Trang web

Kiểm tra chặn phần mềm độc hại Đặt Trend Micro lên trên

Trend Micro™ Deep Security™ - Adding Azure Cloud Account

Trend Micro™ Deep Security™ - Adding Azure Cloud Account
Anonim

Micro đã vượt qua được sự cạnh tranh của mình trong các kết quả thử nghiệm mới, chống vi-rút đã đánh giá liệu một sản phẩm chống vi-rút có thể chặn phần mềm độc hại mà bạn bị lừa tải xuống hay không.

Kiểm tra độc quyền về bảo vệ phần mềm độc hại được thiết kế xã hội từ NSS Labs đã sử dụng URL được thu thập bởi các trang web độc hại và tải xuống. Các trang web đã sử dụng các kỹ thuật xã hội, chẳng hạn như tuyên bố rằng khách truy cập cần tải xuống codec video giả để xem phim, để lừa nạn nhân tiềm năng tải xuống phần mềm độc hại.

Nhấp vào hình ảnh sau đây cho biểu đồ kết quả của báo cáo:

[Đọc thêm: Cách loại bỏ phần mềm độc hại khỏi PC Windows của bạn]

Theo chủ tịch NSS Labs Rick Moy, những kết quả này chỉ ra rằng Trend Micro đã chặn 91% lượt tải xuống bằng cách chặn URL trước khi tải xuống tệp hoặc nhận ra tệp độc hại sau khi nó được tải xuống, nhưng trước khi nó được thực hiện / nhấp đúp. Xu hướng được công nhận là độc hại và đã ngăn chặn thêm 5,5 phần trăm phần mềm độc hại sau khi nó được thực hiện nhưng trước khi nó có thể cài đặt, với tổng khối lượng là 96,4 phần trăm. Theo báo cáo của Moy, điểm số cao của Trend Micro đã được tăng cường đáng kể nhờ sử dụng một hệ thống danh tiếng trong đám mây để kiểm tra URL và tải xuống dựa trên danh sách dựa trên máy chủ.

Điều quan trọng cần lưu ý là vì các kiểm tra chặn thực thi chỉ sử dụng phần mềm độc hại đã thực hiện lần đầu tiên thông qua hai lần kiểm tra đầu tiên (chặn URL hoặc nhận dạng tải xuống trước khi thực thi), kết quả thực hiện trong biểu đồ không đại diện cho thử nghiệm tổng thể về khả năng ngăn chặn phần mềm độc hại bằng cách sử dụng phân tích hành vi hoặc điều gì đó tương tự.

Ngoài ra, kết quả của NSS Labs không thể hiện đầy đủ hiệu quả tổng thể của sản phẩm. không đo mức độ AV có thể chặn phần mềm độc hại đi kèm dưới dạng tệp đính kèm e-mail hoặc bất kỳ vectơ nào khác ngoài tải xuống được thiết kế xã hội. Các bài kiểm tra cũng không bao gồm các trang web sử dụng các khai thác ẩn trên các trang web để tìm cách cài đặt phần mềm độc hại mà bạn không hề biết. Trong khi khai thác các trang web rất nguy hiểm, Moy nói rằng mã tấn công mà họ sử dụng cơ bản phá vỡ phương thức NSS Labs sử dụng để tự động tải xuống và kiểm tra (để khai thác nhiều hơn và phương pháp NSS Labs, xem bài viết trước của tôi về IE 8 và chặn URL trình duyệt).

Thay vào đó, giá trị của những thử nghiệm này nằm ở tội lỗi của họ để mô phỏng sự bảo vệ trong thế giới thực chống lại một loạt các mối đe dọa hiện có, dựa trên điểm quan trọng của "nó làm cho phần mềm độc hại chạy trên PC." Các phòng thí nghiệm NSS thu thập danh sách các URL đáng ngờ và tải xuống, lọc và xác minh chúng là độc hại, và sau đó ngay lập tức sử dụng danh sách để kiểm tra các sản phẩm chống vi-rút. Công ty đã sử dụng 3,243 URL được xác minh trong quá trình kiểm tra, được chạy trong tháng 7 và tháng 8.

Không giống như các kiểm tra chặn trình duyệt trước đó, Moy cho biết các thử nghiệm chống virus này không được tài trợ bởi bất kỳ công ty nào. Báo cáo thử nghiệm đầy đủ có sẵn từ trang web NSS Labs cho những người đăng ký. Và để xem xét đầy đủ các sản phẩm chống vi-rút bao gồm kiểm tra chặn phần mềm độc hại từ AVTest.org, hãy xem biểu đồ PC World về các bộ bảo mật và chống vi-rút miễn phí (từ tháng 1 đến tháng 5).