Ventanas.  virus  Cuadernos.  Internet.  oficina.  Utilidades.  Conductores

Hoy, más que nunca, los antivirus software no sólo es el más demandado en el sistema de seguridad de cualquier “SO”, sino también uno de sus principales componentes. Y si antes el usuario tenía una opción muy limitada y modesta, ahora hay muchos programas de este tipo. Pero si miras la lista de "Top 10 antivirus", notarás que no todos son iguales en términos de funcionalidad. Considere los paquetes más populares. Al mismo tiempo, el análisis incluirá aplicaciones de pago y shareware (antivirus durante 30 días) y de distribución gratuita. Pero primero lo primero.

Los 10 mejores antivirus para Windows: criterios de prueba

Antes de continuar con la compilación de una calificación determinada, quizás deba familiarizarse con los criterios principales que en la mayoría de los casos se utilizan al probar dicho software.

Naturalmente, es simplemente imposible considerar todos los paquetes conocidos. No obstante, entre todos los destinados a proteger un sistema informático en el sentido más amplio, se pueden distinguir los más populares. Al mismo tiempo, tendremos en cuenta tanto las calificaciones oficiales de laboratorios independientes como las revisiones de los usuarios que usan este o aquel producto de software en la práctica. Además, programas móviles no se verá afectado, nos centraremos en los sistemas estacionarios.

En cuanto a la realización de pruebas básicas, por regla general, incluyen varios aspectos principales:

  • disponibilidad de versiones pagas y gratuitas y restricciones relacionadas con la funcionalidad;
  • velocidad de escaneo regular;
  • la velocidad de identificación de amenazas potenciales y la capacidad de eliminarlas o aislarlas en cuarentena utilizando algoritmos integrados;
  • frecuencia de actualización de las bases de datos antivirus;
  • autodefensa y confiabilidad;
  • disponibilidad de características adicionales.

Como puede ver en la lista anterior, verificar el funcionamiento del software antivirus le permite determinar las fortalezas y debilidades de un producto en particular. A continuación se muestran los más populares. paquetes de programas, incluidos en el Top 10 de antivirus, así como sus principales características, por supuesto, teniendo en cuenta las opiniones de las personas que los utilizan en su trabajo diario.

Productos de software de Kaspersky Lab

Para empezar, consideremos los módulos de software desarrollados por Kaspersky Lab, que son extremadamente populares en el espacio postsoviético.

Es imposible destacar ningún programa aquí, porque entre ellos puede encontrar tanto un escáner Kaspersky Antivirus normal como módulos como seguridad de Internet y utilidades portátiles como Eliminación de virus herramienta, e incluso discos de arranque para sistemas Rescue Disc dañados.

Inmediatamente vale la pena señalar dos desventajas principales: en primer lugar, a juzgar por las revisiones, casi todos los programas, con raras excepciones, son de pago o shareware, y en segundo lugar, Requisitos del sistema son irrazonablemente altos, lo que hace que sea imposible usarlos en configuraciones relativamente débiles. Naturalmente, esto asusta a muchos usuarios comunes, aunque las claves de activación para Kaspersky Antivirus o Internet Security se pueden encontrar fácilmente en la World Wide Web.

Por otro lado, la situación con la activación se puede corregir de otra manera. Por ejemplo, las claves de Kaspersky se pueden generar utilizando aplicaciones especiales como Key Manager. Es cierto que este enfoque es, por decirlo suavemente, ilegal, sin embargo, muchos usuarios lo utilizan como una forma de salir.

La velocidad de trabajo en las máquinas modernas es promedio (por alguna razón, se crean versiones cada vez más pesadas para nuevas configuraciones), pero las bases de datos constantemente actualizadas, la singularidad de las tecnologías para detectar y eliminar virus conocidos y programas potencialmente peligrosos están en la cima aquí. No sorprende que Kapersky Lab sea hoy un líder entre los desarrolladores de software de seguridad.

Y dos palabras más sobre el disco de recuperación. Es único a su manera, ya que carga un escáner con una interfaz gráfica incluso antes del inicio de Windows, lo que le permite eliminar amenazas incluso desde memoria de acceso aleatorio.

Lo mismo ocurre con la herramienta portátil de eliminación de virus, que puede rastrear cualquier amenaza en un terminal infectado. Solo se puede comparar con una utilidad similar de Dr. Web.

Protección del Dr. Web

Ante nosotros está otro de sus representantes más fuertes en el campo de la seguridad: el famoso "Doctor Web", que estuvo en los orígenes de la creación de todo el software antivirus desde tiempos inmemoriales.

Entre la gran cantidad de programas, también puede encontrar escáneres regulares y herramientas de protección para navegar por Internet, utilidades portátiles y discos de recuperación. No se puede enumerar todo.

El factor principal a favor del software de este desarrollador puede llamarse detección instantánea de amenazas de alta velocidad con la capacidad de eliminación completa, o aislamiento, así como una carga moderada en el sistema en su conjunto. En general, desde el punto de vista de la mayoría de los usuarios, esta es una especie de versión ligera de Kaspersky. todavía hay algo interesante aquí. En particular, este es el Dr. katana web. Se cree que este es un producto de software de nueva generación. Se centra en el uso de tecnologías de "arena", es decir, colocar una amenaza en la "nube" o "sandbox" (como quiera llamarlo) para su análisis antes de que penetre en el sistema. Sin embargo, si observa, aquí no hay innovaciones especiales, porque esta técnica se usó en el antivirus gratuito Panda. Además, según muchos usuarios, el Dr. Web Katana es una especie de Security Space con las mismas tecnologías. Sin embargo, hablando en general, cualquier software de este desarrollador es bastante estable y poderoso. No es sorprendente que muchos usuarios prefieran estos paquetes.

software ESET

Hablando de los 10 mejores antivirus, no se puede dejar de mencionar a otro representante más brillante de esta área: ESET, que se hizo famoso por un producto tan conocido como NOD32. Un poco más tarde nació el módulo ESET Smart Security.

Si consideramos estos programas, podemos notar un punto interesante. Para activar la funcionalidad completa de cualquier paquete, puede hacer dos cosas. Por un lado, se trata de la adquisición de una licencia oficial. Por otro lado, puede instalar antivirus de prueba gratis, pero actívala cada 30 días. Con la activación, también, una situación interesante.

Como notan absolutamente todos los usuarios, para ESET Smart Security (o para un antivirus regular) en el sitio web oficial, se pueden encontrar claves distribuidas libremente en forma de inicio de sesión y contraseña. Hasta hace poco, solo se podían utilizar estos datos. Ahora el proceso se ha vuelto algo más complicado: primero necesita un nombre de usuario y una contraseña en un sitio especial, convertirlo en un número de licencia y solo luego ingresarlo en el campo de registro que ya está en el programa. Sin embargo, si no presta atención a tales pequeñeces, se puede notar que este antivirus es uno de los mejores. Beneficios reportados por los usuarios:

  • las bases de datos de firmas de virus se actualizan varias veces al día,
  • definición de amenazas al más alto nivel,
  • no hay conflictos con los componentes del sistema (cortafuegos),
  • el paquete tiene la autoprotección más fuerte,
  • sin falsas alarmas, etc.

Por separado, vale la pena señalar que la carga en el sistema es mínima y que el uso del módulo antirrobo incluso le permite proteger los datos contra el robo o el uso indebido para beneficio personal.

Antivirus AVG

AVG Antivirus es un software de pago diseñado para proporcionar una seguridad completa sistemas informáticos(también hay una versión truncada gratuita). Y aunque hoy este paquete ya no se encuentra entre los cinco primeros, sin embargo, demuestra una velocidad y estabilidad bastante altas.

En principio, es ideal para uso doméstico, ya que, además de la rapidez de trabajo, cuenta con una cómoda interfaz rusificada y un comportamiento más o menos estable. Es cierto que, como señalan algunos usuarios, a veces puede omitir amenazas. Y esto no se aplica a los virus como tales, sino a software espía o basura publicitaria llamada Malware y Adware. El propio módulo del programa, aunque muy publicitado, todavía, según los usuarios, parece algo inacabado. Sí, y un firewall adicional a menudo puede causar conflictos con el firewall de Windows "nativo" si ambos módulos están en estado activo.

Paquete Avira

Avira es otro miembro de la familia de antivirus. Fundamentalmente, no difiere de la mayoría de los paquetes similares. Sin embargo, si lee las opiniones de los usuarios al respecto, puede encontrar publicaciones bastante interesantes.

Muchos en ningún caso recomiendan usar la versión gratuita, ya que simplemente faltan algunos módulos. Para garantizar una protección confiable, deberá comprar un producto pago. Pero dicho antivirus es adecuado para las versiones 8 y 10, en las que el sistema en sí usa muchos recursos y el paquete los usa en el nivel más bajo. En principio, Avira es más adecuado, por ejemplo, para portátiles económicos y ordenadores débiles. En una instalación de red, sin embargo, no puede haber dudas.

Servicio en la nube Panda Cloud

Gratis en un momento se convirtió casi en una revolución en el campo de la tecnología antivirus. El uso del llamado "sandbox" para enviar contenido sospechoso para su análisis antes de que ingrese al sistema ha hecho que esta aplicación sea especialmente popular entre los usuarios de todos los niveles.

Y es con el "sandbox" que este antivirus está asociado hoy en día. Sí, de hecho, esta tecnología, a diferencia de otros programas, le permite mantener la amenaza fuera del sistema. Por ejemplo, cualquier virus primero guarda su cuerpo en el disco duro o en la memoria RAM, y solo entonces comienza su actividad. Aquí, el asunto no llega a la preservación. En primer lugar archivo sospechoso va a servicio de almacenamiento en la nube, donde pasa la prueba, y solo entonces se puede guardar en el sistema. Es cierto que, según testigos presenciales, por desgracia, esto puede llevar bastante tiempo y carga innecesariamente el sistema. Por otro lado, aquí vale la pena preguntarse qué es más importante: ¿la seguridad o el aumento del tiempo de escaneo? Sin embargo, para configuraciones de computadoras modernas con una velocidad de conexión a Internet de 100 Mbps o superior, se puede utilizar sin problemas. Por cierto, su propia protección se proporciona precisamente a través de la "nube", lo que a veces genera críticas.

Escáner Avast Pro Antivirus

Ahora unas palabras sobre otro brillante representante.Sin embargo, es bastante popular entre muchos usuarios, a pesar de la presencia del mismo "sandbox", anti-spyware, escáner de red, cortafuegos y oficina virtual, por desgracia, Avast Pro Antivirus pierde claramente frente a gigantes como productos de software Kaspersky Labs o aplicaciones que utilizan tecnologías Bitdefender, aunque demuestra una alta velocidad de análisis y un bajo consumo de recursos.

Los usuarios de estos productos se sienten atraídos principalmente por el hecho de que versión gratuita El paquete es lo más funcional posible y no difiere mucho del software pago. Además, este antivirus funciona en todos Versiones de Windows, incluido el "top ten", y se comporta perfectamente incluso en máquinas obsoletas.

Paquetes de seguridad 360

Ante nosotros se encuentra probablemente uno de los antivirus más rápidos de nuestro tiempo: 360 Security, desarrollado por especialistas chinos. En general, todos los productos etiquetados como "360" se distinguen por una velocidad de trabajo envidiable (el mismo navegador de Internet 360 Safety Browser).

A pesar del propósito principal, el programa ha módulos adicionales para eliminar vulnerabilidades del sistema operativo y optimizarlo. Pero ni la rapidez del trabajo ni la distribución gratuita se pueden comparar con falsas alarmas. En la lista de programas que tienen los indicadores más altos para este criterio, este software ocupa uno de los primeros lugares. Según muchos expertos, los conflictos surgen a nivel del sistema debido a optimizadores adicionales, cuya acción se cruza con las tareas del propio sistema operativo.

Productos de software basados ​​en tecnologías de Bitdefender

Otro "viejo" entre los más famosos defensores de los "SO" es Bitdefender. Desafortunadamente, en 2015 perdió la palma ante los productos de Kaspersky Lab, sin embargo, en la moda antivirus, por así decirlo, es uno de los que marcan tendencia.

Si observa un poco más de cerca, puede ver que muchos programas modernos (el mismo paquete de seguridad 360) en diferentes variaciones se realizan sobre la base de estas tecnologías. A pesar de la rica base funcional, también tiene sus defectos. En primer lugar, no encontrará el antivirus ruso (rusificado) Bitdefender, ya que no existe en la naturaleza. En segundo lugar, a pesar del uso de los últimos desarrollos tecnológicos en términos de protección del sistema, por desgracia, muestra una cantidad demasiado alta de falsos positivos (por cierto, según los expertos, esto es típico para todo el grupo de programas creados sobre la base de Bitdefender). La presencia de componentes de optimización adicionales y sus propios firewalls generalmente afecta el comportamiento de dichos antivirus, no para mejor. Pero no puedes rechazar la velocidad de esta aplicación. Además, P2P se usa para la verificación, pero no hay verificación en absoluto. Correo electrónico en tiempo real, lo que a muchos no les gusta.

Antivirus de Microsoft

Otra aplicación que obtiene un puntaje envidiable con y sin razón es el propio producto de Microsoft llamado Security Essentials.

Este paquete está incluido en el Top 10 de antivirus, aparentemente, solo porque fue desarrollado exclusivamente para sistemas Windows, lo que significa que no causa absolutamente ningún conflicto a nivel del sistema. Además, quién, si no los especialistas de Microsoft, debería conocer todos los agujeros de seguridad y vulnerabilidades de sus propios sistemas operativos. Por cierto, es interesante que la inicial Compilaciones de Windows 7 y Windows 8 tenían MSE como estándar, pero luego, por alguna razón, este kit fue abandonado. Sin embargo, es para Windows que puede convertirse en la solución más sencilla en términos de protección, aunque no se puede contar con una funcionalidad especial.

aplicación McAfee

En cuanto a esta aplicación, parece bastante interesante. Es cierto que ganó la mayor popularidad en el campo de la aplicación en dispositivos móviles con todo tipo de bloqueos, sin embargo, en computadoras estacionarias este antivirus no se comporta peor.

El programa tiene soporte de bajo nivel para redes P2P al compartir archivos de Instant Messenger, y también ofrece protección de 2 niveles, en los que el papel principal se asigna a los módulos WormStopper y ScriptStopper. Pero, en general, según los consumidores, el conjunto funcional se encuentra en un nivel promedio, y el programa en sí se enfoca más en detectar spyware, gusanos informáticos y troyanos y evitar que los scripts ejecutables o códigos maliciosos penetren en el sistema.

Antivirus y optimizadores combinados

Naturalmente, aquí solo se consideraron los incluidos en el Top 10 de antivirus. Si hablamos del resto del software de este tipo, podemos señalar algunos paquetes que contienen módulos antivirus en sus conjuntos.

¿Qué preferir?

Naturalmente, todos los antivirus tienen ciertas similitudes y diferencias. ¿Qué instalar? Aquí debe proceder de las necesidades y el nivel de protección provisto. Como regla general, los clientes corporativos deben comprar algo más poderoso con la capacidad de instalación de red(Kaspersky, Dr. Web, ESET). En cuanto al uso doméstico, aquí el usuario elige lo que necesita (si lo desea, incluso puede encontrar un antivirus por un año, sin registro ni compra). Pero, si observa las opiniones de los usuarios, es mejor instalar Panda Cloud, incluso con algo de carga adicional del sistema y tiempo de sandboxing. Pero es aquí donde hay plena garantía de que la amenaza no penetrará en el sistema de ninguna manera. Sin embargo, cada uno es libre de elegir lo que necesita. Si la activación no lo dificulta, por favor: Los productos ESET funcionan bien en sistemas domésticos. Pero el uso de optimizadores con módulos antivirus como principal medio de protección es altamente indeseable. Bueno, también es imposible decir qué programa ocupa el primer lugar: cuántos usuarios, cuántas opiniones.

En esta prueba comparativa, estudiamos la efectividad de los antivirus y los programas HIPS para contrarrestar los últimos diseños. malware transmitido a los usuarios de la manera más común ahora: a través de sitios web infectados.

Introducción

Prácticamente todos los demás laboratorios (AV-Test.org, AV-Comparatives.org) prueban las pruebas de antivirus para la calidad de la protección fueron criticados por la comunidad profesional por ser de alguna manera sintéticos o separados de la vida real.

La primera y principal queja fue que cuando ejecuta una verificación de colecciones de archivos, solo se prueban algunos componentes. protección antivirus, como la clásica detección de firmas o la heurística, mientras que la posible contribución de tecnologías relativamente nuevas, como el análisis de comportamiento o HIPS, no se tiene en cuenta en ningún caso. Además, no se tiene en cuenta el trabajo de otros componentes de protección incluidos en las "combinaciones" modernas (productos de clase de seguridad de Internet), además del antivirus, por ejemplo, Firewall / IDS (puede detectar tráfico sospechoso y señalar infección), escanear HTTP tráfico sobre la marcha, etc.

La segunda buena razón es que usuario real no almacena ni ejecuta malware heredado en su disco duro. Como regla general, le llegan nuevas muestras, de las cuales su antivirus puede no proteger. Los métodos por los cuales el malware ingresa a la computadora también son importantes. La infección puede producirse al abrir un enlace recibido de alguna forma (por correo electrónico, ICQ, etc.) o simplemente encontrado en un buscador, al abrir un archivo adjunto a una carta, un archivo descargado de la red o reescrito desde un medio externo .

Su efectividad puede depender en gran medida del método de penetración, ya que para algunos antivirus se puede eliminar la amenaza de infección incluso en la etapa de intentar activar un script malicioso en una página web, mientras que para otros solo se puede hacer activando el cargador cargado. por el exploit, por el tercero aún más - al iniciar un programa malicioso descargado.

En nuestras pruebas comparativas, estudiamos la efectividad de los antivirus contra las últimas muestras de malware transmitidas a los usuarios. actualmente la forma más común- a través de sitios web infectados. Para hacer esto, recopilamos enlaces a sitios infectados de varias fuentes (colecciones diarias de enlaces de MessageLabs + ayuda de nuestra comunidad). Como regla general, cada uno de nosotros se topa con dichos enlaces en los motores de búsqueda, los recibe por correo electrónico, ICQ u otros medios de comunicación por Internet, incluidas las redes sociales.

La esencia de las pruebas comparativas es comprobar integrado Capacidades de los antivirus para contrarrestar las últimas amenazas en forma de malware distribuido a través de sitios web infectados.

Metodología de evaluación comparativa

La prueba tuvo lugar del 5 de agosto al 15 de septiembre de 2008. Antes del inicio de la prueba, se preparó el entorno de prueba. Para ello, bajo el control VMware Estación de trabajo 6.0.3 un conjunto de limpieza maquinas virtuales en el que se instaló Sistema operativo Microsoft Windows XP Pro SP2 ( Últimas actualizaciones omitida deliberadamente). Cada máquina se instaló individualmente con su propio programa de protección de entre los enumerados a continuación.

Siempre que fue posible, tomamos los productos de prueba para la protección integrada de la clase de seguridad de Internet, pero si no había ninguno en la línea del proveedor, entonces usábamos productos que eran más nuevos en la línea. Como resultado, la comparación involucró:

  1. Avast Antivirus Profesional 4.8-1229
  2. Internet AVG Seguridad 8.0.156
  3. Paquete de seguridad Premium de Avira 8.1.0.367
  4. BitDefender Internet Security 2008 (11.0.17)
  5. Dr.Web 4.44
  6. Eset Smart Security 3.0.667
  7. F-Secure Internet Security 2008 (8.00.103, también conocido como STREAM.Antivirus)
  8. G DATA Seguridad en Internet 2008
  9. Internet de Kaspersky Seguridad 2009 (8.0.0.454)
  10. McAfee Internet Security Suite 8.1
  11. microsoft ventanas viven Un cuidado 2.5
  12. Norton Internet Security 2008 (15.5.0.23)
  13. Suite de seguridad avanzada 2009 (6.5.2358)
  14. Panda Internet Security 2008 (12.01.00)
  15. Sophos Anti-Virus 7.3.5
  16. Trend Micro Internet Security 2008 (16/10/1182)
  17. Estación de trabajo VBA32 3.12.8

Además, dos programas especiales de protección proactiva contra especies más nuevas Amenazas de clase HIPS (Sistema de prevención de intrusiones alojado):

  1. Muro de defensa HIPS 2.45
  2. Seguro "n" Sec Pro 3.12

Lamentablemente, durante el transcurso de la prueba y el procesamiento de los resultados, algunos proveedores publicaron actualizaciones de sus productos, que no pudieron reflejarse en los resultados finales.

Es importante señalar que todos los antivirus han sido probados con configuración por defecto por defecto y con todas las últimas actualizaciones recibidas en modo automatico. En esencia, la situación se simuló como si un simple usuario con uno de los programas de protección probados instalado en sí mismo usara Internet y siguiera enlaces de interés para él (obtenidos de una forma u otra, ver arriba).

Detección de malware

Para la prueba, seleccionamos enlaces a sitios infectados solo con las últimas muestras de malware. ¿Qué significa "más nuevo"? Esto significa que estas muestras de malware descargables no deberían haber sido detectadas por más del 20% de los antivirus de archivo de la lista de productos probados, que se verificó a través del servicio VirusTotal (en total, 38 motores antivirus diferentes están conectados a este servicio). Si alguien detectaba las muestras seleccionadas, los veredictos solían ser inexactos (sospecha de infección o de objeto embalado).

El número de imágenes que cumplieron con estos requisitos fue pequeño, lo que afectó significativamente el tamaño de la muestra final y el momento de la prueba. En total, durante un mes de pruebas, se seleccionaron 34 enlaces funcionales al malware más reciente.

Evaluación de resultados

  1. Detección de un exploit en una página web abierta (script malicioso) o bloqueando la apertura de la página con un módulo anti-phishing.
  2. Detección del programa gestor de arranque transferido mediante un exploit ( programa especial, que se usa para descargar otro malware, como un troyano, en la computadora de la víctima) antivirus web o antivirus de archivos.
  3. Detección de malware descargado durante su instalación (generalmente mediante análisis de comportamiento).

Con cualquiera de las opciones anteriores para prevenir infecciones, el antivirus se configuró 1 punto. No se hicieron distinciones, ya que desde el punto de vista del usuario no importa en qué etapa y qué componente de protección particular eliminó la amenaza de infección. Lo principal es que ha sido eliminado. Si la infección no se evitó, incluso parcialmente, entonces se configuró el antivirus 0 puntos.

En la práctica, dicho sistema de evaluación significa lo siguiente. Se otorgaba 1 punto si se detectaba explícitamente un intento de infección o se detectaba una actividad sospechosa, y la infección se detenía por completo bajo la condición Buena elección usuario en un cuadro de diálogo (sobre la detección de una acción peligrosa, la prevención de un intento de infección, la detección de un intento de iniciar un programa sospechoso, la detección de un intento de cambiar archivos, etc.). En todos los demás casos, se otorgaron 0 puntos.

Vale la pena señalar que, en algunos casos, la presencia de un programa malicioso en una computadora se detectó después de la infección mediante un monitor de archivos o un firewall/IDS, pero el antivirus no pudo hacer frente a la infección. En este caso, el antivirus aún recibió 0 puntos, ya que no protegía contra infecciones.

Los programas de clase HIPS se evaluaron con el mismo principio que los antivirus. Se les otorgó 1 punto en todos los casos en los que se detectó actividad maliciosa o sospechosa y se evitó la infección.

Resultados de la evaluación comparativa

Los resultados finales de las pruebas comparativas de los programas antivirus y HIPS se presentan a continuación en la Figura 1 y las Tablas 1-2.

Figura 1: La efectividad de varios programas de protección contra últimas amenazas

Tabla 1: Eficacia de los programas antivirus frente a las últimas amenazas

antivirus

% de máx. (34)

kaspersky

Avira

Sophos

BitDefender

F-seguro
(STREAM.Antivirus)

Dra. Web

Datos G

Avast!

Avanzada

Tendencia Micro

microsoft

Eset

McAfee

Panda

Norton

VBA32

Entre los antivirus, Kaspersky Internet Security, Avira Premium Security Suite y AVG Internet Security resultaron ser los mejores, que pudieron prevenir infecciones en el 70% de los casos y más. Sophos Anti-Virus, BitDefender Internet Security y F-Secure Internet Security (también conocido como STREAM.Antivirus) resultaron ser un poco peores, rompiendo la barrera del 50%.

Las altas tasas de protección de Kaspersky Internet Security se asocian principalmente con el componente HIPS integrado, que le permite evaluar las clasificaciones maliciosas de cualquier aplicación mediante mecanismos de reputación (listas blancas).

Avira Premium Security resultó ser eficaz debido al alto nivel de detección de exploits (consulte la Tabla 3 en el informe de prueba completo) y objetos empaquetados (es decir, la detección de malware por parte del empaquetador utilizado). Las tecnologías de detección proactiva en AVG Internet Security, Sophos Anti-Virus, BitDefender Internet Security y F-Secure Internet Security (STREAM.Antivirus) resultaron ser bastante efectivas, ocupando los lugares 3 a 6 respectivamente. En el trabajo de F-Secure Internet Security, se destacó el módulo de control de aplicaciones (tecnología DeepGuard).

Es importante tener en cuenta que cuando se detectaba malware (se mostraban alertas), muchos productos comparados a menudo fallaban en la prevención de infecciones.

Tabla 2: Efectividad de HIPS contra las últimas amenazas

CADERAS

Número de infecciones prevenidas

% de máx. (34)

Muro de defensa HIPS

Seguro "n" segundo

Como se puede ver en la Tabla 2, entre los programas de clase HIPS, DefenseWall HIPS mostró un resultado muy alto, que pudo detectar casi el 100% de los intentos de infectar el sistema. Safe "n" Sec resultó ser menos eficaz, pero su resultado sigue siendo mucho mejor que el de muchos antivirus comparados en este artículo.

Los productos Safe "n" Sec y DefenseWall HIPS son muy diferentes en los enfoques de interacción del usuario. Si Safe "n" Sec es similar en principio a los productos antivirus y no requiere educación especial, entonces con respecto a DefenseWall, no todo es tan simple. Para aprender a usar este último de manera efectiva, debe tener al menos ciertos conocimientos y experiencia, así como leer detenidamente el manual del usuario.

Cabe señalar que los resultados anteriores no son la verdad última, lo que indica la gran fiabilidad de algunos productos y la debilidad de otros. La prueba no pretende ser absolutamente objetiva: se trata de un pequeño estudio, que debería ser el primer paso hacia pruebas comparativas de productos complejos para la protección antivirus.

Este artículo debe considerarse como un paso de prueba hacia una prueba exhaustiva de la eficacia real de la protección del software antivirus. En el futuro, planeamos mejorar el método de dichas pruebas comparativas: usar una muestra grande de programas maliciosos, registrar y realizar un análisis preciso de la efectividad de varios componentes del producto, etc.

En este trabajo final de titulación, el problema de combatir virus informáticos manejado por software antivirus. Entre el conjunto de programas utilizados por la mayoría de los usuarios de ordenadores personales a diario, los programas antivirus ocupan tradicionalmente un lugar especial.


Compartir trabajo en redes sociales

Si este trabajo no le conviene, hay una lista de trabajos similares al final de la página. También puedes usar el botón de búsqueda


Otros trabajos relacionados que te pueden interesar.vshm>

20284. La participación pública como factor en la efectividad del desarrollo e implementación de programas para el desarrollo de megaciudades y aglomeraciones: un análisis comparativo 146.65KB
El papel y la importancia de la planificación estratégica para el desarrollo de las grandes ciudades y aglomeraciones. Ampliar el alcance de la planificación estratégica. Experiencia mundial en la elaboración de documentos de desarrollo estratégico y presencia de un factor de participación pública en los mismos. La experiencia de Barcelona: La evolución de la planificación estratégica en Barcelona y su metrópoli.
19100. Análisis comparativo del pensamiento intuitivo y lógico 22.37KB
Análisis comparativo pensamiento intuitivo y lógico. Teorías básicas del pensamiento y enfoques para su estudio en psicología extranjera y doméstica. En el proceso de pensar, una persona refleja el mundo objetivo de manera diferente que en los procesos de percepción e imaginación. En el curso del trabajo independiente, se considerarán las principales teorías del pensamiento y los enfoques para su estudio en psicología.
21121. Análisis comparativo de modelos de regresión econométrica 1,78 MB
La base de la econometría es la construcción de un modelo econométrico y la determinación de las posibilidades de utilizar este modelo para describir el análisis y pronóstico de la realidad. procesos económicos. Los objetivos del curso son el desarrollo de proyectos de diseño de soluciones para la información y el apoyo metodológico de la investigación en el campo de la modelización econométrica, así como la obtención de habilidades prácticas en la construcción e investigación de modelos econométricos. El objetivo final aplicado de la modelización econométrica de procesos socioeconómicos reales en este ...
14351. ECONOMÍA SOMBRA EN LA INTERPRITACIÓN MODERNA: UN ANÁLISIS COMPARATIVO 186.56KB
Para lograr el objetivo formulado, se establecen las siguientes tareas. Primero, es necesario considerar las principales causas y requisitos previos para el surgimiento de la economía sumergida. Segundo, dale características generales el concepto del fenómeno de la economía sumergida, su naturaleza económica. En tercer lugar, existe la necesidad de realizar un análisis significativo y estructural de este fenómeno económico.
18490. 115.79KB
Responsabilidad del notario público en la ejecución de actos notariales. La base legal para las actividades de los notarios en ejercicio privado en el territorio de la República de Kazajstán. Responsabilidad del notario en la práctica privada. Análisis comparativo de instituciones de notarios públicos y privados en el territorio de la República de Kazajstán. Práctica judicial en la consideración de casos de impugnación de las actuaciones de los notarios en el ejercicio de la notaria...
18483. CUENTOS INDÍGENAS DE AMÉRICA DEL NORTE: UN ANÁLISIS COMPARATIVO 8.39KB
El fenómeno de un cuento de hadas es un tema de investigación muy misterioso, ya que el arte popular oral, más que otros tipos de arte, está sujeto a cambios y distorsiones de significado bajo la influencia de factores cambiantes en el entorno sociocultural.
9809. Análisis comparativo y perspectivas para el desarrollo de computadoras portátiles. 343.85KB
El problema de este estudio es relevante en las condiciones modernas. Esto se evidencia por el estudio frecuente de los temas planteados y a pesar de toda la abundancia de información sobre computadoras portatiles permanece incomprensible caracteristicas funcionales, diferencias fundamentales y perspectivas de desarrollo a largo plazo.
20554. Análisis comparativo de enfoques para determinar los requisitos de margen para carteras de derivados 275.48KB
Las contrapartes centrales atienden mercados que a menudo difieren significativamente tanto en términos de microestructura como de gama de instrumentos financieros con diferentes perfiles de riesgo: mercados al contado con modo de ejecución T+, instrumentos del mercado monetario (por ejemplo, repos), derivados negociados en bolsa y extrabursátiles
16100. Demanda de servicios educativos en Rusia: análisis econométrico comparativo 228.72KB
Datos y variables utilizadas Para analizar el gasto de los hogares rusos en servicios educativos, utilizamos datos de una microencuesta muestra regular de los presupuestos de los hogares. servicio federal estadísticas estatales de la Federación de Rusia para 2007. Se cambió la variable para eliminar valores atípicos en la muestra y obtener resultados de estimación más robustos. Modelos y resultados Modelo de Heckman Se eligió el modelo de Heckman para estimar la demanda de educación de los hogares, las variables con asteriscos son inobservables...
19049. ANÁLISIS COMPARATIVO Y EVALUACIÓN DE LAS CARACTERÍSTICAS DE RENDIMIENTO DE LA FUENTE DE ALIMENTACIÓN PARA PC 1,04 MB
Una fuente de alimentación moderna es una unidad de conmutación, no una unidad de potencia. El bloque de impulso contiene más electrónica y tiene sus propias ventajas y desventajas. Las ventajas incluyen el bajo peso y la posibilidad de suministro continuo de energía cuando cae el voltaje. Las desventajas son la presencia de una vida útil no muy larga en comparación con bloques de poder debido a la presencia de la electrónica.
Como era de esperar, nombrar entre los programas considerados mejor antivirus imposible, porque hay muchos criterios que los usuarios pueden utilizar a la hora de elegir. Una cosa es cierta: todas las soluciones merecen la atención de los usuarios y se encuentran entre las valiosas. Al mismo tiempo, el más funcional de ellos es Kaspersky Anti-Virus, que brinda protección integral contra la más amplia gama de amenazas y tiene impresionantes opciones de personalización. Pero en términos de combinar alta funcionalidad y facilidad de uso (es decir, facilidad de uso y "visibilidad" mínima en el proceso de trabajo en segundo plano), nos gustó más Eset NOD32. Antivirus Avast! AntiVirus y Avira AntiVir también son poco exigentes con los recursos del sistema y, por lo tanto, se comportan modestamente cuando se ejecutan en segundo plano, pero sus capacidades no se adaptarán a todos los usuarios. En el primero, por ejemplo, hay un nivel insuficiente análisis heurístico, en el segundo aún no hay localización en ruso y, en nuestra opinión, la gestión de los módulos no está muy convenientemente organizada. En cuanto a Norton AntiVirus y Dr.Web, a pesar de la popularidad del primero en el mundo y el merecido reconocimiento por los primeros méritos del segundo, la palma en la perspectiva que estamos considerando claramente no está de su lado. Norton AntiVirus, a pesar de que su última versión es mucho más rápida (en comparación con las anteriores) en funcionamiento y tiene una interfaz mejor pensada, todavía carga notablemente el sistema y reacciona con bastante lentitud al inicio de ciertas funciones. Aunque para ser justos, debe tenerse en cuenta que se escanea a sí mismo rápidamente. Y Dr.Web, en comparación con otros antivirus, no es muy impresionante, porque sus capacidades se limitan a proteger archivos y correo, pero tiene su propia ventaja: es el más simple entre los antivirus considerados.

tabla 1. Comparación de la funcionalidad de las soluciones antivirus.

No es menos interesante, por supuesto, comparar los antivirus analizados en cuanto a su eficacia para detectar software malicioso. Este parámetro se evalúa en centros y laboratorios especiales y reconocidos internacionalmente, como ICSA Labs, West Сoast Labs, Virus Bulletin, etc. Los dos primeros emiten certificados especiales a aquellos antivirus que han pasado un cierto nivel de pruebas, solo una advertencia: todos Los paquetes conocidos hoy en día tienen dichos certificados (esto es un cierto mínimo). La revista antivirus Virus Bulletin prueba una gran cantidad de antivirus varias veces al año y, en función de los resultados, les asigna premios VB100%. Por desgracia, hoy en día todos los virus populares también tienen tales premios, incluidos, por supuesto, los que hemos revisado. Por lo tanto, intentaremos analizar los resultados de otras pruebas. Nos centraremos en las pruebas del reputado laboratorio de pruebas de antivirus austriaco Av-Comparatives.org y la empresa griega Virus.gr, que se especializa en pruebas de software antivirus y clasificaciones de antivirus y es conocida por tener una de las mayores colecciones de virus. Según la última prueba de análisis bajo demanda de Av-Comparatives.org en agosto de 2009 (Tabla 2), Avira AntiVir Premium y Norton AntiVirus se desempeñaron mejor entre los evaluados. Pero Kaspersky Anti-Virus solo pudo detectar el 97,1% de los virus, aunque, por supuesto, es completamente injusto llamar bajo a tal nivel de detección de virus. Para más información, notamos que el volumen de bases de datos de virus involucradas en esta prueba ascendió a más de 1,5 millones de códigos maliciosos, y la diferencia es solo del 0,1%; esto es ni más ni menos, sino 1,5 mil programas maliciosos. En cuanto a la velocidad, es aún más difícil comparar objetivamente las soluciones en este aspecto, porque la velocidad de escaneo depende de muchos factores, en particular, si el producto antivirus usa código de emulación, si es capaz de reconocer virus polimórficos complejos, si se realiza análisis de escaneo heurístico, escaneo activo de rootkits, etc. Todos los puntos anteriores están directamente relacionados con la calidad del reconocimiento de virus, por lo que en el caso de las soluciones antivirus, la velocidad de escaneo no es el indicador más importante de su desempeño. . Sin embargo, los especialistas de Av-Comparatives.org consideraron posible evaluar las soluciones y, de acuerdo con este indicador, como resultado, ¡Avast resultó estar en la cima entre los programas antivirus en consideración! AntiVirus y Norton AntiVirus.

Tabla 2. Comparación de soluciones antivirus en términos de detección de malware (fuente: Av-Comparatives.org, agosto de 2009)

Nombre Velocidad de escaneo
Avira AntiVir Premium 8.2 99,7 Medio
Norton antivirus 16.2 98,7 Rápido
98,2 Rápido
Antivirus ESET NOD32 3.0 97,6 Medio
Antivirus Kaspersky 8.0 97,1 Medio
Antivirus AVG 8.0.234 93 lento
Antivirus Dr.Web para Windows No probado Sin datos
PANDA Antivirus Pro 2010 No probado Sin datos

De acuerdo con los resultados de las pruebas de agosto de Virus.gr, presentados en la Tabla. 3, los datos son ligeramente diferentes. Los líderes aquí son Kaspersky Anti-Virus 2010 con 98,67% y Avira AntiVir Premium 9.0 con 98,64%. Por cierto, vale la pena señalar aquí que programa gratis Avira AntiVir Personal, que utiliza las mismas bases de firma y los mismos métodos de prueba que el Avira AntiVir Premium de pago, está bastante por detrás de la solución comercial. Las diferencias en los resultados se deben al hecho de que diferentes laboratorios utilizan diferentes bases de datos de virus; por supuesto, todas estas bases de datos se basan en la colección "In the Wild" de virus salvajes, pero se complementa con otros virus. Depende de qué tipo de virus sean y qué porcentaje de ellos haya en la base de datos total, cuál de los paquetes tomará la delantera.

Tabla 3. Comparación de soluciones antivirus en términos de detección de malware (fuente: Virus.gr, agosto de 2009)

Nombre Porcentaje de detección diferentes tipos malware
Antivirus Kaspersky 2010 98,67
Avira AntiVir Premium 9.0 98,64
Avira AntiVir Personal 9.0 98,56
AVG Anti-Virus gratuito 8.5.392 97
Antivirus ESET NOD32 4.0 95,97
Avast! Antivirus gratis 4.8 95,87
Norton antivirus Norton 16.5 87,37
Dr. Internet 5.00 82,89
Panda 2009 9.00.00 70,8

También vale la pena prestar atención a la medida en que los antivirus pueden hacer frente a amenazas desconocidas en la práctica, es decir, la eficacia de los métodos proactivos de protección antivirus utilizados en ellos. Esto es extremadamente importante, ya que todos los principales expertos en este campo han estado de acuerdo durante mucho tiempo en que esta área en particular es la más prometedora en el mercado antivirus. Los especialistas de Anti-Malware.ru llevaron a cabo pruebas similares del 3 de diciembre de 2008 al 18 de enero de 2009. Para realizar la prueba, recopilaron una colección de 5166 códigos únicos de los últimos programas maliciosos durante la congelación de las bases de datos antivirus. Entre los antivirus considerados en este artículo, los mejores resultados los demostraron Avira AntiVir Premium y Dr.Web (Tabla 4), que lograron detectar una cantidad relativamente alta de códigos maliciosos que faltaban en sus bases de datos, sin embargo, la cantidad de falsos positivos para estos antivirus resultaron ser altos. Por lo tanto, los expertos otorgaron los laureles del campeonato en forma del "Premio de protección proactiva de oro" a soluciones completamente diferentes. Estos son Kaspersky Anti-Virus, ESET NOD32 AntiVirus y BitDefender Antivirus, que resultaron ser los mejores en términos de equilibrio entre detección proactiva y falsos positivos. Sus resultados fueron casi idénticos: el nivel de detección heurística en el 60 % y el nivel de falsos positivos en la región de 0,01-0,04 %.

Tabla 4. Comparación de soluciones antivirus en términos de la eficacia de la protección antivirus proactiva (fuente: Anti-Malware.ru, enero de 2009)

Nombre Porcentaje de virus detectados Porcentaje de falsos positivos
Avira AntiVir Premium 8.2 71 0,13
Dr.Web 5.0 61 0,2
Antivirus Kaspersky 2009 60,6 0,01
ESET NOD32 antivirus 3.0 60,5 0,02
Antivirus AVG 8.0 58,1 0,02
Avast! Antivirus profesional 4.8 53,3 0,03
Norton antivirus 2009 51,5 0
antivirus panda 2009 37,9 0,02

De los datos anteriores, solo se puede sacar una conclusión: todas las soluciones antivirus consideradas realmente se pueden clasificar como dignas de atención. Sin embargo, cuando se trabaja en cualquiera de ellos, nunca se debe olvidar la actualización oportuna de las bases de datos de firmas, ya que el nivel de métodos de protección proactiva en cualquiera de los programas aún está lejos de ser el ideal.

Seguridad seguridad de información sistemas es uno de los principales problemas. EN sociedad moderna La protección de la información juega un papel particularmente importante, ya que Internet está plagado de virus, e incluso el más simple de ellos puede causar daños graves a una computadora y los datos almacenados en ella. Estas amenazas pueden ser de la naturaleza más diversa: perturbar el sistema destruyendo importantes archivos del sistema, robar información importante, contraseñas, documentos Esto lleva a tristes consecuencias, desde reinstalar el sistema hasta perder datos importantes o dinero. Por lo tanto, la cuestión de elegir un programa antivirus para una computadora que pueda proteger datos importantes se vuelve muy importante. En este artículo, veremos algunos antivirus populares e intentaremos elegir entre ellos el más óptimo para el usuario promedio (la mayoría de ellos serán gratuitos porque, sin embargo, exactamente, antivirus gratis son los mas accesibles Gran audiencia usuarios). Entonces, consideraremos 4 antivirus: Avast Free Antivirus, Panda Antivirus, 360 Total Security, ESET NOD32. Comencemos con la introducción y Breve información sobre cada uno de ellos.

Si nota un error, seleccione un fragmento de texto y presione Ctrl + Enter
COMPARTIR: