2012杀毒特种兵检阅 15款杀软年度横评(4)

2012年12月20日 08:46   中关村在线 微博   

  挂马网址防护测试

  用户上网活动想必是电脑使用的一个重要用途,特别是在进行网上交易、上传下载等操作的过程中,来自网页端的伪装地址,钓鱼挂马网页的危害,都是非常需要 注意的问题。因此,在日常用电脑时,除了应对可能遭到的病毒入侵以外,来自网页Web端的钓鱼、挂马网站的袭击也是应该建立相关的防护机制。

  可以说来自网络的威胁是危害用户安全的其中一个最直接的方式。互联网越发达用户网上活动越频繁,挂马网站的防范越迫在眉睫。杀毒软件对挂马网站拦截能力成为安全防御中不可或缺的重要部分。

  挂马网站测试评分标准

挂马网站测试评分标准
满分 10分
挂马网站样本数 20个
查出一个挂马网站 0.5分


2012杀毒特种兵检阅 15款杀软年度横评
被金山毒霸成功拦截到的假冒网站

2012杀毒特种兵检阅 15款杀软年度横评
最新钓鱼挂马网址

  备注:通常钓鱼挂马等危害网址,变化都比较频繁。因此我们所收集到供测试的网址样本,都是测试当日最新被确认为带有危害性的网址。需要注意的是,我们所准备的测试,都是在专门的测试平台上进行的,普通用户在没配备杀软的情况下,不要去尝试打开此类带危害性的网址页面。

  挂马网站测试结果

软件名称

挂马网址数(个) 查出的挂马网址数(个) 得分(满分10分)
Avast!杀毒软件 20 17 8.5
卡巴斯基安全部队 20 20 10
金山毒霸2012 20 17 8.5
诺顿网络安全特警 20 20 10
瑞星全功能安全软件 20 17 8.5
小红伞永久免费版 20 16 8
AVG 20 15 7.5
腾讯电脑管家 20 20 10

Dr.Web大蜘蛛反病毒软件

20 16 8
ESET NOD32 安全套装 20 15 7.5
G Data全功能杀毒软件 20 20 10
McAfee防病毒+防火墙套装 20 16 8
360杀毒软件 20 18 9
江民杀毒软件 20 15 7.5
趋势科技网络安全专家 20 18 9

  挂马网址测试结果对比柱图

2012杀毒特种兵检阅 15款杀软年度横评

  测试点评:本 轮测试共四款参测产品获得满分10分,分别是G-Data、电脑管家、诺顿和卡巴。应该说,在应对此类变化最快的危害性网址中,各家所推出的防御和纠察机 制的目的只有一个,就是拦截和删除危害程序保护上网安全。因此对于杀软本身来说,对频繁变化的危害特征更快地作出反应,就是杀软的未来方向。 

  被动防毒能力测试

  对于杀毒软件来说,杀毒是这个软件的特征,这个功能固然重要,但是杀软的防毒能力也是一项不容忽视的重点考察项。而杀软的防御动作往往在杀软的日常运作中表现更为活跃,如果用一句话来阐述,那就是--杀毒是目的,防御是根本!

  本部分的测试,考察的是杀毒软件启发式防毒能力的强弱。这个其实不难理解,在前面的联网云查杀和断网查杀,我们注意到所使用的方式都是人工手动进行的主动查杀,而本次所要进行的是被动防毒能力的测试。

  测试说明:重新收集含1000个病毒的样本包,将这个样本包拷贝到U盘中(U盘为空,不放任何病毒以外的文件)。将参测杀软所有防御能力开启(包括移动存储设备扫描设置为开启),处于待命状态。U盘插入电脑USB接口,等待参测杀软防御过程的完成,最后统计数据。


2012杀毒特种兵检阅 15款杀软年度横评
包含1000个病毒的样本包

  被动防毒能力测试评分标准

被动防毒能力测试评分标准
满分 10分
标准病毒样本数 1000个
递减基数 名次递增得分递减基数为0.2分

  被动防毒能力测试结果

软件名称

样本包病毒数 查出病毒数 杀毒率 测试得分
Avast!杀毒软件 1000个 936 93.6% 9.4
卡巴斯基安全部队 1000个 952 95.2% 10
金山毒霸2012 1000个 897 89.7% 7.6
诺顿网络安全特警 1000个 943 94.3% 9.6
瑞星全功能安全软件 1000个 929 92.9% 9.0
小红伞永久免费版 1000个 951 95.1% 9.8
AVG 1000个 934 93.4% 9.2
腾讯电脑管家 1000个 928 92.8% 8.8

Dr.Web大蜘蛛反病毒软件

1000个 908 90.8% 8.2
ESET NOD32 安全套装 1000个 894 89.4% 7.2
G Data全功能杀毒软件 1000个 898 89.8% 7.8
McAfee防病毒+防火墙套装 1000个 895 89.5% 7.4
360杀毒软件 1000个 925 92.5% 8.6
江民杀毒软件 1000个 912 91.2% 8.4
趋势科技网络安全专家 1000个 901 90.1% 8.0

  被动防毒测试对比柱图

2012杀毒特种兵检阅 15款杀软年度横评

  测试小结:本 项测试其实与主动查杀正好形成来病毒防御正反两方面的相互补充。杀毒软件在大多数的情况下所启动的安全防护,都是源自于自发式防御体系,也就是说当杀软发 现电脑存在安全威胁时,便激活查毒系统进行安全扫描。而主动查杀的方式,通常都是当用户对某些文件或者程序行径存在怀疑时,方才启动的扫描。所以说被动防 御方面是必不可少的。

  本轮测试中,付费杀软卡巴斯基查杀能力上首先超过来免费杀软小红伞,诺顿居于第三,可见对于付费级杀软来说,在被动防御环节中所体现的实力是比较明显的。

  主动扫描误杀率

  杀毒软件具有强悍的杀毒能力,这个对于用户来说,这是一个必须的基本需求,因为使用杀毒软件的目的只有一个--保护系统安全。但是杀毒软件的杀毒能力是 不是越强就越好?其实不是这样的,杀软本身存在着一个平衡的杀毒状态,也就是本部分我们将要进行的杀毒软件的误杀率测试。

  测试评分标准

主动扫描误杀率测试评分标准

满分 10分
误杀率最低的杀软得分 10分
名次减分系数 0.3分

  测试说明:主动扫描误杀率,其实是跟主动扫描的杀毒率是正好相反,方法基本一样,就是让杀毒软件主动扫描含有大量非病毒文件的测试样本包,统计最后误杀非病毒文件的数量。

  主动扫描误杀率测试结果

软件名称

样本包文件数 误杀文件数 误杀率‰ 测试得分
Avast!杀毒软件 1000个 3 3‰ 9.7
卡巴斯基安全部队 1000个 4 4‰ 9.4
金山毒霸2012 1000个 3 3‰ 9.7
诺顿网络安全特警 1000个 4 4‰ 9.4
瑞星全功能安全软件 1000个 4 4‰ 9.4
小红伞永久免费版 1000个 9 9‰ 8.2
AVG 1000个 6 6‰ 8.8
腾讯电脑管家 1000个 3 3‰ 9.7

Dr.Web大蜘蛛反病毒软件

1000个 5 5‰ 9.1
ESET NOD32 安全套装 1000个 8 8‰ 8.5
G Data全功能杀毒软件 1000个 4 4‰ 9.4
McAfee防病毒+防火墙套装 1000个 6 6‰ 8.8
360杀毒软件 1000个 4 4‰ 9.4
江民杀毒软件 1000个 2 2‰ 10
趋势科技网络安全专家 1000个 3 3‰ 9.7

  主动扫描误杀率结果对比


2012杀毒特种兵检阅 15款杀软年度横评

  测试小结:从 测试结果的表现来看,小红伞误报率垫底。结合前面所针对病毒查杀能力测试中,包括防毒能力测试在内,小红伞都是居于全三位的行列,杀毒能力之彪悍有目共 睹。但是恰恰让大家所担心的事情还是出现了,在强悍的杀毒性能的背后,伴随而来的正是误杀率的后患。再次说明了杀毒能力并非越高越好,杀毒率和误报率需要 在一个统一的环境中达到一个合理的平衡点才能使得杀毒软件潜力的不断发挥。

上一页123456下一页

分享到:

猜你喜欢

换一换
给本文挑错 电话:010-62675595保存  |  打印  |  关闭