Лучшие антивирусы для Windows 10. Результаты тестирования SE Labs по итогам 2019 года

2019-12-23 10296 комментарии
Лучшие антивирусы по итогам тестирования SE Labs, проводимого в октябре-декабре 2019 года на платформе Windows 10 – Kaspersky Internet Security, Symantec Norton Security, Защитник Windows, AVG AntiVirus Free и Sophos Home Premium

Лучшие антивирусы для Windows 10. Результаты тестирования SE Labs по итогам 2019 года

Лаборатория SE Labs в октябре-декабре 2019 года протестировала популярные антивирусы для оценки эффективности защиты от распространенных веб-угроз и целевых атак в режиме реальных условий использования на платформе Windows 10 64-bit.

Каждый антивирус (комплексные и бесплатные решения) проверялся с идентичным набором угроз (общее количество – 100), которые представляли собой сочетание таргетированных (целевых) атак на базе известных эксплойтов и веб-угрозы, распространенные в Интернете на момент проведения тестов.

Результаты показывают, как эффективно антивирусы противостояли данным угрозам в режиме реального времени.

Подробнее ознакомиться с методикой динамического тестирования, проводимого лабораторией SE Labs (Simon Edwards Labs), вы можете на этой странице. В данном отчете мы приводим общие результаты испытаний, выполненных в четвертом квартале 2019 года.

Общая информация

Тестируемые антивирусы

Важное правило безопасности – пользоваться актуальной версией антивируса. При подготовке к тестированию, специалисты SE Labs проверили, чтобы в испытании принимали участие самые последние версии антивирусных программ на момент тестирования. Это позволяет сделать результаты оценки максимально точными.

Используемые версии антивирусов:

SE Labs: Используемые версии антивирусов

Результаты тестирования

SE Labs: Динамическое тестирование антивирусов: Результаты тестирования

Продукты, выделенные зеленым цветом, показали наилучшую итоговую точность (рейтинг совокупной эффективности) – от 85 процентов и выше. Решения в желтой зоне продемонстрировали от 75 до 85 процентов точности. Антивирусы в красной зоне показали менее 75 процентов точности обнаружения.

Антивирусы в основном были эффективны при обработке общих угроз

Большинство антивирусов смогли обработать общие веб-угрозы, которые используются злоумышленниками для организации атак на компьютеры Windows и фонового развертывания вредоносного ПО и скриптов, которые загружают и выполняют вредоносные файлы без взаимодействия с пользователем. Антивирусы Webroot и NANO были заметно слабее остальных по этому показателю.

Таргетированные атаки не доставили проблем в большинстве случаев

Многие решения были эффективны против целевых атак на базе эксплойтов. Однако, хотя большинство антивирусов показали отличные результаты в этой части теста, антивирус NANO был заметно слабее своих конкурентов.

Ложные срабатывания – не проблема для большинства

Большинство антивирусов корректно справились с обработкой легитимных / безопасных приложений и веб-сайтов. Антивирусы Trend Micro и Webroot допустили больше всего ошибок.

Какие продукты были самыми эффективными?

Антивирусы «Лаборатории Касперского», Symantec (Norton), Microsoft, AVG и Sophos показали лучшие результаты, используя комплексный подход к блокировке вредоносных ссылок и обработке эксплойтов, и корректно обработав надежные программы и веб-ресурсы.

Подробная информация о защите

SE Labs: Динамическое тестирование антивирусов: Подробная информация о защите

Результаты, показанные на графике, подробно разделяют события обработки угроз. Вы можете наглядно видеть, сколько угроз было обнаружено и какой уровень защиты был обеспечен.

SE Labs: Динамическое тестирование антивирусов: Подробная информация о защите

  • Обнаружение (Detected). Обнаружение угрозы с предоставлением определенной информацией о ней.
  • Блокировка (Blocked). Угрозы, которые не смогли даже запуститься считаются заблокированными.
  • Нейтрализация (Neutralised). Завершение активного вредоносного процесса.
  • Настойчивая нейтрализация (Persistent Neutralisation). Постоянная блокировка угрозы без возможности удаления из системы.
  • Заражение (Compromised). Угроза нарушила безопасность системы
  • Защищено (Protected). Уровень защиты

Ложные срабатывания

SE Labs: Ложные срабатывания

Рейтинг ложных срабатываний (Legitimate Software Ratings) показывает насколько точно продукты классифицируют легитимные приложение и сайты, принимая во внимание аспект взаимодействия с пользователем. В идеальном случае продукт либо не классифицирует надежное приложение, либо классифицирует его как безопасное, при этом не потревожив пользователя.

Во внимание также принимается распространенность (популярность) приложений и сайтов, используемых в данной части испытания, предусматривая серьезные наказания за неправильную обработку популярных приложений и веб-ресурсов.

Итоги тестирования

SE Labs: Итоги тестирования

В данном тестировании для проведения атак использовались угрозы, которые нацелены как на отдельных пользователей, так и на организации. В испытаниях использовались “общедоступные” вредоносные программы, которые используются в полномасштабных хакерских атаках. Для распространения зловредов использовались стандартные способы – угрозы загружались с реальных вредоносных сайтов или доставлялись на устройства посредством электронной почты.

Все участники тестирования являются известными на рынке продуктами. Предполагалось, что они должны показать хорошие результаты в тесте. При создании тестовых угроз эксперты лаборатории SE Labs использовали общедоступные бесплатные хакерские инструменты, но не разрабатывали уникальные вредоносные образцы. Таким образом, технические причины для слабой эффективности продуктов какого-либо вендора отсутствуют. Следовательно, нет ничего удивительно в том, что антивирусные решения очень эффективно обрабатывают общедоступные угрозы. Тем не менее, McAfee Internet Security и Webroot SecureAnywhere AntiVirus пропустили ряд угроз, а NANO Antivirus Pro оказался слабее конкурентов.

Таргетированные атаки были надежно заблокированы большинством продуктов, но в случае с NANO Antivirus Pro наблюдались некоторые значительные проблемы.

Комплексные антивирусы Kaspersky Internet Security, Symantec Norton Security и Trend Micro Internet Security заблокировали все общедоступные и таргетированные атаки. При этом эти решения, за исключением Trend Micro, корректно обработали надежные приложения.

Бесплатный антивирус Comodo Internet Security пропустил только одну распространенную угрозу, но заблокировали все таргетированные атаки. Антивирусы Avast Free Antivirus, AVG AntiVirus Free Edition, ESET NOD32 Internet Security, F-Secure SAFE, Microsoft Защитник Windows 10 и Sophos Home Premium пропустили только по две распространенной угрозе.

Webroot SecureAnywhere AntiVirus пропустил 4 распространенные угрозы, NANO Антивирус Pro пропустил 52 распространенные угрозы и 7 таргетированных атак.

Награды в тестировании: Лучшие антивирусы для Windows 10

Лучшие антивирусы для Windows 10

Лучшие антивирусы по итогам тестирования – Kaspersky Internet Security, Norton Security, Защитник Windows 10, AVG AntiVirus Free Edition, Sophos Home Premium, Avast Free Antivirus, ESET NOD32 Internet Security, F-Secure SAFE, Trend Micro Internet Security, Avira Free Security Suite, McAfee Internet Security, ZoneAlarm Pro Antivirus & Firewall и Comodo Internet Security. Все они получили награду AAA.

Часто задаваемые вопросы

  1. Полная методика тестирования доступна на сайте лаборатории.
  2. Тестируемые продукты были отобраны SE Labs.
  3. Тестирование не спонсировалось.
  4. Используемая ОС: Windows 10 (64-bit) со всеми обновлениями безопасности.
  5. Тестирование проходило в период с 30 сентября по 18 ноября 2019 года.
  6. Все антивирусы были настроены в соответствии с рекомендациями вендоров, если такие рекомендации были предоставлены.
  7. Вредоносные объекты, URL-ссылки и надежные приложения были независимо собраны и проверены лабораторией SE Labs.
  8. Таргетированные атаки были отобраны и проверены SE Labs. .
  9. Вредоносные программы и легитимные данные были отправлены партнерским организациям сразу после завершения тестирования.
  10. Тестирование выполнялось на физических компьютерах, а не на виртуальных машинах.
© .

Комментарии и отзывы

Добавляя комментарий, ознакомьтесь с Правилами сообщества