Finestre.  Virus.  I Quaderni.  Internet.  ufficio.  Utilità.  Autisti

Oggi più che mai antivirus Software non è solo il più richiesto nel sistema di sicurezza di qualsiasi "sistema operativo", ma anche uno dei suoi componenti principali. E se prima l'utente aveva una scelta molto limitata e modesta, ora ci sono molti di questi programmi. Ma se guardi l'elenco dei "10 migliori antivirus", noterai che non tutti sono uguali in termini di funzionalità. Considera i pacchetti più popolari. Allo stesso tempo, l'analisi includerà sia software a pagamento e shareware (antivirus per 30 giorni), sia applicazioni distribuite gratuitamente. Ma prima le cose principali.

I 10 migliori antivirus per Windows: criteri di test

Prima di procedere con la compilazione di una certa valutazione, forse, dovresti familiarizzare con i criteri principali che nella maggior parte dei casi vengono utilizzati durante il test di tale software.

Naturalmente, è semplicemente impossibile considerare tutti i pacchetti conosciuti. Tuttavia, tra tutti quelli pensati per proteggere un sistema informatico in senso lato, si possono distinguere quelli più diffusi. Allo stesso tempo, terremo conto sia delle valutazioni ufficiali dei laboratori indipendenti sia delle recensioni degli utenti che utilizzano in pratica questo o quel prodotto software. Oltretutto, programmi mobili non sarà influenzato, ci concentreremo sui sistemi fissi.

Per quanto riguarda lo svolgimento dei test di base, di norma includono diversi aspetti principali:

  • disponibilità di versioni a pagamento e gratuite e restrizioni relative alla funzionalità;
  • velocità di scansione regolare;
  • la velocità di identificazione delle potenziali minacce e la capacità di rimuoverle o isolarle in quarantena utilizzando algoritmi integrati;
  • frequenza di aggiornamento dei database antivirus;
  • autodifesa e affidabilità;
  • disponibilità di funzionalità aggiuntive.

Come puoi vedere dall'elenco sopra, il controllo del funzionamento del software antivirus consente di determinare i punti di forza e di debolezza di un determinato prodotto. Di seguito sono riportati i più popolari pacchetti software, inclusi nella Top 10 degli antivirus, nonché delle loro caratteristiche principali, ovviamente tenendo conto delle opinioni delle persone che li utilizzano nel loro lavoro quotidiano.

Prodotti software Kaspersky Lab

Per cominciare, consideriamo i moduli software sviluppati da Kaspersky Lab, estremamente popolari nello spazio post-sovietico.

È impossibile individuare un programma qui, perché tra questi puoi trovare sia un normale scanner Kaspersky Antivirus che moduli come sicurezza internet e utilità portatili come Rimozione del virus Strumento e persino dischi di avvio per sistemi Rescue Disc danneggiati.

Immediatamente vale la pena notare due principali svantaggi: in primo luogo, a giudicare dalle recensioni, quasi tutti i programmi, con rare eccezioni, sono a pagamento o shareware, e in secondo luogo, requisiti di sistema sono irragionevolmente alti, il che rende impossibile utilizzarli in configurazioni relativamente deboli. Naturalmente, questo spaventa molti utenti ordinari, sebbene le chiavi di attivazione per Kaspersky Antivirus o Internet Security possano essere facilmente trovate sul World Wide Web.

D'altra parte, la situazione con l'attivazione può essere corretta in un altro modo. Ad esempio, le chiavi Kaspersky possono essere generate utilizzando applicazioni speciali come Key Manager. È vero, questo approccio è, per usare un eufemismo, illegale, tuttavia, come via d'uscita, viene utilizzato da molti utenti.

La velocità di lavoro sulle macchine moderne è nella media (per qualche motivo vengono create versioni sempre più pesanti per le nuove configurazioni), ma i database costantemente aggiornati, l'unicità delle tecnologie per rilevare e rimuovere virus noti e programmi potenzialmente pericolosi sono al top qui. Non sorprende che Kapersky Lab sia oggi leader tra gli sviluppatori di software di sicurezza.

E altre due parole sul disco di ripristino. È unico nel suo genere, perché carica uno scanner con un'interfaccia grafica ancor prima dell'avvio di Windows stesso, consentendo di rimuovere le minacce anche da memoria ad accesso casuale.

Lo stesso vale per il Virus Removal Tool portatile, che può rintracciare qualsiasi minaccia su un terminale infetto. Può essere confrontato solo con un'utilità simile di Dr. Ragnatela.

Protezione dal Dott. ragnatela

Davanti a noi c'è un altro dei loro più forti rappresentanti nel campo della sicurezza: il famoso "Doctor Web", che da tempo immemorabile è stato all'origine della creazione di tutti i software antivirus.

Tra l'enorme numero di programmi, puoi anche trovare normali scanner e strumenti di protezione per la navigazione in Internet, utilità portatili e dischi di ripristino. Non puoi elencare tutto.

Il principale fattore a favore del software di questo sviluppatore può essere chiamato rilevamento istantaneo e ad alta velocità delle minacce con la capacità di entrambi rimozione completa, o isolamento, nonché un carico moderato sul sistema nel suo complesso. In generale, dal punto di vista della maggior parte degli utenti, questa è una sorta di versione leggera di Kaspersky. c'è ancora qualcosa di interessante qui. In particolare si tratta del Dott. web katana. Si ritiene che si tratti di un prodotto software di nuova generazione. Si concentra sull'uso di tecnologie "sand", ovvero posizionando una minaccia nel "cloud" o "sandbox" (come vuoi chiamarla) per l'analisi prima che penetri nel sistema. Tuttavia, se guardi, non ci sono innovazioni speciali qui, perché questa tecnica è stata utilizzata nell'antivirus Panda gratuito. Inoltre, secondo molti utenti, il Dr. Web Katana è una sorta di Security Space con le stesse tecnologie. Tuttavia, parlando in generale, qualsiasi software di questo sviluppatore è abbastanza stabile e potente. Non sorprende che molti utenti preferiscano proprio questi pacchetti.

Software ESET

Parlando dei 10 migliori antivirus, non si può non menzionare un altro rappresentante più brillante di quest'area: ESET, diventato famoso per un prodotto così noto come NOD32. Poco dopo è nato il modulo ESET Smart Security.

Se consideriamo questi programmi, possiamo notare un punto interessante. Per attivare la piena funzionalità di qualsiasi pacchetto, puoi fare due cose. Da un lato, questa è l'acquisizione di una licenza ufficiale. D'altra parte, puoi installare antivirus di prova gratis, ma attivalo ogni 30 giorni. Anche con l'attivazione, una situazione interessante.

Come notano assolutamente tutti gli utenti, per ESET Smart Security (o per un normale antivirus) sul sito Web ufficiale, è possibile trovare chiavi distribuite gratuitamente sotto forma di login e password. Fino a poco tempo fa, solo questi dati potevano essere utilizzati. Ora il processo è diventato un po 'più complicato: prima hai bisogno di login e password su un sito speciale, convertilo in un numero di licenza e solo successivamente inseriscilo nel campo di registrazione già nel programma stesso. Tuttavia, se non presti attenzione a tali sciocchezze, si può notare che questo antivirus è uno dei migliori. Vantaggi segnalati dagli utenti:

  • i database delle firme antivirali vengono aggiornati più volte al giorno,
  • definizione delle minacce al più alto livello,
  • non ci sono conflitti con i componenti di sistema (firewall),
  • il pacchetto ha la più forte autoprotezione,
  • nessun falso allarme, ecc.

Separatamente, vale la pena notare che il carico sul sistema è minimo e l'utilizzo del modulo Antifurto consente persino di proteggere i dati dal furto o dall'uso improprio per guadagno personale.

Antivirus AVG

AVG Antivirus è un software a pagamento progettato per fornire una sicurezza completa sistemi informatici(c'è anche una versione troncata gratuita). E sebbene oggi questo pacchetto non sia più tra i primi cinque, tuttavia dimostra una velocità e una stabilità piuttosto elevate.

In linea di principio, è l'ideale per l'uso domestico, perché, oltre alla velocità di lavoro, ha una comoda interfaccia russificata e un comportamento più o meno stabile. È vero, come notano alcuni utenti, a volte è in grado di ignorare le minacce. E questo non si applica ai virus in quanto tali, ma piuttosto a spyware o spazzatura pubblicitaria chiamata Malware e Adware. Il modulo del programma, sebbene ampiamente pubblicizzato, ancora, secondo gli utenti, sembra in qualche modo incompiuto. Sì, e un firewall aggiuntivo può spesso causare conflitti con il firewall "nativo" di Windows se entrambi i moduli sono nello stato attivo.

Pacchetto Avira

Avira è un altro membro della famiglia degli antivirus. Fondamentalmente, non differisce dalla maggior parte dei pacchetti simili. Tuttavia, se leggi le recensioni degli utenti a riguardo, puoi trovare post piuttosto interessanti.

Molti in nessun caso consigliano di utilizzare la versione gratuita, poiché mancano semplicemente alcuni moduli. Per garantire una protezione affidabile, dovrai acquistare un prodotto a pagamento. Ma un tale antivirus è adatto per l'ottava e la decima versione, in cui il sistema stesso utilizza molte risorse e il pacchetto le utilizza al livello più basso. In linea di principio, Avira è più adatto, ad esempio, per laptop economici e computer deboli. Su un'installazione di rete, tuttavia, non ci possono essere dubbi.

Servizio cloud Panda Cloud

Gratuito un tempo divenne quasi una rivoluzione nel campo della tecnologia antivirus. L'utilizzo della cosiddetta "sandbox" per inviare contenuti sospetti per l'analisi prima che entrino nel sistema ha reso questa applicazione particolarmente popolare tra gli utenti di tutti i livelli.

Ed è con la "sandbox" che questo antivirus è associato oggi. Sì, in effetti, questa tecnologia, a differenza di altri programmi, consente di tenere la minaccia fuori dal sistema. Ad esempio, qualsiasi virus prima salva il proprio corpo sul disco rigido o nella RAM e solo successivamente inizia la sua attività. Qui, la questione non arriva alla conservazione. All'inizio file sospetto va a servizio cloud, dove supera il test e solo allora può essere salvato nel sistema. È vero, secondo testimoni oculari, purtroppo, questo può richiedere molto tempo e caricare inutilmente il sistema. D'altra parte, qui vale la pena chiedersi cosa è più importante: sicurezza o maggiore tempo di scansione? Tuttavia, per le moderne configurazioni di computer con una velocità di connessione Internet di 100 Mbps o superiore, può essere utilizzato senza problemi. A proposito, la propria protezione viene fornita proprio attraverso la "nuvola", che a volte provoca critiche.

Scanner Avast Pro Antivirus

Ora qualche parola su un altro brillante rappresentante... È abbastanza popolare tra molti utenti, tuttavia, nonostante la presenza della stessa "sandbox", anti-spyware, scanner di rete, firewall e cabinet virtuale, purtroppo, Avast Pro Antivirus perde chiaramente contro giganti come prodotti software Kaspersky Labs o applicazioni che utilizzano le tecnologie Bitdefender, sebbene dimostri un'elevata velocità di scansione e un basso consumo di risorse.

Gli utenti di questi prodotti sono attratti principalmente dal fatto che versione gratuita pacchetto è il più funzionale possibile e non differisce molto dal software a pagamento. Inoltre, questo antivirus funziona su tutti Versioni Windows, inclusa la "top ten", e si comporta perfettamente anche su macchine obsolete.

360 pacchetti di sicurezza

Davanti a noi c'è probabilmente uno degli antivirus più veloci del nostro tempo: 360 Security, sviluppato da specialisti cinesi. In generale, tutti i prodotti etichettati "360" si distinguono per un'invidiabile velocità di lavoro (lo stesso browser Internet 360 Safety Browser).

Nonostante lo scopo principale, il programma ha moduli aggiuntivi per eliminare le vulnerabilità del sistema operativo e ottimizzarlo. Ma né la velocità del lavoro né la distribuzione gratuita possono essere paragonate a falsi allarmi. Nell'elenco dei programmi che hanno gli indicatori più alti per questo criterio, questo software occupa uno dei primi posti. Secondo molti esperti, sorgono conflitti a livello di sistema a causa di ottimizzatori aggiuntivi, la cui azione si interseca con i compiti del sistema operativo stesso.

Prodotti software basati sulle tecnologie Bitdefender

Un altro "vecchietto" tra i più famosi difensori degli "OS" è Bitdefender. Purtroppo nel 2015 ha perso la palma a favore dei prodotti Kaspersky Lab, tuttavia, nella moda antivirus, per così dire, è uno dei trendsetter.

Se guardi un po 'più da vicino, puoi vedere che molti programmi moderni (lo stesso pacchetto 360 ​​Security) in diverse varianti sono realizzati sulla base di queste tecnologie. Nonostante la ricca base funzionale, ha anche i suoi difetti. In primo luogo, non troverai l'antivirus russo (russificato) Bitdefender, poiché non esiste affatto in natura. In secondo luogo, nonostante l'utilizzo degli ultimi sviluppi tecnologici in termini di protezione del sistema, purtroppo mostra un numero troppo elevato di falsi positivi (a proposito, secondo gli esperti, questo è tipico dell'intero gruppo di programmi creati sulla base di Bitdefender). La presenza di componenti di ottimizzazione aggiuntivi e dei propri firewall generalmente influisce sul comportamento di tali antivirus non in meglio. Ma non puoi rifiutare la velocità di questa applicazione. Inoltre, il P2P viene utilizzato per la verifica, ma non esiste alcuna verifica E-mail in tempo reale, cosa che a molti non piace.

Antivirus di Microsoft

Un'altra app che ottiene un punteggio invidiabile con e senza motivo è il prodotto di Microsoft chiamato Security Essentials.

Questo pacchetto è incluso nella Top 10 degli antivirus, a quanto pare, solo perché è stato sviluppato esclusivamente per i sistemi Windows, il che significa che non causa assolutamente conflitti a livello di sistema. Inoltre, chi, se non specialisti di Microsoft, dovrebbe conoscere tutte le falle di sicurezza e le vulnerabilità dei propri sistemi operativi. Per inciso, è interessante che l'iniziale Build di Windows 7 e Windows 8 avevano MSE come standard, ma per qualche motivo questo kit è stato abbandonato. Tuttavia, è per Windows che può diventare la soluzione più semplice in termini di protezione, anche se non puoi contare su funzionalità speciali.

Applicazione McAfee

Per quanto riguarda questa applicazione, sembra piuttosto interessante. È vero, ha guadagnato la massima popolarità nel campo dell'applicazione su dispositivi mobili con tutti i tipi di blocchi, tuttavia, attivi computer fissi questo antivirus non si comporta peggio.

Il programma ha un supporto di basso livello per le reti P2P durante la condivisione di file di messaggistica istantanea e offre anche una protezione a 2 livelli, in cui il ruolo principale è assegnato ai moduli WormStopper e ScriptStopper. Ma in generale, secondo i consumatori, il set funzionale è a un livello medio e il programma stesso si concentra maggiormente sul rilevamento di spyware, worm informatici e trojan e sulla prevenzione della penetrazione di script eseguibili o codici dannosi nel sistema.

Antivirus e ottimizzatori combinati

Naturalmente, qui sono stati considerati solo quelli inclusi nella Top 10 degli antivirus. Se parliamo del resto del software di questo tipo, possiamo notare alcuni pacchetti che contengono moduli antivirus nei loro set.

Cosa preferire?

Naturalmente, tutti gli antivirus presentano alcune somiglianze e differenze. Cosa installare? Qui è necessario procedere dalle esigenze e dal livello di protezione fornito. Di norma, i clienti aziendali dovrebbero acquistare qualcosa di più potente con la possibilità di farlo installazione di rete(Kaspersky, Dr. Web, ESET). Per quanto riguarda l'uso domestico, qui l'utente sceglie ciò di cui ha bisogno (se lo desideri, puoi persino trovare un antivirus per un anno - senza registrazione o acquisto). Ma, se guardi le recensioni degli utenti, è meglio installare Panda Cloud, anche con un carico di sistema aggiuntivo e tempo di sandboxing. Ma è qui che c'è la piena garanzia che la minaccia non penetrerà in alcun modo nel sistema. Tuttavia, ognuno è libero di scegliere ciò di cui ha bisogno. Se l'attivazione non crea difficoltà, per favore: i prodotti ESET funzionano bene nei sistemi domestici. Ma l'utilizzo di ottimizzatori con moduli antivirus come principale mezzo di protezione è altamente indesiderabile. Ebbene, è anche impossibile dire quale programma prenda il primo posto: quanti utenti, quante opinioni.

In questo test comparativo, abbiamo studiato l'efficacia degli antivirus e dei programmi HIPS nel contrastare i design più recenti. malware trasmesso agli utenti nel modo più comune ora - attraverso siti Web infetti.

introduzione

Praticamente tutti gli altri test di laboratorio (AV-Test.org, AV-Comparatives.org) degli antivirus per la qualità della protezione sono stati criticati dalla comunità professionale per il loro essere in qualche modo sintetici o distaccati dalla vita reale.

La prima e principale lamentela riguardava il fatto che quando si esegue un controllo delle raccolte di file, vengono testati solo alcuni componenti protezione antivirus, come il classico rilevamento delle firme o l'euristica, mentre il possibile contributo di tecnologie relativamente nuove, come l'analisi comportamentale o HIPS, non viene in alcun modo preso in considerazione. Inoltre, non viene preso in considerazione il lavoro di altri componenti di protezione inclusi nelle moderne "combinazioni" (prodotti di classe Internet Security), oltre all'antivirus, ad esempio Firewall / IDS (in grado di rilevare traffico sospetto e segnalare l'infezione), scansione HTTP traffico al volo, ecc.

La seconda buona ragione è quella utente reale non archivia né esegue malware legacy sul proprio disco rigido. Di norma, arrivano nuovi campioni, dai quali il suo antivirus potrebbe non proteggere. Anche i metodi con cui il malware entra nel computer sono importanti. L'infezione può avvenire aprendo un link ricevuto in qualche modo (tramite e-mail, ICQ, ecc.) o semplicemente trovato in un motore di ricerca, aprendo un file allegato ad una lettera, un file scaricato dalla rete o riscritto da un supporto esterno .

La loro efficacia può dipendere in gran parte dal metodo di penetrazione, poiché per alcuni antivirus la minaccia di infezione può essere eliminata anche nella fase di tentativo di attivazione di uno script dannoso su una pagina web, mentre per altri lo si può fare solo attivando il caricatore caricato dall'exploit, per il terzo ancora di più - quando si avvia un programma dannoso scaricato.

Nei nostri test comparativi, abbiamo studiato l'efficacia degli antivirus rispetto agli ultimi campioni di malware trasmessi agli utenti attualmente il modo più comune- attraverso siti Web infetti. Per fare ciò, abbiamo raccolto collegamenti a siti infetti da varie fonti (raccolte giornaliere di collegamenti da MessageLabs + aiuto dalla nostra comunità). Di norma, ognuno di noi si imbatte in tali collegamenti nei motori di ricerca, li riceve tramite e-mail, ICQ o altri mezzi di comunicazione Internet, inclusi i social network.

L'essenza dei test comparativi è controllare integrato capacità degli antivirus nel contrastare le minacce più recenti sotto forma di malware distribuito attraverso siti Web infetti.

Metodologia dell'analisi comparativa

Il test si è svolto dal 5 agosto al 15 settembre 2008. Prima dell'inizio del test, è stato preparato l'ambiente di test. Per questo, sotto il controllo Postazione di lavoro VMware 6.0.3 un insieme di pulito macchine virtuali su cui è stato installato sistema operativo Microsoft Windows XP Pro SP2 ( Ultimi aggiornamenti volutamente omesso). Ogni macchina è stata installata individualmente con un proprio programma di protezione tra quelli elencati di seguito.

Quando possibile, abbiamo preso in esame i prodotti per la protezione integrata della classe Internet Security, ma se non ce n'erano nella linea del fornitore, abbiamo utilizzato prodotti più giovani della linea. Di conseguenza, il confronto ha comportato:

  1. Avast Antivirus Professional 4.8-1229
  2. AVG Internet Sicurezza 8.0.156
  3. Avira Premium Security Suite 8.1.0.367
  4. Sicurezza Internet BitDefender 2008 (11.0.17)
  5. Dott. Web 4.44
  6. Eset Smart Security 3.0.667
  7. F-Secure Internet Security 2008 (8.00.103, noto anche come STREAM.Antivirus)
  8. G DATA Internet Security 2008
  9. Internet di Kaspersky Sicurezza 2009 (8.0.0.454)
  10. McAfee Internet Security Suite 8.1
  11. Microsoft Windows Live Una cura 2.5
  12. Norton Internet Security 2008 (15.5.0.23)
  13. Avamposto Security Suite 2009 (6.5.2358)
  14. Panda Internet Security 2008 (12.01.00)
  15. Sophos Antivirus 7.3.5
  16. Trend Micro Internet Security 2008 (16/10/1182)
  17. Postazione di lavoro VBA32 3.12.8

Inoltre, due programmi speciali per la protezione proattiva contro specie più recenti Minacce di classe HIPS (Hosted Intrusion Prevention System):

  1. DefenseWall HIPS 2.45
  2. Sicuro "n" sec Pro 3.12

Sfortunatamente, nel corso del test e dell'elaborazione dei risultati, alcuni fornitori hanno rilasciato aggiornamenti ai loro prodotti, che non hanno potuto riflettersi nei risultati finali.

È importante notare che tutti gli antivirus sono stati testati con impostazioni predefinite per impostazione predefinita e con tutti gli ultimi aggiornamenti ricevuti Modalità automatica. In sostanza, la situazione è stata simulata come se un semplice utente con uno dei programmi di protezione testati installati su se stesso utilizzasse Internet e seguisse collegamenti di suo interesse (ottenuto in un modo o nell'altro, vedi sopra).

Screening malware

Per il test, abbiamo selezionato collegamenti a siti infetti solo dagli ultimi campioni di malware. Cosa significa "più recente"? Ciò significa che questi campioni di malware scaricabili non avrebbero dovuto essere rilevati da più del 20% degli antivirus di file dall'elenco dei prodotti testati, che è stato controllato tramite il servizio VirusTotal (in totale, 38 diversi motori antivirus sono collegati a questo servizio). Se i campioni selezionati sono stati rilevati da qualcuno, i verdetti erano generalmente imprecisi (sospetto di infezione o oggetto imballato).

Il numero di immagini che soddisfacevano questi requisiti era ridotto, il che ha influito in modo significativo sulla dimensione del campione finale e sui tempi del test. In totale, in oltre un mese di test, sono stati selezionati 34 collegamenti funzionanti al malware più recente.

Valutazione dei risultati

  1. Rilevamento di un exploit su una pagina Web aperta (script dannoso) o bloccando l'apertura della pagina con un modulo anti-phishing.
  2. Rilevamento del programma bootloader trasferito utilizzando un exploit ( programma speciale, utilizzato per scaricare altro malware, come un trojan, sul computer della vittima) antivirus web o antivirus di file.
  3. Rilevamento del malware scaricato durante la sua installazione (di solito utilizzando l'analisi comportamentale).

Con una qualsiasi delle opzioni di cui sopra per prevenire l'infezione, è stato impostato l'antivirus 1 punto. Non sono state fatte distinzioni, poiché dal punto di vista dell'utente non importa in quale fase e quale particolare componente di protezione abbia eliminato la minaccia di infezione. La cosa principale è che è stato eliminato. Se l'infezione non è stata prevenuta, anche parzialmente, è stato impostato l'antivirus 0 punti.

In pratica, un tale sistema di valutazione significa quanto segue. 1 punto è stato assegnato se un tentativo di infezione è stato rilevato in modo esplicito o è stata rilevata un'attività sospetta e l'infezione è stata completamente interrotta nella condizione giusta scelta utente in una finestra di dialogo (rilevamento di un'azione pericolosa, prevenzione di un tentativo di infezione, rilevamento di un tentativo di avviare un programma sospetto, rilevamento di un tentativo di modifica dei file, ecc.). In tutti gli altri casi sono stati assegnati 0 punti.

Vale la pena notare che in alcuni casi la presenza di un programma dannoso su un computer è stata rilevata dopo l'infezione utilizzando un file monitor o firewall/IDS, ma l'antivirus non è riuscito a far fronte all'infezione. In questo caso, all'antivirus venivano comunque assegnati 0 punti, poiché non proteggeva dalle infezioni.

I programmi di classe HIPS sono stati valutati in base allo stesso principio degli antivirus. È stato assegnato loro 1 punto in tutti i casi in cui è stata rilevata un'attività dannosa o sospetta e l'infezione è stata prevenuta.

Risultati dell'analisi comparativa

I risultati finali dei test comparativi dei programmi antivirus e HIPS sono presentati di seguito nella Figura 1 e nelle Tabelle 1-2.

Figura 1: L'efficacia di vari programmi di protezione contro ultime minacce

Tabella 1: Efficacia dei programmi antivirus contro le minacce più recenti

antivirus

% del massimo (34)

Kaspersky

Avira

Sophos

BitDefender

F-Secure
(STREAM.Antivirus)

Dott. Web

Dati G

Avast!

Avamposto

TrendMicro

Microsoft

Eset

McAfee

Panda

Norton

VBA32

Tra gli antivirus, i migliori si sono rivelati Kaspersky Internet Security, Avira Premium Security Suite e AVG Internet Security, che sono stati in grado di prevenire l'infezione nel 70% dei casi e oltre. Sophos Anti-Virus, BitDefender Internet Security e F-Secure Internet Security (alias STREAM.Antivirus) si sono rivelati leggermente peggiori, superando la barriera del 50%.

Gli elevati tassi di protezione di Kaspersky Internet Security sono principalmente associati al componente HIPS integrato, che consente di valutare le classificazioni dannose di qualsiasi applicazione utilizzando meccanismi di reputazione (whitelisting).

Avira Premium Security si è rivelato efficace grazie all'elevato livello di rilevamento di exploit (vedere la tabella 3 nel report completo del test) e di oggetti pacchettizzati (ovvero il rilevamento di malware da parte del packer utilizzato). Le tecnologie di rilevamento proattivo in AVG Internet Security, Sophos Anti-Virus, BitDefender Internet Security e F-Secure Internet Security (STREAM.Antivirus) si sono rivelate piuttosto efficaci, occupando rispettivamente il 3° e il 6° posto. Nel lavoro di F-Secure Internet Security, il modulo di controllo delle applicazioni (tecnologia DeepGuard) era evidente.

È importante notare che quando è stato rilevato malware (sono stati visualizzati avvisi), molti prodotti confrontati spesso non sono riusciti a prevenire le infezioni.

Tabella 2: Efficacia dell'HIPS contro le minacce più recenti

FIANCHI

Numero di contagi evitati

% del massimo (34)

DefenseWall HIPS

Sicuro "n" Sez

Come si può vedere dalla Tabella 2, tra i programmi di classe HIPS, DefenseWall HIPS ha mostrato un risultato molto alto, che è stato in grado di rilevare quasi il 100% dei tentativi di infettare il sistema. Safe "n" Sec si è rivelato meno efficace, ma il suo risultato è comunque molto migliore di molti antivirus confrontati in questo articolo.

I prodotti Safe "n" Sec e DefenseWall HIPS sono molto diversi negli approcci di interazione con l'utente. Se Safe "n" Sec è simile in linea di principio ai prodotti antivirus e non richiede educazione speciale, quindi per quanto riguarda DefenseWall, tutto non è così semplice. Per imparare a utilizzare efficacemente quest'ultimo, devi almeno avere una certa conoscenza ed esperienza, oltre a leggere attentamente il manuale dell'utente.

Va notato che i risultati di cui sopra non sono la verità ultima, indicando la super affidabilità di alcuni prodotti e la debolezza di altri. Il test non pretende di essere assolutamente obiettivo: si tratta di un piccolo studio, che dovrebbe essere il primo passo verso il test comparativo di prodotti complessi per la protezione antivirus.

Questo articolo dovrebbe essere considerato come un passo di prova verso un test completo della reale efficacia della protezione del software antivirus. In futuro, prevediamo di migliorare il metodo di tali test comparativi: utilizzare un ampio campione di programmi dannosi, registrare e condurre un'analisi accurata dell'efficacia dei vari componenti del prodotto, ecc.

In questo lavoro di qualificazione finale, il problema della lotta virus informatici gestito dal software antivirus. Tra l'insieme di programmi utilizzati dalla maggior parte degli utenti di personal computer ogni giorno, i programmi antivirus occupano tradizionalmente un posto speciale.


Condividi il lavoro sui social network

Se questo lavoro non ti soddisfa, c'è un elenco di lavori simili in fondo alla pagina. Puoi anche utilizzare il pulsante cerca


Altri lavori correlati che potrebbero interessarti.vshm>

20284. La partecipazione pubblica come fattore di efficacia dello sviluppo e dell'attuazione di programmi per lo sviluppo di megalopoli e agglomerati: un'analisi comparativa 146,65KB
Il ruolo e l'importanza della pianificazione strategica per lo sviluppo delle grandi città e degli agglomerati. Ampliare l'ambito della pianificazione strategica. Esperienza mondiale nello sviluppo di documenti di sviluppo strategico e presenza di un fattore di partecipazione pubblica in essi. L'esperienza di Barcellona: l'evoluzione della pianificazione strategica a Barcellona e nella sua metropoli.
19100. Analisi comparativa del pensiero intuitivo e logico 22,37KB
Analisi comparativa pensiero intuitivo e logico. Teorie di base del pensiero e approcci al suo studio in psicologia straniera e domestica. Nel processo di pensiero, una persona riflette il mondo oggettivo in modo diverso rispetto ai processi di percezione e immaginazione. Nel corso del lavoro indipendente, verranno prese in considerazione le principali teorie del pensiero e gli approcci al suo studio in psicologia.
21121. Analisi comparativa di modelli di regressione econometrica 1,78 MB
La base dell'econometria è la costruzione di un modello econometrico e la determinazione delle possibilità di utilizzo di questo modello per descrivere l'analisi e la previsione del reale processi economici. Gli obiettivi del corso sono lo sviluppo di progetti di soluzioni progettuali per il supporto informativo e metodologico della ricerca nel campo della modellazione econometrica, nonché l'acquisizione di competenze pratiche nella costruzione e nella ricerca di modelli econometrici. L'ultimo obiettivo applicato della modellazione econometrica dei processi socio-economici reali in questo ...
14351. L'ECONOMIA OMBRA NELL'INTERPRITAZIONE MODERNA: UN'ANALISI COMPARATIVA 186,56KB
Per raggiungere l'obiettivo formulato, vengono impostati i seguenti compiti. In primo luogo, è necessario considerare le principali cause e prerequisiti per l'emergere dell'economia sommersa. Secondo, dai caratteristiche generali il concetto del fenomeno dell'economia sommersa, la sua natura economica. In terzo luogo, è necessario condurre un'analisi significativa e strutturale di questo fenomeno economico.
18490. 115,79KB
Responsabilità del pubblico notaio nell'esecuzione degli atti notarili. La base legale per le attività dei notai che esercitano privatamente nel territorio della Repubblica del Kazakistan. Responsabilità del notaio nello studio privato. Analisi comparativa delle istituzioni notarili pubbliche e private nel territorio della Repubblica del Kazakhstan. Pratica giudiziaria nell'esame dei casi di contestazione delle azioni dei notai nell'esercizio del notaio ...
18483. RACCONTI INDIANI DEL NORD AMERICA: UN'ANALISI COMPARATIVA 8,39KB
Il fenomeno di una fiaba è un argomento di ricerca molto misterioso, poiché l'arte popolare orale, più di altri tipi di arte, è soggetta a cambiamenti e distorsioni di significato sotto l'influenza di fattori mutevoli nell'ambiente socioculturale.
9809. Analisi comparativa e prospettive di sviluppo dei computer portatili 343,85KB
Il problema di questo studio è rilevante nelle condizioni moderne. Ciò è dimostrato dal frequente studio delle questioni sollevate e nonostante tutta l'abbondanza di informazioni in merito computer portatili rimane incomprensibile caratteristiche funzionali, differenze fondamentali e prospettive di sviluppo a lungo termine.
20554. Analisi comparativa degli approcci per determinare i requisiti di margine per i portafogli di derivati 275,48 KB
Le controparti centrali servono mercati spesso molto diversi sia per microstruttura che per gamma di strumenti finanziari con differenti profili di rischio: mercati spot con modalità di esecuzione T+, strumenti del mercato monetario (ad esempio pronti contro termine), derivati ​​negoziati in borsa e over the counter
16100. Domanda di servizi educativi in ​​​​Russia: analisi econometrica comparativa 228,72KB
Dati e variabili utilizzate Per analizzare la spesa delle famiglie russe per i servizi educativi, abbiamo utilizzato i dati di una regolare microindagine campionaria sui bilanci delle famiglie. Servizio federale statistiche statali della Federazione Russa per il 2007. La variabile è stata modificata per eliminare i valori anomali nel campione e ottenere risultati di stima più robusti. Modelli e risultati Modello di Heckman Il modello di Heckman è stato scelto per stimare la domanda di istruzione delle famiglie, le variabili con l'asterisco non sono osservabili...
19049. ANALISI COMPARATIVA E VALUTAZIONE DELLE CARATTERISTICHE PRESTAZIONALI DEGLI ALIMENTATORI PER PC 1,04 MB
Un alimentatore moderno è un'unità di commutazione, non un alimentatore. Il blocco di impulsi contiene più elettronica e ha i suoi vantaggi e svantaggi. I vantaggi includono il peso ridotto e la possibilità di alimentazione continua quando la tensione scende. Gli svantaggi sono la presenza di una durata non molto lunga rispetto a blocchi di potere per la presenza dell'elettronica.
Come ci si aspetterebbe, per nominare tra i programmi considerati miglior antivirus impossibile, perché ci sono molti criteri che gli utenti possono utilizzare quando scelgono. Una cosa è certa: tutte le soluzioni meritano l'attenzione degli utenti e sono tra quelle meritevoli. Allo stesso tempo, il più funzionale tra loro è Kaspersky Anti-Virus, che fornisce una protezione completa contro la più ampia gamma di minacce e dispone di impressionanti opzioni di personalizzazione. Ma in termini di combinazione di funzionalità elevate e facilità d'uso (ovvero facilità d'uso e "visibilità" minima nel processo di lavoro in background), ci è piaciuto di più Eset NOD32. Antivirus Avast! AntiVirus e Avira AntiVir sono anche poco impegnativi per le risorse di sistema e quindi si comportano in modo modesto quando vengono eseguiti in background, ma le loro capacità non sono adatte a tutti gli utenti. Nel primo, ad esempio, c'è un livello insufficiente analisi euristica, nel secondo non esiste ancora la localizzazione in lingua russa e, a nostro avviso, la gestione dei moduli non è organizzata in modo molto conveniente. Per quanto riguarda Norton AntiVirus e Dr.Web, nonostante la popolarità del primo nel mondo e il meritato riconoscimento per i precedenti meriti del secondo, la palma nella prospettiva che stiamo considerando chiaramente non è dalla loro parte. Norton AntiVirus, nonostante la sua ultima versione sia molto più veloce (rispetto alle precedenti) in funzione e abbia un'interfaccia meglio congegnata, carica ancora notevolmente il sistema e reagisce piuttosto lentamente all'avvio di determinate funzioni. Anche se in tutta onestà, va notato che si scansiona rapidamente. E Dr.Web, rispetto ad altri antivirus, non è molto impressionante, perché le sue capacità sono limitate alla protezione di file e posta, ma ha il suo vantaggio: è il più semplice tra gli antivirus considerati.

Tabella 1. Confronto delle funzionalità delle soluzioni antivirus

Non è meno interessante, ovviamente, confrontare gli antivirus recensiti in termini di efficacia nel rilevare software dannoso. Questo parametro viene valutato in centri e laboratori speciali e riconosciuti a livello internazionale, come ICSA Labs, West Сoast Labs, Virus Bulletin, ecc. I primi due rilasciano certificati speciali a quegli antivirus che hanno superato un certo livello di test, solo un avvertimento: tutti i pacchetti conosciuti oggi hanno tali certificati (questo è un certo minimo). La rivista antivirus Virus Bulletin testa un gran numero di antivirus diverse volte all'anno e, in base ai risultati, assegna loro i premi VB100%. Purtroppo, oggi anche tutti i virus popolari hanno tali premi, inclusi, ovviamente, quelli che abbiamo recensito. Pertanto, proveremo ad analizzare i risultati di altri test. Ci concentreremo sui test del rinomato laboratorio di test antivirus austriaco Av-Comparatives.org e della società greca Virus.gr, specializzata in test di software antivirus e valutazioni antivirus ed è nota per una delle più grandi raccolte di virus. Secondo l'ultimo test On-Demand Scan di Av-Comparatives.org nell'agosto 2009 (Tabella 2), Avira AntiVir Premium e Norton AntiVirus hanno ottenuto i risultati migliori tra quelli recensiti. Ma Kaspersky Anti-Virus è stato in grado di rilevare solo il 97,1% dei virus, anche se, ovviamente, è del tutto ingiusto definire basso un tale livello di rilevamento dei virus. Per ulteriori informazioni, notiamo che il volume dei database dei virus coinvolti in questo test ammontava a oltre 1,5 milioni di codici dannosi e la differenza è solo dello 0,1%: non è né più né meno, ma 1,5 mila programmi dannosi. Per quanto riguarda la velocità, è ancora più difficile confrontare oggettivamente le soluzioni sotto questo aspetto, poiché la velocità di scansione dipende da molti fattori, in particolare se il prodotto antivirus utilizza codice di emulazione, se è in grado di riconoscere virus polimorfici complessi, se profondi viene eseguita l'analisi della scansione euristica e la scansione attiva dei rootkit, ecc. Tutti i punti precedenti sono direttamente correlati alla qualità del riconoscimento dei virus, quindi nel caso delle soluzioni antivirus, la velocità di scansione non è l'indicatore più importante delle loro prestazioni . Tuttavia, gli specialisti di Av-Comparatives.org hanno ritenuto possibile valutare le soluzioni e, secondo questo indicatore, Avast si è rivelato il primo tra i programmi antivirus presi in considerazione! AntiVirus e Norton AntiVirus.

Tavolo 2. Confronto di soluzioni antivirus in termini di rilevamento di malware (fonte - Av-Comparatives.org, agosto 2009)

Nome Velocità di scansione
Avira AntiVir Premium 8.2 99,7 medio
Norton antivirus 16.2 98,7 Veloce
98,2 Veloce
ESET NOD32 antivirus 3.0 97,6 medio
Kaspersky Antivirus 8.0 97,1 medio
AVG Antivirus 8.0.234 93 lento
Antivirus Dr.Web per Windows Non testato Nessun dato
PANDA Antivirus Pro 2010 Non testato Nessun dato

Secondo i risultati dei test di agosto di Virus.gr, presentati in Tabella. 3, i dati sono leggermente diversi. I leader qui sono Kaspersky Anti-Virus 2010 con il 98,67% e Avira AntiVir Premium 9.0 con il 98,64%. Per inciso, vale la pena notare qui che programma gratuito Avira AntiVir Personal, che utilizza le stesse basi di firma e gli stessi metodi di test dell'Avira AntiVir Premium a pagamento, è un bel po' indietro rispetto alla soluzione commerciale. Le differenze nei risultati sono dovute al fatto che laboratori diversi utilizzano database di virus diversi: ovviamente, tutti questi database si basano sulla raccolta "In the Wild" di virus selvaggi, ma è integrata da altri virus. Dipende dal tipo di virus e dalla percentuale di essi presenti nel database totale, quale dei pacchetti prenderà il comando.

Tabella 3. Confronto di soluzioni antivirus in termini di rilevamento di malware (fonte - Virus.gr, agosto 2009)

Nome Percentuale di rilevamento tipi diversi malware
Kaspersky Antivirus 2010 98,67
Avira Antivir Premium 9.0 98,64
Avira AntiVir Personal 9.0 98,56
AVG Anti-Virus gratuito 8.5.392 97
ESET NOD32 antivirus 4.0 95,97
Avast! Antivirus gratuito 4.8 95,87
Norton antivirus Norton 16.5 87,37
Dott. Rete 5.00 82,89
Panda 2009 9.00.00 70,8

Vale anche la pena prestare attenzione alla misura in cui gli antivirus possono gestire in pratica minacce sconosciute, ovvero l'efficacia dei metodi proattivi di protezione antivirus utilizzati in essi. Questo è estremamente importante, poiché tutti i maggiori esperti in questo campo concordano da tempo sul fatto che questa particolare area è la più promettente sul mercato antivirus. Test simili sono stati eseguiti dagli specialisti di Anti-Malware.ru dal 3 dicembre 2008 al 18 gennaio 2009. Per condurre il test, hanno raccolto una raccolta di 5166 codici univoci degli ultimi programmi dannosi durante il congelamento dei database antivirus. Tra gli antivirus considerati in questo articolo, i migliori risultati sono stati dimostrati da Avira AntiVir Premium e Dr.Web (Tabella 4), che sono riusciti a rilevare un numero relativamente elevato di codici maligni mancanti dai loro database, tuttavia, il numero di falsi positivi per questi antivirus si sono rivelati alti. Pertanto, gli allori del campionato sotto forma del "Gold Proactive Protection Award" sono stati assegnati da esperti a soluzioni completamente diverse. Questi sono Kaspersky Anti-Virus, ESET NOD32 AntiVirus e BitDefender Antivirus, che si sono rivelati i migliori in termini di equilibrio tra rilevamento proattivo e falsi positivi. I loro risultati erano quasi identici: il livello di rilevamento euristico nel 60% e il livello di falsi positivi nella regione dello 0,01-0,04%.

Tabella 4. Confronto di soluzioni antivirus in termini di efficacia della protezione antivirus proattiva (fonte - Anti-Malware.ru, gennaio 2009)

Nome Percentuale di virus rilevati Percentuale di falsi positivi
Avira AntiVir Premium 8.2 71 0,13
DrWeb 5.0 61 0,2
Kaspersky Antivirus 2009 60,6 0,01
ESET NOD32 antivirus 3.0 60,5 0,02
AVG antivirus 8.0 58,1 0,02
Avast! Antivirus professionale 4.8 53,3 0,03
Norton antivirus 2009 51,5 0
Panda antivirus 2009 37,9 0,02

Dai dati di cui sopra si può trarre solo una conclusione: tutte le soluzioni antivirus considerate possono davvero essere classificate come degne di attenzione. Tuttavia, quando si lavora in uno di essi, non bisogna mai dimenticare l'aggiornamento tempestivo dei database delle firme, poiché il livello dei metodi di protezione proattiva in uno qualsiasi dei programmi è ancora tutt'altro che ideale.

Sicurezza informazioni di sicurezza sistemi è uno dei problemi principali. IN società moderna la protezione delle informazioni gioca un ruolo particolarmente significativo, poiché Internet pullula di virus e anche il più semplice di essi può causare gravi danni a un computer e ai dati in esso memorizzati. Queste minacce possono essere della natura più diversa: interrompere il sistema distruggendo importanti file di sistema, rubare Informazioni importanti, password, documenti... Ciò porta a tristi conseguenze: dalla reinstallazione del sistema alla perdita di dati o denaro importanti. Pertanto, la questione della scelta di un programma antivirus per un computer in grado di proteggere dati importanti diventa molto importante. In questo articolo esamineremo alcuni popolari antivirus e proveremo a scegliere tra loro il più ottimale per l'utente medio (la maggior parte di essi sarà gratuita, perché, tuttavia, esattamente, antivirus gratuiti sono i più accessibili pubblico vasto utenti). Quindi, prenderemo in considerazione 4 antivirus: Avast Free Antivirus, Panda Antivirus, 360 Total Security, ESET NOD32. Cominciamo con l'introduzione e brevi informazioni su ciascuno di essi.

Se noti un errore, seleziona una parte di testo e premi Ctrl + Invio
CONDIVIDERE: