Тест пройден
Только эти антивирусные программы / инструменты получают сертификат "MRG Effitas 360 Assessment" за 1 квартал 2016 года:
Уровень 1. Все угрозы обнаружены при первом выполнении / система не заражена.
Ни одно решение не прошло испытание на первом уровне
Уровень 2. Все угрозы обнаружены и обезврежены / система восстановлена до или во время первой перезагрузки, выполненной пользователем.
Kaspersky Internet Security 2016
SurfRight Hitman Pro
Symantec Norton Security
Webroot SecureAnywhere Internet Security
Zemana AntiMalware
Тест провален
Продукт безопасности не смог обнаружить все угрозы и устранить заражение в системе во время тестирования.
С тестированием не справились следующие антивирусные программы / инструменты:
Avast Internet Security
AVG Internet Security
Avira Internet Security
Bitdefender Internet Security
ESET SmartSecurity
Malwarebytes Anti-Malware
McAfee Internet Security
Microsoft Security Essentials
Panda Internet Security
ThreatTrack VIPRE Internet Security
Trend Micro Premium Security
А теперь рассмотрим подробней, как проходит этот тест...
Динамическое тестирование "360 Assessments" от независимой лаборатории MRG Effitas показывает возможности антивирусов защищать от реальных угроз. Также, в случае, если система была заражена, измеряется время, необходимое для обнаружения и устранения последствий заражения.
Используемая методология приближена к реальному использованию антивирусных программ на среднестатистической системе и позволяет дать реалистичную оценку возможностей продукта безопасности.
Специалисты MRG Effitas учитывают ту особенность, что многие антивирусы способны обнаруживать заражение только во время перезагрузки / автозапуска, или если по умолчанию было установлено сканирование по расписанию. Для оценки времени обнаружения использовалась методология, основанная на том, что зараженная система перезагружается один раз в течение 24-часового периода.
Название тестирования "360 Assessments" обусловлено тем, что испытание производилось с полным спектром вредоносных программ, а не только с финансовыми угрозами. Для тестирования использовались трояны, трояны-бэкдоры, программы-вымогатели, финансовые зловреды и другие вредоносные образцы.
Методология тестирования
1. Операционная система Windows 10 64-разрядная установлена на виртуальную машину. В системе установлены Adobe Flash, Reader, Java, Microsoft Office 2010, Microsoft Edge и VLC Player. Все компоненты Microsoft полностью обновлены, а все сторонние компоненты устарели на три месяца.
2. Создается образ операционной системы.
3. Копия образа системы создается для каждого из тестируемого продукта.
4. Отдельные приложения безопасности установлены с настройками по умолчанию (при наличии опции защиты от ПНП, она включается) на каждой системе, созданной на шаге 3, а затем, при необходимости обновляются.
5. Создается копия системы, после завершения шага 4.
6. Проводится тестирование:
a) Выполняется загрузка вредоносного образца по активной URL-ссылке с использованием браузера Microsoft Edge на рабочий стол, после закрытия Microsoft Edge выполняется запуск образца.
7. Тест считается пройденным по следующим критериям:
a) Приложение безопасности блокирует URL-ссылку, по которой расположен образец, таким образом предотвращая его загрузку.
b) Приложение безопасности обнаруживает образец, пока он загружается на рабочий стол.
d) Приложение безопасности обнаруживает образец при его выполнении в соответствии со следующим критерием:
- Антивирус определяет образец как вредоносный, а затем либо автоматически блокирует его или приостанавливает его исполнение, и уведомляет пользователя, не запуская его и ожидая решения пользователя.
8. Тест считается проваленным по следующим критериям:
a) Приложение безопасности не в состоянии обнаружить образец по всем условиям пункта 7.
9. Тестирование на зараженной системе продолжается в течение 24 часов с помощью следующего процесса:
a) Перезагрузка системы выполняется один раз в 24-часовом периоде, ровно через 12 часов после заражения системы.
10. Способность антивируса восстанавливать зараженную систему определяется ручной проверкой состояния системы в сравнении с ее первоначальным состоянием, а не с помощью антивирусной проверки с помощью самого продукта безопасности.
11. В процессе тестирования все системы имеют доступ в Интернет.
12. Все программы безопасности имеют полный функционал в незарегистрированных версиях или в версиях, зарегистрированных анонимно, без всякой связи с MRG Effitas.
13. Все испытания проводились в 1 квартале 2016 года.
14. Испытание не предусматривает принудительный запуск сканеров, поэтому для предотвращения угроз тестируемые продукты могли использовать различные собственные технологии обнаружения и устранения вредоносных программ, включая фоновое сканирование, сканирование при загрузке системы, запланированное сканирование, системный мониторинг и т.д. Сканирование по расписанию использовалось, только если оно было включено по умолчанию.
Удачи Вам на просторах всемирной паутины.
Нет комментариев