Jak testować antywirusa

Subskrybuj RSS A A A
27 października 2009
Marcin Marciniak

Aby uzyskać rzetelne wyniki podczas testowania systemu antywirusowego, należy ocenić znacznie więcej niż tylko prosty odsetek zablokowanych ataków.



Przy takich badaniach mogą się ujawnić niepożądane tendencje, takie jak długi czas od pojawienia się zagrożenia do skutecznego blokowania go przez pakiet, chwilowe utraty skuteczności ochrony albo okresowo pojawiające się fałszywe alarmy. Ważnym wynikiem jest skuteczność blokowania ataków dnia zerowego, gdyż określa ona sprawność automatów działających w modelu cloud computing i odzwierciedla ochronę stacji roboczej, której użytkownik w bardzo intensywny sposób korzysta z Internetu.

Liczby i współczynniki

Żaden test nie będzie miał sensu, dopóki nie zostaną obliczone wyniki. Przy obliczeniach stosuje się współczynniki, które określają poszczególne aspekty osiągów pakietu. Pierwszym parametrem jest współczynnik ochrony warstwy ekspozycji (Exposure Layer Score), który określa sprawność blokowania adresów URL oraz plików z nimi skojarzonych. Dla uproszczenia często zakłada się, że jeden URL równa się jeden plik, co nie zawsze musi być prawdą.

Współczynnik ochrony przed infekcją (Infection Layer Score) określa sprawność wykrywania jedynie plików. Ten wskaźnik faworyzuje tradycyjne pakiety, które nie potrafiły analizować adresu URL, skąd pobierany jest plik. Współczynnik całkowitej sprawności pakietu (End-to-End Protection Score) określa ogólny stosunek zablokowanych ataków do wszystkich badanych próbek. Nie uwzględnia on w ogóle współpracy i redundancji poszczególnych etapów ochrony pakietu, dlatego niezbyt dobrze oddaje sprawność technologiczną wszystkich składników oprogramowania.

Ogólny wynik musi uwzględniać sprawność każdego z etapów ochrony, dlatego wprowadzono indeks całkowitej sprawności pakietu (Overall Protection Index), który opiera się na średniej ocen z poszczególnych warstw.

Od błysku do grzmotu
Przy ocenie skuteczności ochrony przed nieznanymi atakami, nie można zapomnieć o badaniu czasu od pierwszej analizy próbki (kodu, adresu URL) do wdrożenia skutecznego blokowania danego obiektu. Czas ten zazwyczaj jest liczony w godzinach, przy czym wiarygodne wyniki wymagają wielokrotnych powtórzeń, przy wykorzystaniu różnych próbek. Wynik końcowy może być średnią arytmetyczną lub medianą. Zazwyczaj oscyluje wokół 48 godzin, chociaż zdarzają się znacznie szybsze reakcje, gdy zadziała mechanizm geokodowania oraz kojarzenia próbek ze znanymi wektorami infekcji. W takim przypadku reakcja może nastąpić nawet po kilku minutach. Ponieważ trudno oddzielić oba przypadki, najlepiej wykonać dużo prób i dokonać analizy statystycznej. Im krótszy czas od analizy do skutecznej blokady, tym lepiej. Firmy, które dokonały dużych inwestycji w technologię cloud computing, zazwyczaj wykazują się wynikami lepszymi od średniej.

Oceń artykuł

średnio: 0 liczba ocen: 0
« wstecz 1  2  3  4 

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88