• English
หน้าแรก arrow เปรียบเทียบแอนตี้ไวรัส arrow เปรียบเทียบการป้องกันก่อนเกิด

Compared Proactive Detection

ผลิตภัณฑ์เพื่อความปลอดภัยอันไหนที่สามารถหยุด zero-day threats ได้มากที่สุด

เมื่อไวรัส เวิร์ม โทรจัน และภัยคุกคามอื่นๆทำการโจมตีฐ านข้อมูลไวรัสอาจไม่เพียงพอ ทุกๆ นาทีที่คุณต้องรอการอัพเดท คือเวลาที่ระบบของคุณถูกทำลายติดไวรัสหรือถูกขโมยข้อมูล  ThreatSense Heuristics  สามารถปิดกั้นช่องทางจาก การแพร่กระจายและป้องกันภัยคุกคามเหล่านี้ ที่จะเข้าสู่เครื่องคอมพิวเตอร์ของคุณ NOD32 มีอัตราการตรวจจับที่ดีที่สุด ที่จะปกป้องคุณจากการเข้าปะทะแบบ zero-day outbreaks โดยได้รับมาตราฐานรับรองจากองค์กรที่ตรวจสอบแอนตี้ ไวรัสชั้นนำของโลก
  • www.av-comparatives.org เป็นการวิจัยของชาวออสเตรเลียที่ทำการเทสแบบย้อนหลัง
  • www.virustotal.com ได้ออกจดหมายข่าวที่จัดอันดับผลิตภัณฑ์แอนตั้ไวรัสที่สามารถตรวจจับไวรัสที่กิดขึ้น


AV-Comparatives
สถาบัน AV-Comparatives เป็นองค์กรอิสระที่ทำการทดสอบและวิจัยผลิดภัณฑ์แอนตี้ไวรัส โดยการร่วมมือของ Andreas Clementi และความช่วยเหลือของ Innsbrucker  Kompetenzzentrum / Computernotdienst AV-Comparative ทำการทดสอบเปรียเทียบที่เรียกว่า “Retrospective/Proactive Test” เป็นการเปรียบเทียบการทำงายของ 11 แอนตี้ไวรัสชั้นำ ที่สามารถตรวจจับไวรัสก่อนเกิดการแพร่กระจาย (Proactive) โดยใช้ไวรัสตัวอย่างที่ใช้สำหรับการทดสอบ เวิร์ม โทรจันที่แพร่กระจายในระบบปฏิบัติการ Window และอื่นๆ การทดสอบการป้องกันก่อนการแพร่กระจายของผลิตภัณฑ์ที่มีประสิทธิภาพจากสถาบันนี้ โดยใช้กลุ่มตัวอย่าง ที่สร้างขึ้นใหม่และทดสอบกับโปแกรมแอนตี้ไวรัสที่ไม่ได้รับการอัพเดท

Image

ในการทดสอบไวรัสที่แพร่กระจายมากว่า 3 เดือน 8 ตัว ลูกค้าที่ใช้ Symantec, Trend Micro, Kaspersky ซึ่งมีระบบการป้องกันก่อนเกิด (Proactive) แต่ก็ไม่สามารถตรวจไวรัสได้เลย ต้องรอการอัพเดท signature เพียงอย่างเดียว   และ McAfee สามารถป้องกันไวรัสได้เพียงตัวเดียวโดยที่ไม่ต้องรอการอัพเดท ESET'sNOD32 สามารถป้องกันได้ดีมากว่าสี่เท่าคิดซึ่งคิดเป็น 95 % ของกลุ่มตัวอย่างทั้งหมดที่ใช้ในการทดสอบที่มีทั้ง backdoors, trojans และภัยคุกคามอื่นๆ ผลการทดสอบครั้งที่สองของปีที่จัดขึ้น มีการศึกษาการทำงานของ NOD32 ที่มีการป้องกันก่อนติดไวรัส (Proactive) ของกลุ่มตัวอย่าง ที่แพร่กระจายสามารถป้องกัน ได้มากกว่า85 % โดยที่ไม่ได้รับการอัพเดทฐานข้อมูลสามารถดูรายละเอียดได้ที่http://www.av-comparatives.org/ กราฟแสดงถึงการตรวจจับของการทำงาน heuristic-based detection และประสิทธิภาพผลิตภัณฑ์แอนตี้ไวรัสเจ้าอื่นๆ ข้อมูลที่ถูกนำมาใช้ในการตัดสินของการทำงานระบบประสิทธิภาพสูงสุด Heuristic ซึ่งจะนำผลิตภัณฑ์แอนตี้ไวรัสที่ไม่ได้รับการอัพเดทฐานข้อมูลจากส่วนกลางเพื่อใช้ป้องกันไวรัสตัวใหม่ๆ (หมายเหตุ:ในบางกรณีหากมีการเขียนข้อมูลใช้สำหรับแก้ไวรัส ได้ดีอาจจะช่วยในการป้องกันไวรัสที่เกิดขึ้นในอนาคตได้)


VirusTotal.com
องค์กรอิสระที่ตั้งอยู่ในประเทศสเปนที่ทำการทดสอบการประสิทธิภาพการป้องกันก่อนไวรัสจะแพร่ระบาด คุณสามารถดูผลการทดสอบได้จากกราฟด้านล่าง NOD32 มีอัตราการตรวจจับและประสิทธิภาพการทำงานสูงสุด ซึ่งความเร็วเฉลี่ยของ NOD32 ในการแสกนมีความเร็วกว่า 2-10 เท่าทีเดียว


Image

ตารางข้างล่างเป็นตารางแสดงการเปรีบเทียบการป้องกันไวรัสของผลิตภัณฑ์แอนตี้ไวรัส

Worm OutbreaksESET NOD32KasperskyMcAfeeNormanPandaSymantecTrend Micro
Proactive Detection Rate (%)
87%
13%
33%
60%
53%
7%
0%
Number Detected out of 15
13
2
5
9
8
1
0
Win32/Bagle.AH (2004-07-19)
X
   
X
     
Win32/Bagle.AI (2004-08-09)
X
NA
X
X
X
NA
 
Win32/MyDoom.T (2004-08-16)
X
 
X
X
     
Win32/Bagle.AJ (2004-09-01)    
X
X
X
X
 
Win32/Netsky.B1 (2004-10-13)
X
X
 
X
     
Win32/Bagle.AS (2004-10-29)
X
           
Win32/Bagle.AU (2004-10-29)
X
           
Win32/Sober.I (2004-11-19)              
Win32/Pawur.A (2004-11-22)
X
           
Win32/Zafi.D (2004-12-14)
X
 
X
 
X1
NA
 
Win32/Bagle.AW (2005-01-27)
X
   
X
X1
   
Win32/Bagle.AX (2005-01-27)
X
   
X
X1
   
Win32/MyDoom.R.MEW (2005-02-16)
X
X
 
X
X1
   
Win32/Sober.O (2005-05-02)
X
 
X
X
X1
NA
 
Win32/Zotob (2005-8-29)
X
     
X
   


ที่มา:www.virustotal.com,รวบรวม วันที่ 29 สิงหาคม 2005 ข้อมูลผลการทดสอบจาก VirusBulletin ที่ใช้กับ Window 2003 AdvanceServer(VirusBulletin,ตุลาคม 2005) X ตรวจสอบโดย Heuristics (ภัยคุกคามทั่วโลก)
X1 ป้องกันโดย Behaviour Blocker (ไม่สามารถใช้กับอีเมลเซิร์ฟเวอร์ได้)
NA ผลิตภัณฑ์ที่ไม่มีชื่อในรายงานนี้
(*) Panda TruPrevent is included on the reports since December 2004