NSS Labs antimalware test

Skrevet af Thomas Huulbæk
http://www.spywarefri.dk/images/nyheder/nss-labs.jpg
  
Kontroversielle NSS Labs har deres “virkelige verden” test af anti-malware for 3. kvartal 2010 klar.


Det er helt sikkert ikke alle producenter, der er glad for NSS Labs.

I deres nyeste test excellerer Trend Micro ved at blokere 90,1 % af malware, McAfee snupper andenpladsen med 85,2 % og på tredjepladsen finder vi F-Secure med 80,4 %. Bundskraberne er AVG med 54,8 % og Eset med 60 %.

I den brede midte finder vi Norman, Sunbelt, Microsoft, Panda, Symantec og Kaspersky.

Testen foregår ved at udsætte systemerne for malware og sårbarheder, der lige nu findes på internettet. Det er generelt en rigtig god idé i forhold til den måde, der er blevet testet på i mange år - at lade programmerne scanne flere millioner kopier malware. Det giver ofte et billede af, at programmerne beskytter mod 99 % malware og det er ikke realistisk. Det er altid nemmere at beskytte mod flere måneder gammelt virus.

Test-sættet bestod af 1.122 ondsindede web-sider.

NSS Labs har dog mange kritikere - f.eks. er det ikke muligt at få at vide, hvordan der helt præcist er testet og hvad de enkelte programmer missede - medmindre der betales for det. Det ser heller ikke ud til, at antallet af falske positiver er blevet testet. Det er samtidig underligt, at der er så stor forskel på denne test og andre proaktive tests.

Personligt undrer jeg mig over de programmer, der ikke er med. Hvor er Avast!, Avira, BitDefender og Trustport?

Du kan selv læse rapporten [PDF] fra NSS Labs, hvis du har lyst.

Relaterede artikler:
Større test af Anti-Malware (NSS Labs)

Kommentarer
Skrevet af: Woodgiant den 23. Okt 2010 10:35

Desto flere malware test man for set på, desto mere forvirrede bliver man ofte. Så en af mine råd er, at vælge en organisation ud f.eks. AV-Comparatives og følg dit yndlings AV-program over en periode. Det kan giver et lille indblik i hvor godt din foretrukne AV- solution klare kampen mod Virus-skribenterne.
Hvis du er mere erfaren og har lyst til at teste selv, kan du gøre følgende:
Kør visualization - software på en f.eks en Pc du ikke bruger mere.
Indsaml malware prøver over en tid f.eks 14 dage og komprimere dem med Win.rar eller winzip. Så har du nemlig indsamlet prøver som dit foretrukkende AV -løsning forhåbentlig har fået virus definitioner på.
Zero-day malware prøver kan hentes på nettet,og undskyld men jeg skriver ikke linket, fordi det hører sig ikke til på dette gode forum.
Så er du klar til selv at gøre dine egne mini test.
Bedste hilsner til alle

Woodgiant's billede
Skrevet af: forevernewbie den 25. Okt 2010 16:15

Trend Micro vinder mærkeligt nok alle tests hos NSS Labs, hvor de andre steder klarer sig rimeligt ringe.

En test hvor testbetingelserne ikke bliver offentligtgjort, er efter min opfattelse komplet værdiløs.

forevernewbie's billede
Skrevet af: Woodgiant den 25. Okt 2010 21:25

Trend Micro har en super-glimrende DNS-blocking, der faktisk er bedre en Clear-cloud. Jeg har kørt en lille mini test på Trend-micro og den viste at DNS-blocking af makware sites er rigtig god. Men da der slap en Trojan igennem kunne Trend-micros Virusdefinitioner ikke fange den. Det endte med 21 fundne virusinfektioner fundet af Malwarebytes.
Test 2 viste at da jeg indsatte et usb-nøgle kunne virusdefinationerne kun fange 1/3 af de 12 trojaner der var 3 uger gammel, og som jeg havde pakket med Win-rar. Så disse test afhænger meget af hvordan man tester.Og jer er fuldstændig enig med forevernewbie, en test hvor testbetingelserne ikker er oplyst er komplet værdiløs.

Woodgiant's billede
Skrevet af: forevernewbie den 25. Okt 2010 21:30

Enig i at Trends webblokering er rigtig god, men den har har altså også mange fejlblokeringer, som kan være nærmest umulige at få ophævet. Det tror jeg at en her på Spywarefri kan snakke med om wink.

Og ja, malwareblokeringen er under standard.

forevernewbie's billede
Skriv kommentar

Du skal være logget ind for at kommentere...

Senest i forum
Virus på Mac
1 dag, 11 timer, 47 minutter siden
PC fryser tilfældigt
1 dag, 23 timer, 54 minutter siden
Problem med chrome
3 dage, 6 timer, 15 minutter siden
Selvom den skulle være renset !
3 dage, 6 timer, 43 minutter siden
Smartfortress.... Harddiskindhold ikke synlig
3 dage, 11 timer, 58 minutter siden
Seneste artikler
Ringet op af Microsoft?

Et par brugere har gjort os opmærksomme på et svindelnummer, som det er en god idé at være opmærksom på - et skoleeksempel på social engineering.

Software vi kom til at installere

Det findes overalt på næsten alle computere efterhånden: Software, som du ikke mindes at have installeret, som du ikke ved, hvad du skal bruge til og som pludselig bare er der.

Sikkerhedskursus

Det er altid godt med kurser - specielt når der er tale om et sikkerhedskursus fra vores egen Perhaps.

Indsamling af mails via bannere

Vi slår endnu engang banner-blokeringen fra og ser på en reklame med gratis Apple-produkter - denne gang fra Politiken.dk.

Guide til email-kryptering

Hvis du vil være sikker på, at dine mails ikke læses af uvedkommende, så skal du bruge kryptering. Læs her hvordan det kan sættes op.

Seneste nyt
ESET Smart Security 5.0

ESET er nået til den femte version af den omfattende sikkerhedspakke fra ESET - Smart Security 5.0. Perhaps har kigget på programmet og strikket en anmeldelse sammen.

Ringet op af Microsoft?

Et par brugere har gjort os opmærksomme på et svindelnummer, som det er en god idé at være opmærksom på - et skoleeksempel på social engineering.

Software vi kom til at installere

Det findes overalt på næsten alle computere efterhånden: Software, som du ikke mindes at have installeret, som du ikke ved, hvad du skal bruge til og som pludselig bare er der.

Sikkerhedskursus

Det er altid godt med kurser - specielt når der er tale om et sikkerhedskursus fra vores egen Perhaps.

Ad-Aware Free Internet Security

Det er blevet tid til en anmeldelse af Ad-Aware Free Internet Security. Er prisen det eneste fordelagtige?