Virus Bulletin: testy skuteczności antywirusów

Według najnowszych testów RAP (Reactive and Proactive) przeprowadzanych przez Virus Bulletin, wiele programów antywirusowych dla Windows Vista ma kłopoty z wykrywaniem nowych lub rzadkich programów złośliwych.

Najnowsze wyniki testów dotyczą średniej wykrywalności w okresie pomiędzy lutym i lipcem br.

Wykres "RAP Quadrant" z wynikami z tego okresu pokazuje, że kilka znanych produktów przesunęło się do lewej dolnej ćwiartki wykresu - m.in. PC Tools Antivirus, Fortinet Forticlient i CA Internet Security Suite - osiągając, w skonfigurowaniu domyślnym, poziom wykrywalności poniżej 50 proc. na obu współrzędnych wykresu RAP.

Nawet najlepsi - Kaspersky Lab, BitDefender, Sophos, Check Point i Microsoft wykazały się zróżnicowanymi osiągami w pewnych aspektach testu RAP.

Virus Bulletin znany jest z certyfikatu VB100, który punktuje produkty w oparciu o skuteczność wykrywalności dotyczącej ograniczonego zbioru próbek malware WildList. RAP jest próbą wprowadzenia bardziej wymagających testów, które mają oceniać jak produkt reaguje na nowe zestawy malware w każdym z trzech tygodni przed zdefiniowanym terminem (współrzędna Reactive) i w tygodniu bezpośrednio po nim następującym (Proactive).

Mówiąc inaczej, starsze próbki mogą być wykrywane łatwiej, ponieważ dostawcy, otrzymując ich kopie, mogą uaktualnić sygnatury we własnych produktach. Tutaj znaczenia nabiera szybkość reakcji dostawcy. Natomiast próbki "proaktywne" będą dużo mniej prawdopodobne do wykrycia i dlatego ta część testu ujawnia możliwości "heurystyczne" produktu w zakresie wykrywania nowych lub nieznanych zagrożeń bez wcześniejszego przyglądania się im.

Dobry produkt wyznacza po prostu relatywnie wyższa punktacja w odniesieniu do innych produktów. Antywirus nie jest barierą dla wszystkich możliwych ataków i żaden produkt nie może wykryć 100 proc. nowych zagrożeń - z powodu ich szybkiej mutacji, dużej liczby i różnorodności metod ataków, obejmujących wykorzystywanie luk w specyficznych produktach oprogramowania.

Wykres skuteczności antywirusów można obejrzeć tutaj.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200