Rumah Ulasan Bagaimana kami menginterpretasikan tes lab antivirus

Bagaimana kami menginterpretasikan tes lab antivirus

Video: Тестирование AhnLab V3 Internet Security 9.0 (Oktober 2024)

Video: Тестирование AhnLab V3 Internet Security 9.0 (Oktober 2024)
Anonim

Apakah antivirus Anda berfungsi? Anda mungkin tidak ingin melepaskan virus langsung hanya untuk memeriksa. Untungnya, lab uji antivirus independen di seluruh dunia melakukan yang terbaik untuk menjawab pertanyaan itu tanpa membahayakan Anda.

Labs

Untuk mendapatkan gambaran tentang seberapa baik kinerja berbagai produk antivirus, saya mengikuti enam laboratorium pengujian khusus. Semua laboratorium ini melakukan tes rutin secara berkelanjutan, dan hasil yang saya andalkan tersedia secara bebas untuk umum.

Vendor keamanan membayar untuk memiliki ICSA Labs dan West Coast Labs menguji dan mensertifikasi produk mereka. Sebagai bagian dari layanan, lab bekerja dengan vendor untuk memperbaiki setiap kegagalan. Saya secara khusus melihat sertifikasi untuk deteksi malware dan pembersihan malware.

Buletin Virus Mulia melakukan tes deteksi bulanan, memberikan sertifikasi VB100 untuk produk yang mendeteksi semua sampel "daftar liar" mereka. Namun, perlu diketahui bahwa bahkan satu false positive (program yang valid terdeteksi sebagai malware) sudah cukup untuk membuat produk gagal. Karena itu, saya melihat persentase keberhasilan selama dua belas bulan terakhir.

Berbasis di Magdeburg, Jerman, AV-Test secara teratur memberi peringkat produk antivirus di tiga bidang: perlindungan, kinerja, dan kegunaan. Perlindungan mengacu pada menangkis serangan malware, kinerja terkait dengan meminimalkan penggunaan sumber daya sistem, dan kegunaan mengambil sejumlah faktor termasuk positif palsu. Dengan enam poin yang mungkin di setiap kategori, skor maksimum yang mungkin adalah 18.

AV-Comparatives melakukan berbagai macam tes, beberapa dengan bantuan dan dukungan dari pemerintah Austria. Tes deteksi file mengukur deteksi statis dan deteksi setelah peluncuran. Pengujian serupa menggunakan definisi malware yang sudah usang mencoba mengukur efektivitas terhadap serangan zero-day. Dan tes dinamis selama berbulan-bulan menantang setiap produk untuk melawan infeksi oleh malware terbaru. Produk yang lulus diberi peringkat STANDAR; produk yang lebih baik bisa mendapatkan peringkat dari ADVANCED atau ADVANCED +.

Para peneliti di Dennis Technology Labs yang berbasis di London bekerja sangat keras untuk mensimulasikan pengalaman pengguna di dunia nyata. Mereka mengidentifikasi malware di Web, menangkap seluruh situs web berbahaya, dan mereplikasi di lingkungan yang terkendali, sehingga setiap produk mengalami serangan yang sama persis. Menghitung baik perlindungan dan kurangnya positif palsu, produk dapat memperoleh sertifikasi di lima tingkat: AAA, AA, A, B, dan C.

Apa Artinya Semua Itu?

Di masa lalu, saya telah merangkum hasil lab yang sebenarnya, tetapi hasilnya tidak begitu mudah untuk ditafsirkan. Dalam satu kolom 3.0 adalah skor tertinggi, sementara di kolom lain 3.0 akan mengerikan. Namun kolom lain mungkin berisi "100%" atau "Y." Saya telah merevisi bagan saya untuk merangkum hasil dalam lima kategori: Deteksi, Pembersihan, Perlindungan, Positif Palsu, dan Kinerja, bersama dengan skor ringkasan keseluruhan. Klik di sini untuk melihat contohnya.

Bagian yang sulit di sini adalah bahwa laboratorium semuanya menguji koleksi produk yang berbeda, dan jumlah yang berbeda. AV-Test an AV-Comparatives biasanya menyertakan 20 hingga 25 produk dalam uji coba, misalnya, sedangkan Dennis Labs cenderung melakukan lebih seperti delapan atau sepuluh. Saya hanya harus puas dengan data apa yang tersedia, dan saya menimbang berbagai tes sesuai dengan kesan subjektif saya sendiri tentang nilainya.

Peringkat deteksi saya mengacu pada tes VB100 dan dua tes deteksi file dari AV-Comparatives. Mendapatkan sertifikasi untuk deteksi dari ICSA Labs dan West Coast Labs dapat mengangkat peringkat produk, tetapi tidak memilikinya tidak menurunkannya.

AV-Comparatives menjalankan tes pembersihan malware yang secara khusus memeriksa seberapa baik produk menghapus malware yang mereka deteksi. Saya memasukkannya dalam peringkat pembersihan saya, dengan kemungkinan peningkatan jika West Coast dan ICSA Labs mengesahkan teknologi vendor untuk pembersihan malware. AV-Test telah membahas tes khusus pembersihan serupa; Saya akan menambahkan itu saat tersedia.

Tes dunia nyata oleh Dennis Labs adalah tentang melindungi terhadap serangan malware, seperti halnya tes dinamis oleh AV-Comparatives. Saya melihat keduanya untuk peringkat perlindungan saya, serta komponen perlindungan dari AV-Test.

AV-Comparatives menguji dampak berbagai produk keamanan terhadap kinerja sistem; Analisis tiga bagian AV-Test mencakup komponen kinerja. Keduanya masuk ke peringkat kinerja saya.

Positif palsu bisa menjadi masalah nyata; jika antivirus Anda terus mengkarantina game-game terbaru, Anda cenderung mematikannya. Dennis Labs menyebut skor positif palsu terpisah yang saya gunakan dalam peringkat positif palsu saya. Saya juga mencatat jika suatu produk kehilangan tingkat peringkat karena kesalahan positif pada salah satu pengujian oleh AV-Comparatives. Akhirnya, saya mencampur komponen kegunaan dari AV-Test.

Sempurna? Nggak

Beberapa vendor tidak menyetujui tes tertentu. Gaya pertahanan Webroot terhadap ancaman baru tidak kompatibel dengan beberapa pengujian. Symantec telah menyatakan bahwa tes statis memiliki nilai kecil dan hanya tes dinamis seluruh produk yang memberikan informasi bermanfaat. Beberapa tidak memilih untuk berpartisipasi sama sekali, atau berpartisipasi dalam beberapa tes sehingga tidak ada peringkat keseluruhan yang mungkin.

Meski begitu, ada banyak yang bisa dipelajari di sini. Sebuah produk yang mendapat lima bintang di seluruh papan melakukan sesuatu dengan benar. Salah satu yang deteksi as tetapi gagal membersihkan mungkin bukan pilihan yang tepat untuk membasmi kutu malware yang ada. Saya tentu saja telah memperbaiki interpretasi saya sendiri dalam proses mengerjakan sistem ini.

Bagaimana kami menginterpretasikan tes lab antivirus