เว็บไซต์

การทดสอบการปิดกั้นมัลแวร์ใส่ Trend Micro ลงบน

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

การทดสอบมัลแวร์ที่ไม่ได้รับการสนับสนุนจากการป้องกันมัลแวร์ที่ออกแบบมาทางสังคมจาก NSS Labs ใช้ URL ที่เก็บรวบรวมจากไซต์ที่เป็นอันตราย และดาวน์โหลด เว็บไซต์เหล่านี้ใช้สิ่งล่อทางวิศวกรรมทางสังคมเช่นการอ้างว่าผู้เข้าชมต้องดาวน์โหลดตัวแปลงสัญญาณวิดีโอปลอมเพื่อชมภาพยนตร์เพื่อหลอกลวงผู้ที่ตกเป็นเหยื่อในการดาวน์โหลดมัลแวร์

คลิกที่ภาพต่อไปนี้เพื่อดูแผนภูมิผลลัพธ์ของรายงาน:

จากข้อมูลของ NSS Labs ประธาน Rick Moy ผลการวิจัยเหล่านี้ชี้ให้เห็นว่า Trend Micro หยุดการดาวน์โหลด 91 เปอร์เซ็นต์โดยการบล็อก URL ก่อนที่จะดาวน์โหลดไฟล์หรือรู้ว่าไฟล์เป็น อันตรายหลังจากดาวน์โหลด แต่ก่อนที่จะดำเนินการ / ดับเบิลคลิก แนวโน้มได้รับการยอมรับว่าเป็นอันตรายและได้หยุดมัลแวร์อีก 5.5 เปอร์เซ็นต์หลังจากที่ถูกเรียกใช้ แต่ก่อนที่จะสามารถติดตั้งได้สำหรับอัตราการบล็อกทั้งหมด 96.4 เปอร์เซ็นต์ Kaspersky เข้ามาเป็นอันดับสองด้วยอัตราความสำเร็จโดยรวม 87.8%

รายงานของ Moy ระบุว่าคะแนนสูงของ Trend Micro ได้รับการยกย่องอย่างมากจากการใช้ระบบชื่อเสียงของ in-the-cloud ที่ตรวจสอบ URL และดาวน์โหลดจากรายการเซิร์ฟเวอร์ ของไซต์และไฟล์ที่เป็นอันตรายที่เป็นที่รู้จัก

เป็นสิ่งสำคัญที่ต้องทราบว่าเนื่องจากการทดสอบการบล็อกโดยใช้การทดสอบจะใช้มัลแวร์ที่ผ่านการทดสอบครั้งแรกเป็นครั้งแรก (การบล็อก URL หรือการดาวน์โหลดก่อนดำเนินการ) ในแผนภูมิไม่ได้เป็นการทดสอบโดยรวมของความสามารถในผลิตภัณฑ์ใด ๆ ที่จะทำให้มัลแวร์หยุดการใช้งานการวิเคราะห์พฤติกรรมหรือสิ่งอื่นที่คล้ายคลึงกัน

นอกจากนี้ผลการทดสอบของ NSS Labs ยังไม่ใช่การทดสอบประสิทธิภาพโดยรวมของผลิตภัณฑ์ ไม่ได้วัดว่า AV สามารถป้องกันมัลแวร์ที่มาในรูปแบบอีเมลหรือเวกเตอร์อื่น ๆ ได้ดีเพียงใดนอกเหนือจากการดาวน์โหลดทางวิศวกรรม การทดสอบยังไม่รวมถึงไซต์ที่ใช้การโจมตีที่ซ่อนอยู่บนเว็บเพจเพื่อพยายามติดตั้งมัลแวร์โดยที่คุณไม่รู้ตัว ในขณะที่ไซต์โจมตีเป็นอันตรายอย่างยิ่ง Moy กล่าวว่ารหัสโจมตีที่ใช้เป็นหลักแบ่งวิธีการที่ NSS Labs ใช้ในการดาวน์โหลดและทดสอบโดยอัตโนมัติ (สำหรับวิธีการหาประโยชน์มากขึ้นและวิธีการของ NSS Labs ดูโพสต์ก่อนหน้านี้ใน IE 8 และการบล็อก URL ของเบราเซอร์)

แต่ค่าเหล่านี้ทดสอบอยู่ในความสามารถของพวกเขาเพื่อจำลองการป้องกันในโลกแห่งความเป็นจริงในกลุ่มภัยคุกคามที่มีอยู่ในปัจจุบันซึ่งขึ้นอยู่กับจุดสำคัญของ "ทำให้มัลแวร์ทำงานบนพีซีได้หรือไม่" ห้องทดลองของ NSS รวบรวมรายการ URL ที่น่าสงสัยและดาวน์โหลดแยกและตรวจสอบว่าเป็นอันตรายและใช้รายการเพื่อทดสอบผลิตภัณฑ์แอนตี้ไวรัสทันที บริษัท ใช้ URL ที่ผ่านการยืนยันแล้ว 3,243 รายการในระหว่างการทดสอบซึ่งดำเนินการในช่วงเดือนกรกฎาคมและสิงหาคม

แตกต่างจากการทดสอบการบล็อกก่อนหน้านี้ Moy กล่าวว่าการทดสอบไวรัสเหล่านี้ไม่ได้รับการสนับสนุนจาก บริษัท ใด ๆ รายงานการทดสอบฉบับเต็มมีให้จากไซต์ NSS Labs สำหรับผู้ที่ลงทะเบียน สำหรับการตรวจสอบผลิตภัณฑ์ไวรัสแบบเต็มรูปแบบซึ่งรวมถึงการทดสอบการป้องกันมัลแวร์จาก AVTest.org ดูแผนภูมิ PC World สำหรับชุดป้องกันไวรัสและความปลอดภัยฟรี (ตั้งแต่เดือนมกราคมและพฤษภาคม)