image

F-Secure en Symantec schitteren in 0day-bescherming

donderdag 9 september 2010, 11:23 door Redactie, 6 reacties

Nog vier maanden en dan is het pas 2011, toch hebben verschillende anti-virusbedrijven nu al hun 2011 edities uitgebracht. In het geval van zowel F-Secure als Symantec blijken de producten prima te scoren, aldus het Duitse testorgaan AV-Test. F-Secure en Norton Internet Security Suite en Norton Antivirus werden op verschillende onderdelen getest. Als eerste werd de WildList met 4.922 exemplaren voorgelegd, waar alle drie de pakketten 100% op scoorde.

De tweede test bestond uit een verzameling van 517.832 malware exemplaren, zoals virussen, wormen, backdoors, bots en Trojaanse paarden. De twee scanners van Symantec detecteerde 98,29%, wat volgens Andreas Marx van AV-Test gelijk aan vorige edities is. F-Secure scoorde met 99,63% net iets beter, maar bleef ook op hetzelfde niveau als vorige edities steken. Geen van de scanners veroorzaakte een false positive bij het scannen van legitieme bestanden.

Zero-day
De drie scanners excelleerden bij het onderdeel 0day-bescherming. De scanners moeten in dit geval zeer recente malware via alle aanwezige beveiligingsmaatregelen zien te stoppen, zoals het blokkeren van de URL, heuristieke detectie, signatures, in the cloud queries en dynamische bescherming. Zowel Symantec als F-Secure wisten 25 van de 25 exemplaren te detecteren, een score van 100%, terwijl virusscanners hier gemiddeld 76% scoren.

Het schoonmaken van systemen lukte Symantec in 23 van de 25 gevallen. "In slechts twee gevallen bleven de malware executables en registerwaarden staan en was de malware nog steeds actief", aldus Marx. F-Secure haalde een score van 21 uit 25 en liet in vier gevallen actieve malware achter. Bij de detectie en verwijdering van rootkits wist Symantec 22 van de 25 rootkits te vinden en er 19 te verwijderen. F-Secure deed het iets slechter en detecteerde 21 van de 25 rootkits en verwijderde er 14. Bij het verwijderen van de rootkits liet F-Secure één keer het systeem vastlopen en een tweede keer ontstond er een "blue screen of death."

Reacties (6)
09-09-2010, 12:37 door Spiff has left the building
Beste redactie,

Dat is best interessant, die berichtgeving over Symantec en F-Secure,
maar velen zullen ook geïnteresseerd zijn in de rest van de uitkomsten van de betreffende testen.
Ik in ieder geval wel.


Via AV-Test.org vind ik het volgende:

http://twitter.com/avtestorg/statuses/23937634204
http://community.norton.com/norton/attachments/norton/forum_feedback/3371/1/Real_World_Testing_Report.pdf
Real World Testing Report
A test commissioned by Symantec Corporation and performed by AV-Test GmbH
Date of the report: August 18th, 2010, last update: August 24th, 2010

en
http://twitter.com/avtestorg/statuses/23937739970
http://community.norton.com/norton/attachments/norton/forum_feedback/3371/2/Remediation_Testing_Report.pdf
Remediation Testing Report
A test commissioned by Symantec Corporation and performed by AV-Test GmbH
Date of the report: August 18th, 2010, last update: August 24rd, 2010


Beslist méér interessants dan alleen Symantec en F-Secure.


CORRECTIE

Ik heb me vergist.
In de bovengenoemde twee tests is F-Secure helemaal niet meegenomen.

Redactie, welke test verwijzen jullie naar?
Ik kan niet zo'n test vinden op de site van AV-Test.org
09-09-2010, 15:50 door Preddie
0-day bescherming .... hoe testen ze dat precies ? ik bedoel, vandaag is het 0day morgen niet meer .... hebben ze soms een bak met private exploits waar ze mee testen :S ?? Zo nee, dan lijkt het me moeilijk om te testen op 0-days. Misschien hooguit op gedrag maar dan houd het ook op lijkt me .....
09-09-2010, 21:14 door Bitwiper
Door Predjuh: 0-day bescherming .... hoe testen ze dat precies ?
Niet laten updaten en vanaf dat moment binnenkomend spul voeren?
09-09-2010, 22:22 door Spiff has left the building
Ik heb zonet een correctie aangebracht in m'n reactie van 12.37 uur.
De twee tests die ik vermeldde zijn niet de tests waar de redactie op doelde.
In de tests die ik vermeldde is F-Secure helemaal niet meegenomen.
Ik had me vergist.

Een belangrijke vraag is nu wel:
Redactie, welke test verwijzen jullie naar?
10-09-2010, 09:09 door Redactie
Door Spiff:
Ik heb zonet een correctie aangebracht in m'n reactie van 12.37 uur.
De twee tests die ik vermeldde zijn niet de tests waar de redactie op doelde.
In de tests die ik vermeldde is F-Secure helemaal niet meegenomen.
Ik had me vergist.

Een belangrijke vraag is nu wel:
Redactie, welke test verwijzen jullie naar?


Deze tests krijgen we direct doorgestuurd van AV-Test.org en zijn niet online te vinden, vandaar ook geen linkje.
10-09-2010, 11:11 door Spiff has left the building
Door Redactie: Deze tests krijgen we direct doorgestuurd van AV-Test.org en zijn niet online te vinden, vandaar ook geen linkje.
Dankjewel, Redactie,
Ik had geen idee.
Tot nu toe had ik alle keren dat jullie een test meldden waarvan ik de bron-informatie wilde inzien die info kunnen vinden via de site van de test-organisatie, óf het betrof informatie die alleen voor abonnees toegankelijk was. Informatie zoals deze, die jullie direct toegestuurd krijgen van AV-Test.org en die niet online te vinden is, daar was ik nog niet eerder tegenaan gelopen.

Hartelijk bedankt voor de verduidelijking.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.