5. prosinec, 2005 | Praha | Tiskové zprávy

Nové srovnávací testy proaktivních metod detekce!

<img id=img_0 style="WIDTH: 191px; HEIGHT: 181px" height=181 src=av_big.gif</buxus-image> width=191 align=left>

Na stránkách www.av-comparatives.org lze najít nový listopadový test proaktivních metod detekce počítačové havěti.

"Jednoduše řečeno, testuje se účinnost starších verzí antivirových programů na "nových" virech (a havěti obecně). Autor testu, rakušan Andreas Clementi postahoval začátkem srpna 2005 tehdy nejaktuálnější verze všech možných antivirových systémů a tyto si pečlivě uschoval, tj. "zmrazil" jejich podobu k určitému dni. Zároveň začal sbírat novou havěť (viry, trojany...), která po tomto datu vznikla. Ve výsledku tak vznikla sbírka škodlivých kódů - malware - havěti, která by měla být pro jakýkoliv antivirus velkou neznámou. ALE, jelikož doba pokročila a k dispozici máme antivirové systémy s heuristickou analýzou, generickou detekcí apod., jsou některé antiviry schopné i se starou "zmraženou" aktualizací detekovat některou novější havěť. To s jakou úspěšností to dokážou, hovoří právě tento nový Retrospective/ProActive test." uvedl na svých stránkách www.viry.cz Igor Hák a pokračuje "Z výsledků plyne, že ačkoliv proaktivní detekci nabízí celá řada antivirových systémů, rozdíly v její kvalitě jsou propastné."

 

Výsledky testu proaktivní ochrany potvrdily prvenství NOD32

Retrospektívne a porovnávacie testy od AV-Comparatives hodnotili schopnosti jedenástich antivírusových produktov proaktívne identifikovať hrozby, napriek ich vzrastajúcej komplexnosti a „zero-day“ (obdobie od začiatku šírenia po ich spracovanie antivírusovými spoločnosťami) povahe. Nezávislý testovací inštitút AV-Comparatives.org je výskumný projekt vedený Andreasom Clementim s podporou Innsbrucker Kompetenzzentrum / Computernotdienst. V prísnych testoch boli použité najnovšie vzorky „In-the-Wild“ (v súčasnej dobe rozšírených) hrozieb a iné druhy malware - trójske kone, vírusy a červy útočiace na Windows či iné operačné systémy. Pre zabezpečenie dôveryhodnosti proaktívnych testov boli použité nové vzorky malware, šíriace sa v období od augusta do novembra 2005. Naopak antivírusové produkty mali k dispozícii starú databázu z augusta – tým sa docielilo, že všetky vzorky malware boli pre ne neznáme. Výsledky ukázali, že NOD32 spoločnosti ESET detegoval o 95% viac In-the-Wild hrozieb, backdoorov, trojanov a iného škodlivého kódu ako Symantec, McAfee, Trend Micro a Kaspersky. (Viac podrobností na www.av-comparatives.org)

Táto štúdia a jej podobné zdôrazňujú, že v súčasnej dobe stúpa dôležitosť proaktívnej detekcie. Keďže nové hrozby sa zjavujú každý deň, je nesmierne dôležité, aby antivírusové spoločnosti dokázali identifikovať malware nielen aktualizáciami vírusových vzoriek, ktoré malware zachytia v momente vydania, ale musia byť schopné detegovať ich proaktívne pomocou rozšírenej heuristiky. Ak proaktívna detekcia zlyhá, používatelia musia čakať na aktualizáciu svojho antivírusu (čo môže trvať hodiny, alebo celé dni), čím sa otvára priestor pre škodlivú činnosť malware. NOD32 od spoločnosti ESET je jediným produktom na dnešnom trhu s rozšírenou heuristikou na špičkovej úrovni, ktorá proaktívne zachytí viac než 90% neznámeho malware. Z 51 nových vírusov, ktoré sa šírili „In-the-Wild“ počas posledných troch mesiacov, dokázal NOD32 proaktívne detegovať 46 (90 percent) skôr, než mohli napadnúť operačný systém. Kaspersky detegoval len 18 z 51 hrozieb predtým, než mohli ohroziť ich zákazníkov, a používatelia systémov Norton, McAfee a Trend Micro boli proaktívne zabezpečení dokonca pred menej ako tuctom hrozieb šíriacich sa „In-the-Wild“.

„Nové typy vírusov a malware sa zjavujú každý deň. Úlohou pre každý antivírusový produkt na trhu je nielen rýchla reakcia prostredníctvom aktualizácií, ale aj detekcia hrozieb v predstihu pomocou heuristických techník,“ povedal Andreas Clementi, projektový manažér AV Comparatives. „V našom novembrovom nezávislom teste sme porovnávali schopnosti proaktívnej detekcie. Otestovali sme 11 špičkových AV systémov. NOD32 od spoločnosti ESET opäť detegoval viac malware než ktorýkoľvek iný výrobca, čím potvrdil svoje prvotriedne schopnosti proaktívnej detekcie.“

„Zero-day útoky samozrejme zahŕňajú nový malware a ten sa šíri v obrovských množstvách. Užívatelia musia mať preto istotu, že ich antivírus prináša najvyššiu úroveň proaktívnej detekcie voči infiltráciám,“ povedal Andrew Lee, CTO amerického zastúpenia spoločnosti ESET. „Test AV-Comparatives.org potvrdil, že NOD32 má stále najlepšiu proaktívnu ochranu na trhu.“

NOD32 využíva na proaktívnu identifikáciu dosiaľ neznámeho malware v reálnom čase špičkovú technológiu ThreatSense založenú na rozšírenej heuristike. Technológia ThreatSense je vstavaná do jednotného skenovacieho jadra NOD32, ktoré zabezpečuje dokonalú ochranu, takže používatelia sa nemusia spoliehať na iné riešenie pre ochranu proti spyware a adware. Nezanedbateľné sú aj veľmi nízke nároky na vyťaženie siete a systému.

O společnosti ESET

Společnost ESET je technologický lídr v oblasti špičkových bezpečnostních řešení. Zaměřuje se výhradně na vývoj komplexní ochrany, která se vyznačuje dosud nepřekonanou účinností a současnou úsporou systémových zdrojů. Produkty společnosti ESET jsou prostřednictvím rozsáhlé sítě více než 60 distributorů dodávané do domácností, firem či korporací na celém světě. Špičková technologie ThreatSense® tak chrání osobní počítače, servery a další digitální zařízení na všech kontinentech.

Od svého vzniku v roce 1992 sídlí společnost v Bratislavě a má pobočky v Praze, České republice a v San Diegu, USA. Svojí důvěru ji prokázaly a jako partnera si ji zvolili takové významné společnosti jako Microsoft, Dell či Canon. Za téměř 15 roků svojí existence společnost ESET získala množství prestižních ocenění, jako například Deilotte Technology Fast 50 CE, či Deilotte Technology Fast 500 EMEA.

V České Republice je zastoupena výhradním distributorem - dceřinou společností ESET software, spol. s r.o.

Media Kit ke stažení

ESET Media Kit ke stažení

Firemní logo, produktová grafika i představení firmy.