Webbplatser

Blockeringstest för malware sätta Trend Micro på toppen

Discover HouseCall as the Best Virus Scan

Discover HouseCall as the Best Virus Scan
Anonim

Trend Mikro gjorde väl över sin konkurrens i nya antivirusprovresultat som mäste huruvida en antivirusprodukt kan blockera skadlig kod du har lurat på att ladda ner.

Det obestämda testet av socialt konstruerat skadlig kodsskydd från NSS Labs använde just uppsamlade webbadresser av skadliga webbplatser och nedladdningar. Webbplatserna som används för socialteknik lurar, till exempel påstå att besökare behöver ladda ner en falsk video codecs för att titta på en film för att lura potentiella offer för att ladda ner skadlig programvara.

Klicka på följande bild för rapportens resultatdiagram:

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Enligt NSS Labs president Rick Moy indikerar dessa resultat att Trend Micro slutade 91 procent av nedladdningar genom att antingen blockera webbadressen innan du hämtar filen eller känner igen filen som skadlig efter att den hämtades, men innan den kördes / dubbelklickades. Trenden erkändes som skadlig och stoppade ytterligare 5,5 procent av skadlig programvara efter det att den kördes, men innan den kunde installeras, för en total blockfrekvens på 96,4 procent. Kaspersky kom i sekund med en 87,8 procent övergripande framgångsgrad.

Moys rapport noterar att Trend Micros höga betyg blev väsentligt förstärkt av företagets användning av ett system för rykte i molnet som kontrollerar webbadresser och nedladdningar mot en serverbaserad lista av kända skadliga webbplatser och filer.

Det är viktigt att notera att eftersom exekveringsspärrprovningarna endast använde den skadliga programvaran som först gjort det genom de två första testen (blockerar webbadressen eller känner igen nedladdningen före körning) i diagrammet representerar inte ett övergripande test av någon produkts förmåga att stoppa skadlig programvara med hjälp av beteendeanalys eller något liknande.

NSS Labs resultat representerar inte heller ett komplett test av en produkts totala effektivitet, eftersom resultaten mäta inte hur bra AV kan blockera skadlig kod som kommer in som en bifogad e-post eller någon annan vektor förutom en socialt konstruerad nedladdning. Testerna innehåller inte heller webbplatser som använder dolda utnyttjanden på webbsidor för att försöka installera skadlig kod utan att du någonsin vet. Medan användningsområden är mycket farliga, säger Moy att den angreppskod som de använder väsentligen bryter metoden NSS Labs använder för att automatisera nedladdningar och testning (för mer utnyttjande och NSS Labs metodik, se mitt tidigare inlägg på IE 8 och blockering av webbläsare).

Istället ligger dessa testvärden i deras förmåga att simulera skydd mot verkligheten mot en bred kategori av hot som finns där ute just nu, baserat på den kritiska punkten "gjorde det att skadlig programvara inte körs på datorn". NSS-laboratorier samlade listor över misstänkta webbadresser och nedladdningar, filtrerade och verifierade dem som skadliga och använde genast listorna för att testa antivirusprodukter. Företaget använde 3 243 verifierade webbadresser under sina tester, som kördes under juli och augusti.

Till skillnad från tidigare blockblocktest, säger Moy att dessa antivirustester inte sponsras av något företag. Den fullständiga testrapporten är tillgänglig från NSS Labs-webbplatsen för dem som registrerar sig. Och för fullständiga antivirusprodukter recensioner som inkluderar skadliga prover från malware, från AVTest.org, se PC Worlds diagram för gratis antivirus- och säkerhetspaket (från januari till maj).