image

Gratis Microsoft Defender haalt weer maximale score tijdens antivirustest

woensdag 25 november 2020, 14:16 door Redactie, 8 reacties

Microsoft Defender, de gratis antivirussoftware die standaard aanwezig is in Windows 10, heeft wederom tijdens een antivirustest van het Duitse testlab AV-Test Institute de maximale score gehaald. De gratis virusscanner scoorde beter dan betaalde pakketten zoals Bitdefender, ESET en G Data.

Voor de test werden in totaal 22 anti-viruspakketten beoordeeld op de detectie van malware, prestaties en bruikbaarheid. Voor de drie onderdelen konden de pakketten bij elkaar 18 punten verdienen. Bij de detectie van malware werd gekeken naar 334 "zero-day" malware-exemplaren en ruim 12.000 malware-exemplaren die in de laatste vier weken voor de test werden ontdekt.

Voor de detectie van de zero-day malware, wat in de definitie van AV-Test onbekende, nieuwe malware is, werd er een gemiddelde score van 98,8 procent gehaald. De test met de ruim 12.000 malware-exemplaren leverde een gemiddelde detectiescore van 100 procent op. Veertien virusscanners scoren op beide onderdelen 100 procent. Om op dit onderdeel zes punten te scoren was het niet noodzakelijk om ook alle malware te detecteren. Cylance en PC Matic zetten met respectievelijk 2,5 en 4 punten de laagste detectiescore neer.

Bij het tweede onderdeel, de prestaties, werd naar zaken als het bezoeken van websites, downloaden van bestanden, installeren en draaien van software en het kopiëren van bestanden gekeken en welke invloed de pakketten hierop hadden. Achttien van de 22 pakketten scoren de maximale 6 punten. De overige vier antivirusprogramma's volgen met 5,5 punten, wat aangeeft dat virusscanners tegenwoordig nog nauwelijks impact op systemen hebben.

Tijdens het laatste onderdeel van de test, de bruikbaarheid, kwamen de 'false positives' aan bod. In deze gevallen beschouwt de virusscanner schone software als malware of schone websites als besmet. Iets wat als het bijvoorbeeld om systeembestanden gaat vervelende gevolgen kan hebben. Voor de test werden meer dan een miljoen schone websites en bestanden gebruikt. Zestien pakketten halen de maximale 6 punten. Cylance eindigt met vier punten wederom onderaan.

Van de 22 virusscanners weten er uiteindelijk tien op de alle drie de vlakken maximaal te scoren. Het gaat om AhnLab, BullGuard, F-Secure, Kaspersky, McAfee, Microsoft, Northguard, NortonLifeLock, Trend Micro en Vipre Security. Cylance is met 12,5 punten hekkensluiter. Het is de derde test op rij van dit jaar dat Microsoft Defender van AV-Test de maximale score krijgt. Informatie die Microsoft via Defender verzameld wordt ook binnen de zakelijke beveiligingsoplossing van het techbedrijf gebruikt, waar organisaties voor moeten betalen.

Image

Reacties (8)
25-11-2020, 14:33 door Anoniem
Raar dat Sophos niet getest is. Die is namelijk erg goed.
25-11-2020, 15:17 door Robby Swartenbroekx
Door Anoniem: Raar dat Sophos niet getest is. Die is namelijk erg goed.
Zij stellen een test op en Anti-Virus software makers mogen dan zelf kiezen als zij getest worden of niet. Sophos zal gevraagd hebben om niet opgenomen te worden. Ze zijn inderdaad niet de meest onbekendste partij (staan obscuurder namen op voor mij).
25-11-2020, 15:59 door Anoniem
Grappig dat Cylance zo slecht scoort op onbekende/nieuwe virussen. Terwijl dat volgens henzelf juist het punt zou moeten zijn waarop ze beter zouden moeten presteren.
(En veel false positives met Cylance kan ik beamen).
26-11-2020, 08:21 door Anoniem
Door Anoniem: Raar dat Sophos niet getest is. Die is namelijk erg goed.

Ze staan inderdaad niet in de lijst, maar als je verder klikt op hun site, staan ze er wel met een score van 17.

https://www.av-test.org/en/antivirus/business-windows-client/windows-10/october-2020/sophos-intercept-x-advanced-10.8-204120/
26-11-2020, 10:28 door spatieman
op zicht heb ik geen isues met defender.
Maar dom ding zit hier steeds te mekken over mijn aangepast hosts file, waar ik wat domeintjes in heb die naar 127.0.0.1 verwijzen, en die domeintjes worden als oei oei gezien, misschien terecht, maar ik laat defender niet mijn hosts file aanpassen.
26-11-2020, 11:30 door Anoniem
Door spatieman: op zicht heb ik geen isues met defender.
Maar dom ding zit hier steeds te mekken over mijn aangepast hosts file, waar ik wat domeintjes in heb die naar 127.0.0.1 verwijzen, en die domeintjes worden als oei oei gezien, misschien terecht, maar ik laat defender niet mijn hosts file aanpassen.
Is dat dom? Er is voldoende malware die dit ook aanpast. Technisch er is weinig redenen om dit zo te doen, maar het kan wel.
Ik weet niet of dit toevallig Microsoft domeintjes zijn?
27-11-2020, 11:06 door Anoniem
Ah, het bekende lijstje van anti-virus leveranciers. Grappig dat nieuwe leveranciers zoals een Crowdstrike of SentinelOne niet getest worden. gebaseerd op dit lijstje vraag ik mij af hoe goed de test is aangezien iedereen bijna de maximale score weet te behalen. Ik kijk liever naar de MITRE ATT&CK test criteria die wat strenger zijn en waar veel van leveranciers waarschijnlijk beduidend minder op zouden scoren.
09-01-2021, 13:25 door Anoniem
grappig dat microsoft de virusscaner zodanig heeft ontwikkeld dat het nu zo goed scoort, eerdere versies waren toen erg ondermaats.

ik zelf ben en blijf fan van eset. dat is een zonder poespas en wat gewoon werkt.
Avast ben ik ondertussen van afgestapt. dit omdat het systeem erg belast en hoop onnodig rotzooi aanboord heeft wat niet echt wenselijk is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.