리뷰 멀웨어 바이트 프리미엄 검토 및 평가

멀웨어 바이트 프리미엄 검토 및 평가

차례:

비디오: BOYFRIENDë³´ì�´í ë  ë ë ´ ì ¬ì � ì �ë ì§ ë§ Dance Ver Music Video www bajaryoutube com (십월 2024)

비디오: BOYFRIENDë³´ì�´í ë  ë ë ´ ì ¬ì � ì �ë ì§ ë§ Dance Ver Music Video www bajaryoutube com (십월 2024)
Anonim

오래 전부터 바이러스는 단순했습니다. 그들은 실행 파일을 예측 가능하게 감염 시켰으며, 오늘날의 간단한 안티 바이러스 도구는 어려움없이이를 탐지했습니다. 오늘날의 환경으로 빠르게 넘어갑니다. 다형성 맬웨어, 위험한 랜섬웨어 및 모든 종류의 악성 소프트웨어를 사용하여 파일을 보는 것만으로 맬웨어를 인식하는 것은 오래된 문제입니다. 행동 기반 분석은이 세상에서 필수 불가결 한 요소이며 Malwarebytes Premium은 다른 보호 계층과 함께이를 정확하게 제공합니다. 고급 레이어 중 일부를 테스트하는 것은 어렵지만 작업을 수행하는 것 같습니다.

일부 회사는 매년 새로운 제품 버전을 할당하고 다른 회사는 제품 버전 번호를 완전히 배제합니다. Malwarebytes는 버전 번호를 사용하지만 필요에 따라 숫자 만 업데이트합니다. 2016 년에 버전 3.0을 검토했습니다. 현재 버전은 3.4입니다.

Webroot, Kaspersky, Bitdefender, Trend Micro 및 기타 여러 가지와 같이 Malwarebytes는 연간 $ 39.99입니다. 연간 $ 79.99 (현재 $ 59.99로 할인)에 5 개의 장치를 보호 할 수 있습니다. 소포스 홈 프리미엄 (Sophos Home Premium) 연간 $ 50로 최대 10 대의 장치, Windows 또는 macOS에 설치할 수 있습니다. 또한 McAfee에서는 가정의 모든 Windows, macOS, Android 및 iOS 장치를 보호하기 위해 연간 $ 59.99를 지불합니다.

"최고! 보호되었습니다"라는 중앙 상태 패널이 중앙 상태 패널을 지배합니다. 왼쪽에는 간단한 메뉴가 있습니다. 오른쪽에 패널보고 구성 요소 상태. 무료 버전과 눈에 띄는 차이점은 모든 구성 요소가 활성화되어 있으며 지금 업그레이드 버튼이 없다는 것입니다.

Malwarebytes Free를 사용하는 사용자는 전체 시스템 위협 검사 중 하나만 선택할 수 있습니다. Premium 버전을 사용하면 초고속 하이퍼 스캔을 선택하거나 원하는 위치와 방법으로 정확하게 실행되도록 사용자 정의 스캔을 구성 할 수 있습니다. 그러나 전체 스캔이 너무 빨라서 더 빠른 것이 필요하다고 상상할 수 없습니다. 표준 클린 테스트 시스템에서 약 2.5 분 만에 완료되었습니다. 맬웨어에 감염된 시스템에서도 약 5 분 만에 완료되었습니다. 전체 스캔의 현재 평균 시간이 45 분 이상이면 실제로는 정말 빠릅니다.

다른 사람들과 잘 어울리는가?

몇 년 동안 Malwarebytes의 보도 자료는이 프로그램이 다른 안티 바이러스 솔루션과 호환 될 수 있다고 강조 했으므로 Kaspersky 또는 Bitdefender와 함께 사용하는 데 아무런 문제가 없습니다. 그러나 두 가지 보안 제품에 대한 비용을 지불하려는 소비자는 그다지 많지 않습니다. 내 Malwarebytes 연락처는 Malwarebytes Premium의 가장 일반적인 파트너가 기본 제공 Microsoft Windows Defender 보안 센터이며 제품 자체 구성 옵션이이 사실을 반영한다고 설명했습니다.

보안 센터는 모든 컴퓨터가 정확히 하나의 실시간 바이러스 백신을 실행해야한다는 전제를 기반으로합니다. 등록 된 바이러스 백신이 발견되지 않으면 Windows Defender를 활성 상태로 유지합니다. 타사 바이러스 백신 솔루션을 설치하면 낮잠을 위해 Windows Defender를 보냅니다. 다른 타사 바이러스 백신을 설치하려고하면 보안 센터에서 첫 번째 제품의 실시간 보호를 비활성화하는 명령을 보냅니다.

Malwarebytes가 이러한 응답을 처리하는 방법은 다음과 같습니다. 바이러스 백신이없는 PC에 설치하면 Windows Defender가 계속 실행되도록 보안 센터에 등록하지 않아도됩니다. 안티 바이러스가 이미 있으면 Malwarebytes가 등록하여 기존 안티 바이러스를 비활성화합니다. 그리고 사용자가 비활성화 된 바이러스 백신을 제거하면 Malwarebytes는 다시 한 번 보안 센터 등록을 해제하여 Windows Defender와 파트너 관계를 유지합니다.

그렇다면 Norton 또는 McAfee AntiVirus Plus와 함께 Malwarebytes를 실제로 사용하려면 어떻게해야합니까? 설정에 도달하여 Malwarebytes를 구성해야 Security Center에 등록되지 않습니다. 이를 통해 기존 안티 바이러스는 활성 상태를 유지하고 Windows Defender는 백그라운드에서 유지됩니다. 전체 과정에서 머리를 감싸는 데 시간이 걸렸습니다.

보호 층

Malwarebytes는 시그니처 기반 탐지를 계층 중 하나로 포함합니다. 그러나이 회사의 연구원들은 제품의 스캔 시간을 줄이기 위해 불필요한 서명을 지속적으로 잘라냅니다. 반년 정도 사용자 로그에 특정 위협이 나타나지 않으면 서명이 나옵니다! 회사의 연락 담당자는 서명 기반 탐지가 현재 모든 탐지의 5 %를 차지하지 않는다고 언급했습니다.

웹 보호는 브라우저 또는 악성 응용 프로그램에 의해 알려진 위험한 주소로의 트래픽을 차단합니다. 랜섬웨어 보호는 알 수없는 프로그램이 파일을 암호화 할 준비가되었을 때 발생하는 동작을 감시합니다. 랜섬웨어를 암시하는 행동 외에는 아무것도 인식 할 필요없이 제로 데이 랜섬웨어 공격도 탐지해야합니다.

악용 공격은 보안 취약점을 사용하여 널리 사용되는 응용 프로그램의 보안 허점을 활용합니다. 운영 체제 및 프로그램을 패치 된 상태로 유지하더라도 취약점이 알려져 있지만 아직 패치되지 않은 경우 항상 창이 있습니다. Malwarebytes는 수십 개의 널리 사용되는 응용 프로그램을 공격으로부터 보호합니다. 이는 특정 악용에 대한 보호가 아니라 악용 행동에 대한 일반화 된 보호입니다.

기본 창에서 설정을 클릭하고 보호 탭을 클릭 한 다음 고급 설정을 클릭하십시오. 이 옵션은 폭발 방지 설정 창을 열고 기술 지원 전문가의 지시없이 설정을 변경해서는 안된다는 경고를 표시합니다. 그러나 계속보십시오. Malwarebytes는 DEP (Data Execution Prevention) 및 ASLR (Address Space Layout Randomization)과 같은 작업을 수행한다는 것을 알게됩니다. ROP (Return-Oriented Programming)를 사용하는 공격을 차단하고 시스템 메모리에 대한 공격을 방지합니다. 여기서 특징의 배열은 어지럽습니다.

실험실 결과 제한

이러한 강력하고 집중적 인 보호 계층에는 하나의 작은 문제가 있습니다. 그들은 테스트하기 힘들다. 악용 공격은 일치하는 취약점이 포함 된 특정 프로그램 버전에서만 작동합니다. Malwarebytes는 경기가 없으면 실제 피해가 불가능하기 때문에 그러한 경기가 발생했을 때만 시작됩니다. DEP 및 ASLR 시행과 같은 고급 기능은 맬웨어 샘플이 다른 보호 계층을 통과 한 경우에만 관련이 있습니다. 등등.

많은 독립적 인 안티 바이러스 테스트 연구소는 실제 상황을 에뮬레이트하는 테스트를 만들려고 노력하지만이 에뮬레이션은 완벽하지 않습니다. 그리고 그들 중 다수는 여전히 테스트에서 간단한 파일 인식을 포함합니다. Malwarebytes에 연락 한 것은 디자이너가 테스트 통과만을 목적으로하는 기능으로 제품을 대량화하거나 실제로 사용자를 보호하는 데 집중할 수 있다고 설명했다. 그들은 후자를 선택했다.

실험실 테스트 결과 차트

MRG-Effitas의 360도 평가 시험은 가장 어려운 시험 중 하나입니다. 다양한 유형의 맬웨어로 제품을 공격하고 완벽을 기대합니다. 모든 맬웨어 샘플을 차단하는 제품은 레벨 1 인증을받습니다. 일부는 설치할 수 있지만 24 시간 내에 완전히 정리하는 것은 레벨 2를 사용합니다. 어느 한 목표에 도달하지 못한 제품은 단순히 실패합니다.

이 랩은 실시간 보호를 사용하여 공격을 차단할 기회가없는 무료 Malwarebytes 정리 도구를 테스트했습니다. 모든 샘플을 제거하는 정리 도구는 레벨 1 보호를받습니다. 테스트 된 4 가지 정리 도구 중 3 가지가 실패했습니다. Malwarebytes도 그 중 하나였습니다. 흥미롭게도 Windows Defender는 최근에 처음으로 레벨 2 인증을 관리했습니다.

그러나 실제로 실험실의 정보가 충분하지 않습니다. Malwarebytes에 작은 실험실 점수를 줄 수는 없습니다. 어쨌든 제작자마다 테스트를 통과하도록 설계되지 않았으며 사용자를 보호하는 한 테스트를 통과하지 않아도 상관 없습니다.

수많은 우수한 실험실 점수가 자신있게 채워지면 카스퍼 스키 안티 바이러스에 감격하게됩니다. 내 종합 실험실 결과 알고리즘은 4 개의 모든 실험실의 점수를 0에서 10까지의 척도로 매핑하여 결합 된 점수를 도출합니다. 4 개의 실험실에서 얻은 결과를 바탕으로 카스퍼 스키는 최대 10 점을 얻습니다. Bitdefender는 일반적으로 Kaspersky 바로 뒤에 있지만 최근의 몇 가지 잘못된 조치로 인해 총 점수가 9 점 이하로 떨어졌습니다.

멀웨어 보호

대부분의 제품에서 현재 맬웨어 샘플 모음이 포함 된 폴더를 여는 순간 맬웨어 방지 테스트가 시작됩니다. Windows 탐색기가 파일 이름, 크기 및 특성을 읽을 때 발생하는 작은 파일 액세스는 일부 파일에 대한 실시간 검색을 트리거하기에 충분합니다. 다른 사용자의 경우 파일을 클릭하면 스캔이 트리거됩니다. 호환성을 유지하고 그러한 프로그램의 발가락을 밟지 않기 위해 Malwarebytes는 맬웨어가 시작될 때까지 기다립니다.

작업 관리자를 살펴보면 Malwarebytes가 분석을 마치기 전까지는 의심스러운 프로세스가 실행되지 않았 음을 알 수있었습니다. 때로는 15 초가 걸렸습니다. 걱정하지 마십시오. 나는 무해한 프로그램의 실행에서 그러한 지연을 보지 못했습니다. Malwarebytes는 샘플이 출시되기 전에 샘플의 79 %를 탐지하고 격리했습니다. 설치 프로세스 중에 총 86 %의 전체 탐지율과 8.4 점의 전체 점수를 얻었습니다. 누락 된 샘플은 테스트 중에 악의적 인 동작을 나타내지 않았을 가능성이 있습니다.

이 정확한 맬웨어 모음을 사용하여 몇 가지 제품 만 테스트했습니다. IObit Advanced SystemCare Ultimate는 8.7 포인트로 약간 높은 점수를 받았습니다. Windows Defender는 8.0 점으로 낮아졌습니다.

이전 맬웨어 컬렉션을 사용하여 테스트 한 프로그램을 살펴보면 Norton 및 Webroot SecureAnywhere AntiVirus가 눈에.니다. 둘 다 모든 단일 샘플을 탐지했으며 둘 다 완벽한 10 점을 얻었습니다.

악성 코드 방지 결과 차트

Malwarebytes는 널리 퍼진 악성 프로그램에 중점을 두어 악의적 인 URL 차단 테스트에 적합하다고 생각했습니다. 이 테스트는 MRG-Effitas가 친절하게 제공 한 실제 악성 코드 호스팅 URL로 시작합니다. 일반적으로 전날에 캡처 된 URL을 사용하므로 매우 신선합니다.

URL 목록을 아래로 내려 가서 각각을 시작하고 안티 바이러스가 브라우저를 위험한 위치에서 멀리 떨어 뜨 렸는지, 멀웨어 다운로드를 격리했는지 또는 아무것도하지 않았는지 여부를 지적합니다. 물론 하루 만 지나도 일부 URL이 더 이상 작동하지 않습니다. 약 100 개의 데이터 포인트가있을 때 까지이 프로세스를 유지 한 다음 숫자를 실행하십시오.

웹 보호 구성 요소가 크게 개선되었습니다. 이전 테스트에서는 위험한 URL의 3 %에 대한 액세스를 차단 한 반면, 현재 버전에서는 22 %를 차단했습니다. 또한, 어떤 유형의 위험을 피할 수 있었는지 나타 냈습니다. 랜섬웨어, 리스크웨어, 스파이웨어 등

여전히 22 %는 저조한 점수입니다. 다른 제품은 다운로드 할 때마다 온 액세스 검색이 시작되므로 더 높은 점수를받습니다. Malwarebytes에 대한 규칙을 약간 구부리고 각 맬웨어 다운로드를 시작하여 악성으로 인식 된 항목을 검역 할 수있는 기회를 제공했습니다. 전체 점수가 89 %까지 올라 최근 제품의 3 분의 1을 차지했습니다. 지난번에는 규칙을 위반하더라도 55 % 만 관리했습니다.

이 테스트에서 노턴이 승리합니다. 98 %의 검출률을 나타냈다. Trend Micro Antivirus + 보안은 97 %의 탐지율로 매우 뒤쳐졌습니다.

모든 피싱을 차단할 필요는 없습니다

Malwarebytes는 본격적인 피싱 보호 기능을 제공한다고 주장하지는 않지만 맬웨어 호스팅 URL을 차단하는 동일한 구성 요소도 피싱 공격을 탐지 할 수 있습니다. 회사에서 연락 한이 구성 요소는이 구성 요소가 브라우저에 내장 된 피싱 방지 기능과 함께 작동한다고 설명했습니다.

피싱 공격을 탐지하고 방어 할 수있는 제품의 기능을 테스트하기 위해 필자는 얻을 수있는 최신 샘플을 사용합니다. 단 몇 시간 밖에 걸리지 않았으며 일반적으로 너무 많은 백리스트에 포함되지 않았습니다. 사기꾼이 탐지를 회피하는 새로운 방법을 모색함에 따라 피싱 기술은 끊임없이 변화합니다. 나는 하드 탐지율을보고하기보다는 각 제품의 기능을 피싱 현상 Symantec Norton AntiVirus Basic과 비교합니다. 또한 Chrome, Firefox 및 Internet Explorer에 내장 된 피싱 방지 기능과 비교합니다.

각 샘플 URL을 5 개의 브라우저 (3 개의 독립형과 Norton 및 테스트 대상 제품으로 보호 된 브라우저)에서 시작합니다. 5 개 모두에서 제대로로드되지 않은 것과 실제로는 로그인 자격 증명을 도용하려고 시도하지 않는 것은 버립니다. 100 개 이상의 유효한 샘플이 있으면 숫자를 실행합니다. 그리고 숫자는 Malwarebytes가 실제로 피싱에 대한 주요 보호 수단이 아님을 보여줍니다.

피싱 방지 결과 차트

Malwarebytes는이 테스트에서 가장 낮은 점수 중 하나 인 Norton의 보호 점수를 57 % 포인트 낮췄습니다. 세 브라우저는 모두 Malwarebytes보다 약 40 % 향상되었습니다. Windows Defender는 Norton의 점수에서 6 점 만점에 훨씬 뛰어났습니다. 트렌드 마이크로는 실제로 노턴보다 3 포인트 높았으며 비트 디펜더 안티 바이러스 플러스는 노턴보다 12 포인트 높았습니다.

그렇다면 내장 피싱 방지에 유용한 추가 기능입니까? Malwarebytes가 탐지 한 피싱 URL 중 절반도 3 개의 브라우저에서 모두 발견되었습니다. 거기에 도움이되지 않습니다. 두 대의 브라우저가이 중 18 %를 차지했으며 한 대의 브라우저 만 다른 18 %를 차지했습니다. 그것은 Malwarebytes가 잡은 14 %를 남겼지 만 어떤 브라우저도 그렇지 않았다. 브라우저에서 기본 피싱 방지 기능을 켜두면 어느 정도 가치가 있습니다.

멀웨어 바이트 및 Microsoft

언급 한 것처럼 다른 바이러스 백신없이 Malwarebytes를 설치하면 Windows Defender와 함께 실행됩니다. 회사에서 제 연락에 따르면 이것이 Malwarebytes 사용자에게 가장 일반적인 구성입니다. 이 시너지 효과를 테스트하는 데 약간의 시간이 더 걸렸습니다.

실습 맬웨어 방지 테스트에서 Malwarebytes만으로도 샘플의 86 %를 탐지하여 10 점 만점에 8.4 점을 얻었습니다. Windows Defender는 82 %를 탐지하고 8.0 점을 얻었습니다. 나는 두 세트의 결과를 취하고 어떤 제품이 작업을 수행했는지에 관계없이 신용을 제공함으로써 직렬 보호 결과를 종합했습니다. 이 다이나믹 듀오는 93 %의 샘플을 탐지하여 9.3 점을 얻었으며 현재 내 맬웨어 컬렉션으로 테스트 한 모든 제품을 가장 잘 보여줍니다.

피싱 결과는 시간에 민감하므로 Windows Defender를 마치 자마자 테스트 도구를 종료하기 전에 Malwarebytes를 설치했습니다. 나는 Defender가 놓친 각 사기를 시작했으며 실제로 Malwarebytes가 그 중 일부에 대한 액세스를 차단했음을 발견했습니다. Malwarebytes만으로도 Norton의 탐지율이 57 % 나 뛰어났습니다. Windows Defender는 놀랍게도 Norton보다 6 % 포인트 낮았습니다. 그러나 함께 일하면서, 그들은 Norton을 2 퍼센트 포인트 넘겼습니다.

그래서 사실입니다. Malwarebytes Premium과 Windows Defender는 안티 바이러스 보호 기능을 제공하여 두 제품 모두보다 우수합니다.

랜섬웨어 보호

랜섬웨어가 안티 바이러스를 통과 할 것으로 기대하지는 않지만, 랜섬웨어가 랜섬웨어 보호에 대한 별도의 초점을 맞출만큼 비틀 거리는 결과가 발생할 수 있습니다. 실제로 Malwarebytes는 실행을 시작하기 전에 모든 랜섬웨어 샘플을 하나씩 제거했습니다.

제로 데이 랜섬웨어 공격이 발생했을 때 어떤 일이 발생하는지 파악하기 위해 실시간 안티 바이러스 구성 요소를 끄고 테스트를 반복했습니다. 랜섬웨어 보호는 암호화 랜섬웨어 샘플의 모든 하나를 차단하기 시작했습니다. 랜섬웨어 보호에는 동작 기반의 단점이 있습니다. 제품이 사기꾼을 보호하기에 충분한 동작을 보았을 때 이미 일부 파일을 암호화했을 수 있습니다. 실제로 내 샘플의 절반에 대해 Malwarebytes가 들어 오기 전에 2 ~ 3 개의 파일이 먼지를 물었습니다. 여전히 모든 파일을 잃는 것보다 훨씬 좋습니다. Check Point Zone이 범주의 편집자 선택 인 ZoneAlarm Anti-Ransomware는 랜섬웨어를 종료하고 손상된 파일을 복원합니다.

보안 소프트웨어 이전에 랜섬웨어를 시작할 때 실패한 몇 가지 랜섬웨어 보호 체계가 발생했습니다. CyberSight RansomStopper는 IObit Advanced SystemCare Ultimate의 랜섬웨어 보호와 함께 그 중 하나였습니다. Malwarebytes는 시작시 시작된 랜섬웨어를 처리하는 데 문제가 없었습니다.

이 보호 구성 요소는 파일 암호화 랜섬웨어에 대해 매우 구체적으로 작동합니다. Petya와 같이 덜 일반적인 전체 디스크 암호화 공격의 경우 바이러스 백신 구성 요소가 사용자를 보호합니다. 그리고 그렇습니다. Malwarebytes의 안티 바이러스 구성 요소는 Petya를 다른 모든 것들과 함께 휘 저었습니다.

신뢰하지만 보충

Malwarebytes Premium은 악의적 인 공격에 대해 여러 계층의 보호 기능을 제공하며 일부는 경쟁 제품에서 일반적이지 않습니다. 행동 중심의 또 다른 바이러스 백신 인 Webroot와 마찬가지로 Malwarebytes는 대부분의 바이러스 백신 랩 테스트를 수행하지 않으며 사용 가능한 제한된 랩 결과는 긍정적이지 않습니다. 그러나 이번에는 피싱 방지 테스트와 악의적 인 다운로드 차단 테스트에서 약간의 규칙 굽힘이있었습니다. 다른 안티 바이러스가없는 경우 자동으로 발생하는 Windows Defender와 함께 실행하면 두 제품 모두보다 나은 결과를 얻을 수 있습니다.

약간의 노력으로 다른 타사 바이러스 백신과 함께 Malwarebytes를 실행할 수 있습니다. 다양한 상용 바이러스 백신 분야에서 편집자 선택 (Editor 's Choice)이라고 불리는 5 가지를 확인했습니다. Bitdefender Antivirus Plus와 Kaspersky Anti-Virus는 독립 연구소에서 최고 점수를 받았습니다. Webroot SecureAnywhere AntiVirus는 디스크와 메모리 모두에서 크기가 작으며 자체 동작 기반 탐지를 사용합니다. Symantec Norton AntiVirus Basic은 유용한 보안 관련 보너스 기능과 함께 Norton의 맬웨어 방지 기능을 제공합니다. 또한 McAfee AntiVirus Plus의 단일 라이센스를 통해 가정의 모든 장치에 보호 기능을 설치할 수 있습니다. 이러한 Editors 'Choice 제품 중 하나와 함께 Malwarebytes를 사용하면 모든 종류의 위협으로부터 사용자를 보호 할 수 있습니다.

멀웨어 바이트 프리미엄 검토 및 평가