В статье приводится анализ результатов сравнительного теста 58 антивирусов на качество проверки, среди них: BitDefender Anti-Virus, CA E-Trust, ClamWin, Dr. Web, Eset Nod32, FRISK F-Prot Anti-Virus, F-Secure Anti-Virus, Grisoft AVG, H+BEDV AntiVir, Kaspersky Anti-Virus Personal, McAfee VirusScan, Norman Anti-Virus, Norton Anti-Virus, Panda Platinum, Panda Titanium Anti-Virus, RAV Anti-Virus, Sophos Sweep, Symantec Anti-Virus Corporate, Trend Micro PC-Cillin и UNA Anti-Virus.
Внимание! На нашем сайте опубликовано новое тестирование антивирусов на качество сканирования (январь 2006 года)!
Главная характеристика любой антивирусной программы, то для чего она покупается, - качество защиты компьютера от вредоносного кода. Все остальные параметры по определению отходят на второй план, с этим, я уверен, никто спорить не будет. Необходимо, чтобы данные были надежно защищены антивирусом от любого известного вируса, червя, трояна и т.д.
Понятно, что все антивирусы обеспечивают защиту по-разному, кто-то справляется со своей задачей лучше, кто-то – увы, хуже. Как же понять, какой антивирус превосходит по возможностям обнаружения вредоносного кода? Для этого обратимся к результатам последнего теста, проведенного Энтони Петракисем (Antony Petrakis, www.virus.gr) в апреле 2005 года.
Тест проводится на машине Intel Pentium 4 2600Mhz, 512MB DDRAM с установленной Microsoft Windows XP Professional SP1.
Тестовая база вирусов насчитывала 91202 вируса (коллекция VS2000, сформированная совместно антивирусными компаниями Kaspersky, F-Prot, RAV, Nod32, Dr.Web, Sweep, BitDefender и McAfee). Вирусы в коллекции не повторяются и не имеют уникальные имена согласно антивирусной программе AT LEAST 1.
Все вирусные экземпляры были распакованы (не было файлов zip, rar, ace и т.д.) и имеют корректные расширения файлов согласно специальной программе Renexts и были уникальны контрольной сумме (checksum32).
Файлы вирусных экземпляров для тестирования были следующих типов:
BAT, BIN, CLA, CLASS, CLS, COM, CSC, DAT, DOC, ELF, EML, EXE, HLP, HQX, HTA, HTM, IMG, INF, INI, JS, MAC, MDB, MSG, OLE, PHP, PIF, PL, PPT, PRC, REG, SCR, SH, SHS, SMM, STI, TD0, TPU, VBA, VBS, WBT, XLS, XMI, XML.
Вирусные экземпляры из коллекции были распределены по следующим категориям:
- File = BeOS, FreeBSD, Linux, Palm, OS2, Unix, BinaryImage, BAS viruses, MenuetOS viruses.
- MS-DOS = MS-DOS and HLL*. viruses
- Windows = Win.*.* viruses
- Macro = Macro and Formula viruses
- Malware = Adware, DoS, Constructors, Exploit, Flooders, Nukers, Sniffers, Spoofers, Virus Construction Tools, Virus Tools, Droppers, PolyEngines
- Script = BAT, Corel, HTML, Java, Scripts, VBS, WBS, Worms, PHP, Perl viruses
- Trojans = Trojan and Backdoor viruses
Все тестируемые программы на момент тестирования имели актуальные версии с обновленными базами данных и максимальными настройками сканирования (включенная эвристика, полное сканирование и т.д.). Настройки по умолчания не использовались, по причине того, что они не обеспечивают максимально возможное качество обнаружения вирусов.
Однако стоит оговориться, что активация максимального уровня защиты могла привести к некоторым "ложным срабатываниям", благодаря чему результаты работы некоторых антивирусов потенциально могут быть искажены в лучшую сторону.
Всего тестировалось 58 различных антивирусов, большая часть из которых мало известна широкой аудитории, поэтому в данной статье результаты по ним будут опущены.
Результаты сравнительного тестирования
Отобранные 26 антивирусов показали следующие результаты по обнаружению вредоносных программ:
- Kaspersky Anti-Virus Personal Pro version 5.0.20 - 99.28%
- F-Secure Anti-Virus 2005 version 5.10.450 - 97.55%
- eScan Virus Control version 2.6.518.8 - 96.75%
- Symantec Anti-Virus Corporate version 9.0.3.1000 - 91.64%
- Norton Anti-Virus version 2005 - 91.57%
- McAfee VirusScan version 9.0.10 - 89.75%
- BitDefender Anti-Virus version 8.0.137 - 88.13%
- Panda Platinum 2005 Internet Security version 9.01.02 - 87.75%
- RAV Anti-Virus (куплен Microsoft) version 8.6.105 - 87.26%
- FRISK F-Prot Anti-Virus version 3.16b - 87.07%
- Panda Titanium Anti-Virus version 4.01.02 - 86.27%
- Trend Micro PC-Cillin 2005 version 12.1.1034 - 85.98%
- Eset Nod32 version 2.12.4 - 85.66%
- Authentium Command version 4.92.7 - 84.92%
- H+BEDV AntiVir version 6.30.00.17 - 84.50%
- Alwil avast! version 4.6.623 - 79.65%
- Dr. Web version 4.32b - 78.71%
- Sophos Sweep version 3.91 - 73.79%
- UNA Anti-Virus version 1.83 - 73.49%
- Norman Anti-Virus version 5.80.05 - 65.32%
- Grisoft AVG version 7.0.308 - 54.07%
- Computer Associates E-Trust Antivirus version 7.0.5.3 - 52.35%
- ZoneAlarm (VET Antivirus) version 5.5.062.011 - 52.32%
- VirusBuster 2005 version 5.0.147 - 51.51%
- ClamWin version 0.83 - 48.44%
- AhnLab V3 Pro 2004 - 38.87%
В следующей таблице представлены подробные результаты тестирования с разбивкой по категориям в вирусной коллекции. Для каждой категории вирусов в заголовке таблицы в скобках указано количество экзепляров, в ячейках - количество детектированных вирусов и их процент от общего количества.
Результаты тестирования с разбивкой по категориям
|
- таблица составлена по результатам теста, проведенного Энтони Петракисем (Antony Petrakis, www.virus.gr).
Выводы
Первое место в данном сравнительном тестировании по праву занял Антивирус Касперского, итоговые 99.28% обнаруженных вирусов заслуживают оценки отлично. Немного подкачало детектирование макро-вирусов - 82.05% - это третий результат, лучшего сумели добиться McAfee VirusScan и RAV Anti-Virus.
Кроме того, F-Secure Anti-Virus и eScan Virus Control (второе и третье место соответственно) также используют антивирусный движок от Лаборатории Касперского по OEM соглашению. Небольшие различия в показателях детектирования не должны смущать, так как они являются следствием определенных настроек движка.
Следом за "тройкой от Лаборатории Касперского" расположились два продукта Symantec, чьи результаты детектирования незначительно отличаются друг от друга - чуть больше 91%.
Последним участником лидирующей тройки по качеству детектирования среди производителей стал McAfee, немного провалившись на категории malware, и менее чем на 2% отстав от своего главное конкурента в лице Symantec.
Далее чуть позади, довольно плотной группой, расположились BitDefender Anti-Virus, Panda Platinum, RAV Anti-Virus, FRISK F-Prot Anti-Virus, Panda Titanium Anti-Virus, Trend Micro PC-Cillin 2005, Eset Nod32, Authentium Command и H+BEDV AntiVir, чьи результаты лежат в интервале от 88% до 84%. При этом вся группа, за исключением может быть продуктов Panda Software, провалилась на категории malware. Во всех остальных категориях результаты оказались более менее близкие.
Второй российский представитель антивирусной индустрии - антивирус Доктор Веб показал себя крепким середнячком, уступив, например, H+BEDV AntiVir и Alwil avast!, результат - 78.71% (провал на категории malware).
Немного хуже показал результаты Украинский Национальный Антивирус UNA Anti-Virus, который лишь немного проиграл Доктору Вебу, показав себя лучше на категории malware, но "просев" на макро-вирусах.
Нижнюю часть таблицы, пожалуй, нет смысла комментировать подробно. Стоит только акцентировать внимание на довольно слабых результатах движка от Computer Associates: CA E-Trust и ZoneAlarm. Для последнего это особенно неприятно, ведь этот продукт очень популярен благодаря мощному firewall, и компании Check Point было не плохо дополнить его качественным антивирусом, но пока - увы, лишь 52% обнаруженных вирусов из тестовой коллекции.
Стоит отметить, что некоторые испытуемые антивирусы не детектировали и 20% коллекции, т.е., по сути, являются абсолютно бесполезными для антивирусной защиты компьютера.
Мы будем рады прочитать Ваши комментарии и ответить на все Ваши вопросы по данному сравнению в нашем форуме.