Nettsteder

Malware-blokkeringstest setter Trend Micro på toppen

Trend Micro Hybrid Cloud Security & Cloud One Overview

Trend Micro Hybrid Cloud Security & Cloud One Overview
Anonim

Trend Micro scoret godt over konkurrentene i nye antivirus-testresultater som ga mål om et antivirusprodukt kan blokkere skadelig programvare du lurte på å laste ned.

Den ubesvarte testen av sosialt utviklet skadelig programvarebeskyttelse fra NSS Labs brukte nettopp samle nettadresser til ondsinnede nettsteder og nedlastinger. Nettstedene som benytter sosialteknikk lokker, for eksempel hevder at besøkende må laste ned en falsk video codecs for å se en film, for å lure potensielle ofre for å laste ned malware.

Klikk på følgende bilde for rapportens resultatkart:

[Videre lesing: Slik fjerner du skadelig programvare fra Windows-PCen]

Ifølge NSS Labs president Rick Moy, viser disse resultatene at Trend Micro stoppet 91 prosent av nedlastinger ved å blokkere nettadressen før du laster ned filen, eller gjenkjenne filen som ondsinnet etter at den ble lastet ned, men før den ble henrettet / dobbeltklikket. Trend anerkjent som ondsinnet og stoppet ytterligere 5,5 prosent av skadelig programvare etter at den ble henrettet, men før den kunne installere, for en total blokkrate på 96,4 prosent. Kaspersky kom i andre med en total suksessrate på 87,8 prosent.

Moys rapport viser at Trend Micros høyeste poengsum ble betydelig økt av selskapets bruk av en cloud-reputation-system som kontrollerer nettadresser og nedlastinger mot en serverbasert liste av kjente ondsinnede nettsteder og filer.

Det er viktig å merke seg at fordi utførelsesblokkeringstestene bare brukte skadelig programvare som først hadde gjort det gjennom de to første testene (blokkering av nettadressen eller gjenkjenning av nedlastingen før utførelse), resulterer utførelsen i diagrammet representerer ikke en samlet test av et produkts evne til å stoppe skadelig programvare ved hjelp av atferdsanalyse eller noe lignende.

NSS Labs 'resultater representerer heller ikke en fullstendig test av et produkts totale effekt, da resultatene måler ikke hvor godt AV kan blokkere skadelig programvare som kommer inn som e-postvedlegg eller annen vektor bortsett fra en sosialt utviklet nedlasting. Tester inkluderer heller ikke nettsteder som bruker skjulte utgaver på websider for å forsøke å installere skadelig programvare uten at du noen gang vet. Mens utnytter nettsteder er svært farlige, sier Moy at angrepskoden de bruker, bryter metoden NSS Labs bruker for å automatisere nedlastinger og testing (for mer utnytter og NSS Labs 'metodikk, se mitt forrige innlegg på IE 8 og blokkering av nettleseradresser).

I stedet ligger verdien av disse testene i deres evne til å simulere virkelige beskyttelser mot en bred kategori av trusler som er der ute akkurat nå, basert på det kritiske punktet "gjorde det at malware ikke kjører på PCen." NSS-laboratorier samlet lister over mistenkelige nettadresser og nedlastinger, filtrerte og bekreftet dem som ondsinnede, og brukte umiddelbart lister til å teste antivirusprodukter. Selskapet brukte 3,243 verifiserte nettadresser i løpet av testene, som ble gjennomført i løpet av juli og august.

I motsetning til tidligere nettleserblokkeringstester, sier Moy at disse antivirustestene ikke ble sponset av noe selskap. Den fullstendige testrapporten er tilgjengelig fra NSS Labs-siden for de som registrerer. Og for full antivirus produkt vurderinger som inkluderer malware blokkering tester fra AVTest.org, se PC Worlds diagrammer for gratis antivirus og sikkerhets suiter (fra januar og mai).