리뷰 오 탐지가 적을수록 바이러스 백신 점수가 향상됨

오 탐지가 적을수록 바이러스 백신 점수가 향상됨

비디오: This is Хорошо - Пророческий выпуск. ;Л) (십월 2024)

비디오: This is Хорошо - Пророческий выпуск. ;Л) (십월 2024)
Anonim

바이러스 백신 유틸리티가 어떻게 작동하는지 테스트하려면 어떻게합니까? 간단한 방법 중 하나는 수천 개의 악성 코드 샘플을 제공하고 어떤 샘플이 탐지되는지 확인하는 것입니다. 예, 이런 종류의 정적 탐지는 안티 바이러스 보호의 한 계층 일 뿐이지 만 첫 번째 방어선이 될 수 있습니다.

물론, 바이러스 백신 프로그램이 유효한 프로그램을 맬웨어로 잘못 선언하지 않도록해야합니다. 그렇지 않으면 모든 단일 프로그램을 악의적 인 것으로 표시 한 바이러스 백신 유틸리티가 보증되지 않은 완벽한 점수를 얻을 수 있습니다. AV-Comparatives의 연구원들이 수행 한 파일 탐지 테스트는 탐지 정확도와 오 탐지 방지를 모두 고려합니다. 이번에는 오해의 소지가 거의없는 몇몇 벤더의 점수가 상승했습니다.

연구원들은 160, 000 개가 넘는 악성 코드 샘플이 포함 된 21 개 안티 바이러스 제품과 온 액세스 검색 또는 주문형 검색을 통해 크레딧 탐지를 제공했습니다. AV-Comparatives는 "긍정 오류 테스트에 사용 된 정확한 파일 수를 공개하지 않습니다."일부 사람들은 그 중에서 백분율을 계산하는 경향이 있기 때문에 말도 안되고 오해의 소지가 있습니다. " 그러나이 테스트의 과거 사례에서 일부 제품에 대한 오 탐지 수가 100에 가까워 졌으므로 총 유효 파일 수는 이보다 약간 더 커야합니다.

많은 개선

AV-Comparatives는 테스트를 통과 한 모든 제품에 표준 등급을 지정합니다. 통과하지 못한 것들은 테스트 된 것으로 평가됩니다. 최고의 제품은 Advanced 등급 또는 Advanced +를 획득 할 수 있습니다. 그러나 오 탐지가 많은 제품은 1, 2 또는 3 등급으로 떨어질 수 있습니다. "미친 많은"수준 (100 개 이상의 오 탐지)에 도달 한 제품은 바이러스 탐지 수준에 관계없이 테스트를 통과 할 수 없습니다.

이전 테스트에서는 5 개의 제품이 Advanced +를 평가하기에 충분한 안티 바이러스 정확도를 보여 주었지만 오탐 (false positive)으로 인해 Advanced로 떨어졌습니다. Avira, BullGuard, Emsisoft Anti-Malware, eScan 및 Ad-Aware Free입니다. 이번에는 5 명 모두이 Advanced + 등급을 유지했습니다. 좋다!

Bitdefender Antivirus Plus 2016 및 Kaspersky Anti-Virus (2016)는 모든 실험실에서 일상적으로 최고 점수를 획득했습니다. 이 테스트 또는 이전 테스트에서 Advanced +에 도달하는 데 문제가 없었습니다.

그러나 성공은 보편적이지 않았습니다. 불쌍한 Baidu Antivirus는 테스트의 탐지 부분에서 Advanced + 등급을받을만큼 충분히 우수했습니다. 그러나 "미친 많은"오 탐지로 테스트에서 실패로 떨어졌습니다.

McAfee AntiVirus는 두 테스트에서 모두 오 탐지에 빠지지 않았습니다. 안티 바이러스 탐지 정확도가 떨어지면서 Advanced +에서 Advanced로 떨어졌습니다.

많은 테스트 중 하나

실제로 바이러스 백신은 맬웨어 공격을 탐지하고 공격 할 수있는 수많은 기회를 얻습니다. 브라우저가 맬웨어 호스팅 URL에 연결하지 못하게 차단할 수도 있습니다. 파일을 다운로드하기 전에 파일을 제거 할 수도 있습니다. 또는 불쾌한 동작에 따라 시작 후 맬웨어를 식별 할 수 있습니다.

  • 어떤 바이러스 백신이 최고의 실제 보호 기능을 제공합니까? 어떤 바이러스 백신이 최고의 실제 보호 기능을 제공합니까?
  • Microsoft의 안티 바이러스 점수 급등 Microsoft의 안티 바이러스 점수 급등

AV-Comparatives는 이러한 다양한 기회를 고려하여 다양한 테스트를 수행합니다. 모든 보호 계층이 성공할 수 있도록 최선을 다하는 실제 동적 테스트가 있습니다. 소급 탐지 테스트는 각 제품의 맬웨어 시그니처를 동결하고 동결 전에 존재하지 않은 새로운 샘플에 대해 테스트합니다. 테스트 된 모든 제품이 탐지 한 것으로 알려진 샘플로 시작하여 감염된 시스템을 얼마나 잘 치료하는지 측정하는 테스트도 있습니다.

다른 제품은 다른 테스트에서 성공할 수 있습니다. 예를 들어, Webroot는 정적 감지를 사용하지 않으므로 정적 감지 테스트에는 적합하지 않습니다. Norton 개발자는 정적 테스트라는 개념을 거부합니다. 그럼에도 불구하고 Bitdefender 및 Kaspersky와 같은 모든 실험실에서 최고 점수를 획득하는 제품에 감탄해야합니다.

오 탐지가 적을수록 바이러스 백신 점수가 향상됨