| Primerjava proaktivne detekcije
Kateri varnostni izdelek zaustavi
največ groženj ničtega dne?
Ko udarijo novi virusi, črvi in drugi
škodljivi napadi, je tradicionalna tehnologija virusnih definicij
nezadostna. Vsako minuto, ko čakate na posodobitev, je vaš računalnik
bolj izpostavljen okužbi, škodi ali kraji identitete. ThreatSense
hevristika zapre to razpoko ranljivosti, z varno identifikacijo in
onemogočenjem škodljivih programov, ki bi utegnili delovati na vašem
računalniku.
NOD32 je bil večkrat
zaporedoma ocenjen kot najboljša zaščita pred okužbami ničtega dne, s
strani najboljših svetovnih organizacij za testiranje programske opreme. AV-Comparatives
Neodvisna
institucija za testiranje AV-Comparatives.org je raziskovalni projekt o
protivirusnih rešitvah, ki ga koordinira Andreas Clementi, s podporo
Innsbrucker Kompetenzzentrum / Computernotdienst. AV-Comparatives.org
je izvedel “Retrospective/Proactive Test” ki je primerjal sposobnost
enajstih različnih protivirusnih izdelkov, da proaktivno zaznajo
čedalje večjo zapletenost in spremenljivo naravo sodobnih groženj. Na
testiranju so uporabili vrsto primerkov najnovejših in-the-wild virusov
ter vrsto drugih škodljivih programov, trojancev in črvov, ter njihov
vpliv na sistem Windows in druge operacijske sisteme. Za testiranje
proaktivne zaščite je organizacija uporabila nove primerke virusov,
protivirusne programe pa je uporabila v osnovni verziji, brez
posodobitev, ki bi vsebovale definicije najnovejših virusov.

Novembrska raziskava je pokazala, da za osem
novih virusov, ki so se pojavili in-the-wild v prejšnjih treh mesecih,
uporabniki Symantec, TrendMicro in Kaspersky antivirusov niso imeli
nobene proaktivne zaščite, zaradi česar so bili izpostavljeni okužbi
vse dokler niso dobili novih definicij. Uporabniki McAfee antivirusa so
bili zaščiteni pred enim samim virusom brez posodabljanja. Uporabniki
NOD32 so bili zaščiteni štirikrat pogosteje proti novim virusom in 95%
pogosteje proti vsem primerkom škodljive kode, vključujoč in-the-wild
grožnje, backdoor, trojance in drugo To je druga raziskava
AV-Comparatives.org v letu 2005. V obeh raziskavah skupaj, je NOD32
proaktivno odkril 50 od 59 in-the-wild primerkov ali 85%. Več
podrobnosti lahko najdete na
http://www.av-comparatives.org/. Graf kaže natančnost
hevristične detekcije in hitrost delovanja večih protivirusnih
izdelkov. Podatki so zbrani s preizkusom, ali določen izdelek zazna nov
virus, brez da bi imel njegovo definicijo. Če uspe, je hevristična
analiza uspela (včasih pa lahko nov podoben virus odkrije tudi dobro
napisana virusna definicija).
VirusTotal.com To neodvisno svetovalno podjetje, s sedežem v
Španiji, izvaja realnočasne analize zaznave izbruhov škodljivih
programov s strani vrste proizvajalcev protivirusne programske opreme.
Kot lahko vidite v spodnjem grafu, ima NOD32 daleč najvišjo stopnjo
zaznavanja in najhitrejše delovanje (testirano ločeno s strani Virus
Bulletina). Dejstvo je, da je NOD32 v povprečju dva- do desetkrat
hitrejši od konkurence.

Oglejte si spodnjo tabelo za celovit pregled,
kako so protivirusni produkti zaznali večje izbruhe črvov. | Izbruhi črvov | ESET NOD32 | Kaspersky | McAfee | Norman | Panda | Symantec | Trend Micro |
|---|
| Stopnja
proaktivnega zaznavanja (%) | 87% | 13% | 33% | 60% | 53% | 7% | 0% | | Število
zaznanih od 15 izbruhov | 13 | 2 | 5 | 9 | 8 | 1 | 0 | | Win32/Bagle.AH
(2004-07-19) | X | | | X | | | | | Win32/Bagle.AI
(2004-08-09) | X | - | X | X | X | - | | | Win32/MyDoom.T
(2004-08-16) | X | | X | X | | | | | Win32/Bagle.AJ
(2004-09-01) | | | X | X | X | X | | | Win32/Netsky.B1
(2004-10-13) | X | X | | X | | | | | Win32/Bagle.AS
(2004-10-29) | X | | | | | | | | Win32/Bagle.AU
(2004-10-29) | X | | | | | | | | Win32/Sober.I
(2004-11-19) | | | | | | | | | Win32/Pawur.A
(2004-11-22) | X | | | | | | | | Win32/Zafi.D
(2004-12-14) | X | | X | | X1 | - | | | Win32/Bagle.AW
(2005-01-27) | X | | | X | X1 | | | | Win32/Bagle.AX
(2005-01-27) | X | | | X | X1 | | | | Win32/MyDoom.R.MEW
(2005-02-16) | X | X | | X | X1 | | | | Win32/Sober.O
(2005-05-02) | X | | X | X | X1 | - | | | Win32/Zotob
(2005-8-29) | X | | | | X | | |
Vir:
www.VirusTotal.com, združena statistika do avgusta 2005. Podatki o
zmogljivosti bazirani na testiranju Virus Bulletin Windows
2003
Advanced Server (Virusbulletin, oktober 2005).
X
zaznano s hevristiko (globalna grožnja) X1 ustavljeno z
Behaviour Blockerjem (neuporabno na poštnih strežnikih) -
izdelek ni sodeloval v poročilu (*) Panda TruPrevent je v
poročilih od decembra 2004
|