AV-Comparatives: Уровень обнаружения и количество ложных срабатываний антивирусов

2014-04-19 10843 комментарии
Независимая лаборатория AV-Comparatives в марте 2014 года представила результаты тестирования 23 антивирусных решений на уровень обнаружения и количество ложных срабатываний

AV-Comparatives: Уровень обнаружения и количество ложных срабатываний антивирусов

Коллекция вредоносного ПО была собрана до 21 февраля 2014 года и состояла из 125977 образцов. Антивирусы были обновлены перед тестом 7 марта 2014 года и тестировались на платформе Microsoft Windows 7 SP1 64-Bit.

Тестируемые антивирусы

В марте 2014 года в сравнительном тестировании AV-Comparatives на уровень обнаружения вредоносных программ при сканировании по требованию и количество ложных срабатываний принимали участие следующие обновленные антивирусы:

AhnLab V3 Internet Security 8.0.8.2

avast! Free Antivirus 2014 9.0.2013

AVG Internet Security 2014.0.4335

AVIRA Internet Security 14.0.3.350

Baidu Antivirus 4.0.9.57999 (EN)

Bitdefender Internet Security 17.26.0.1106

BullGuard Internet Security 14.0.278.3

eScan Internet Security 14.0.1400.1572

Emsisoft Anti-Malware 8.1.0.40

ESET Smart Security 7.0.302.26

F-Secure Internet Security 14.99.103

Fortinet FortiClient 5.0.8.344
Kaspersky Internet Security 14.0.0.4651 (e)

• Kinqsoft Internet Security 2013.SP6.0.030511

Lavasoft Ad-Aware Free Antivirus+ 11.1.5354.0

McAfee Internet Security 16.8.708

Microsoft Security Essentials 4.4.304.0

Panda Cloud Free Antivirus 2.3.0

Qihoo 360 Internet Security 4.9.0.4109 (EN)

Sophos Endpoint Security and Control 10.3.1

• Tencent QQ PC Manager 8.9.25000.501

ThreatTrack Vipre Internet Security 7.0.6.2

Trend Micro Titanium Internet Security 7.0.1206

Дополнительно был протестирован Защитник Windows, включенный в Windows 8. Он показал такие же результаты, как и Microsoft Security Essentials в Windows 7.

Это последние версии антивирусов, которые были доступны на момент тестирования. Все антивирусы были протестированы с настройками по умолчанию.

Часть антивирусов используют облачные технологии, которые требуют активного подключения к Интернету. Тесты AV-Comparatives выполняются с помощью активного подключения к Интернету. Пользователи должны знать, что уровень обнаружение может быть в некоторых случаях существенно ниже, если проверка выполняется без подключения к Интернету (или когда "облако" недоступно по различным причинам). "Облако" должно рассматриваться как дополнительное преимущество / функция, чтобы увеличить уровень обнаружения (а также время отклика и снижения ложных тревог), а не как полноценная замена локальному сигнатурному обнаружению.

Примечание Информация об использовании дополнительных сторонних антивирусных движков/сигнатур: BullGuard, Emsisoft, eScan, F-Secure, Kingsoft, Lavasoft и Qihoo используют движок Bitdefender. Baidu и Tencent используют движок Avira.

Результаты тестирования

График пропущенных вредоносных образцов (меньше лучше)

График пропущенных вредоносных образцов (меньше лучше). AV-Comparatives, Март 2014

Общий уровень обнаружения

1.Kaspersky Lab99.8%
2.F-Secure, eScan, Baidu (en), Fortinet99.6%
3.Emsisoft, Bitdefender, Lavasoft, Kingsoft, BullGuard, Qihoo (en)99.5%
4.McAfee, Panda99.3%
5. AVIRA, Tencent99.2%
6. Trend Micro99.0%
7. ThreatTrack Vipre98.9%
8. ESET98.8%
9. Sophos98.3%
10. Avast97.7%
11. AVG97.5%
12. Microsoft90.0%
13. AhnLab89.0%

График ложноположительных срабатываний (меньше лучше)

График ложноположительных срабатываний (меньше лучше). AV-Comparatives, Март 2014

Количество ложноположительных срабатываний (False Positive)

1. ESET, Microsoft, Panda1 очень мало FPs
2. Fortinet, Sophos2
3. Bitdefender, BullGuard, Emsisoft, Kingsoft, Lavasoft, Qihoo, Tencent 3
4. eScan4несколько FP’s
5. F-Secure, Trend Micro5
6.AVIRA6
7. AVG, Kaspersky Lab9
8. McAfee10
9. AhnLab16много FP’s
10. ThreatTrack Vipre19
11. Avast95 очень много FP’s
12. Baidu111критически много FP’s

Уровень награды в тестировании

Уровень награды в тестировании. AV-Comparatives, Март 2014

* Эти продукты получили награды ниже из-за ложноположительных срабатываний.

Продукты безопасности Microsoft используются в качестве базовой защиты, встроенной в операционную систему Windows, и не участвуют в общем сравнении.

Награды учитывают не только уровень обнаружения, также считаются ложные срабатывания при проверке чистых файлов. Антивирус, который имеет высокий процент обнаружений вредоносных файлов, но при этом страдает от ложных срабатываний, не может быть лучше, чем антивирус, который обнаруживает меньше вредоносных файлов, но производит меньше ложных срабатываний.

Краткий обзор тестирования на русском языке представлен сайтом Comss.ru. С полным отчетом вы можете ознакомиться по этой ссылке (pdf, английский).

© .

Комментарии и отзывы

Добавляя комментарий, ознакомьтесь с Правилами сообщества

Нашли ошибку?