(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Антивирусы сравнили по самозащите

Источник: cnews

Независимый портал Anti-Malware.ru опубликовал результаты теста антивирусов по эффективности самозащиты от возможных атак. Абсолютным лидером в этом отношении был признан продукт от Dr.Web. А вот антивирус от Sophos провалил тест.

По мнению специалистов Anti-Malware.ru, современные антивирусные продукты должны уметь надежно себя защищать, то есть обладать самозащитой. Это позволит им выстоять в случае наиболее сложных атак, когда вредоносные программы пытаются различными методами нарушить их работу, и далее удалить инфекцию штатными средствами, например, после очередного обновления антивирусных баз или после обращения в техническую поддержку.

В проведенном тесте изучались возможности самозащиты антивирусных продуктов, работающих под операционной системой Windows XP SP3 с правами администратора по следующим группам атак: изменение разрешений на доступ к файлам и ключам реестра; модификация/удаление модулей; удаление антивирусных баз; модификация/удаление значимых ключей реестра; завершение процессов; модификация процессов/кода; выгрузка драйверов.

Согласно используемой схеме награждения, 1 балл (+) начислялся, если по одному из параметров (виду атаки) самозащита продукта сработала полностью успешно. 0,5 балла (или +/-) - если самозащита по данному параметру частично отсутствует, но основной функционал при этом сохранился (автоматически восстановился). И, наконец, в случае полного отсутствия самозащиты и деактивации основного функционала антивирусу не начислялось баллов вовсе.

В итоге абсолютным лидером в самозащите был признан новейший Dr.Web Security Space 5.0. Этот антивирус отразил все 100% моделируемых атак, набрав 38 баллов. Очень высокие результаты - от 96 до 80% - продемонстрировала четверка Outpost Security Suite Pro 2009, Kaspersky Internet Security, Norton Internet Security, Avast! 4 Professional Edition и VBA32 Personal.


Динамика изменения уровня самозащиты антивирусных программ

Очень достойными были признаны также результаты ZoneAlarm Security Suite и Panda Internet Security. Еще 7 продуктов: F-Secure Internet Security, McAfee Internet Security, Microsoft Windows Live OneCare, Trend Micro Internet Security, Avira Premium Security Suite, ESET Smart Security и BitDefender Internet Security показали удовлетворительный результат. А вот Sophos Anti-Virus 7.6 не прошел тест.

Аналитики Anti-Malware.ru проанализировали также динамику улучшения самозащиты антивирусных программ за 2007-2008 гг. Практически все вендоры за прошедшие полтора года улучшили самозащиту своих продуктов. Исключение составили только Kaspersky Internet Security и F-Secure Internet Security, чья самозащита незначительно снизилась. Однако уровень самозащиты Kaspersky Internet Security по-прежнему выше, чем у многих конкурентов.

Динамика результатов теста позывает, что наибольшая работа по улучшению этого компонента защиты была проделана компаниями "Доктор Веб", Agnitum (Outpost), Avast, Symantec, "ВирусБлокАда" и Check Point (ZoneAlarm).

"Несмотря на общий прогресс в самозащите, результаты многих антивирусных продуктов могли бы быть еще выше, если бы производители подходили к этому вопросу более серьезно, - комментирует Илья Шабанов, управляющий партнер Anti-Malware.ru. - Практически типична ситуация, когда у тестируемых продуктов отсутствовала защиты у отдельных компонентов, за что согласно методологии они сразу же получали (+/-) и теряли 0,5 балла. Если говорить в целом, то по большинству категорий атак результаты антивирусов стали более ровными. Исключение составляет только системный уровень, пожалуй, наиболее важный, где провалилась большая половина продуктов".

Сами разработчики антивирусов признают, что самозащита антивирусов является важным аспектом защищенности пользователей. "Без этого немыслима работа современного комплекса защиты для ПК: каким бы высоким уровнем детекта не обладал антивирусный продукт, стоит вредоносной программе его выключить и дальше на ПК можно выполнять практически любые действия", - говорит Кирилл Керценбаум, технический консультант представительства Symantec в России и СНГ. Николай Терещенко, технический директор компании "Алатус", также подчеркивает, что совершенствование средств самозащиты имеет очень большое значение, так как антивирус должен иметь адекватную защиту не только от неквалифицированных действий самого пользователя, но и защиту от вредоносного программного обеспечения, пытающегося деактивировать антивирус при заражении рабочей станции.

"К сожалению, в тесте участвовала не совсем последняя версия Outpost, выпущенная в самом конце 2008 года, но второе место продукта в тесте даже для предыдущей версии в результатах этого тестирования показывает, какое внимание мы уделяем борьбе с новыми высокотехнологичными угрозами", - добавляет Алексей Белкин, руководитель отдела аналитики и постановки задач компании Agnitum.

Ссылки по теме


 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 19.01.2009 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
erwin Data Modeler Navigator Edition r9.7 - Product plus 1 Year Enterprise Maintenance Commercial
Business Studio 4.2 Enterprise. Конкурентная лицензия + Business Studio Portal 4.2. Пользовательская именная лицензия.
IBM Domino Enterprise Server Processor Value Unit (PVU) Annual SW Subscription & Support Renewal
Microsoft Office 365 для Дома 32-bit/x64. 5 ПК/Mac + 5 Планшетов + 5 Телефонов. Подписка на 1 год.
Stimulsoft Reports.Ultimate Single License Includes one year subscription, source code
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
OS Linux для начинающих. Новости + статьи + обзоры + ссылки
Один день системного администратора
Краткие описания программ и ссылки на них
Новости мира 3D-ускорителей
ЕRP-Форум. Творческие дискуссии о системах автоматизации
 
Статьи по теме
 
Новинки каталога Download
 
Документация
 
 



    
rambler's top100 Rambler's Top100