить систему в меню дополнительных параметров загрузки".
         2. Далее в меню "Поиск и устранение неисправностей->Дополнительные параметры->Командная строка"
         3. Выберите админскую учетную запись и введите для нее пароль.
         4. Запустите start.exe из каталога uVS с командной строки.
            (!) Обычно система расположена на диске D.
                Например: uVS лежит в каталоге С:\uvs (в командной строке это будет D:\uvs)
                Для запуска uVS необходимо последовательно набрать 3 команды, завершая каждую нажатием клавиши Enter.
                1. d:
                2. cd d:\uvs
                3. start.exe
         5. Выбрать каталог Windows (обычно D:\Windows).
         Если у вас Windows 7 и младше, то в меню вы можете попасть только нажав F8 при перезагрузке системы
         (!) Использовать msconfig для этого не рекомендуется, система может не загрузиться после его использования.
         Для младших систем доступен только безопасный режим с поддержкой командной строки, т.е. система будет активна.
       
    • demkd
      ---------------------------------------------------------
       4.15.5
      ---------------------------------------------------------
       o Обновлена функция трансляции переменных окружения USERPROFILE, HOMEPATH, LOCALAPPDATA, APPDATA.
         Значения этих переменных теперь зависят от того где физически находится lnk файл.
         Теперь с разбором lnk файлов будет меньше проблем, но я все же рекомендую удалять ссылки
         на отсутствующие объекты только под текущем пользователем.

       o Исправлена функция разбора путей не содержащих букву диска.

       o Исправлена функция разбора аргументов rundll32.

       o Обновлен start.exe.
         o Обновлен интерфейс.
         o Изменена кнопка по умолчанию, теперь это "запуск под текущим пользователем".
         o Исправлена ошибка: при определенных параметрах повторный запуск uVS в режиме "до запуска эксплорера" был невозможен.
         
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
×