Even terug wat nieuws uit de security-wereld. Andreas Marx, anti-virus onderzoeker van het bekende AV-Test.org ronde zonet zijn jaarlijkse onderzoek af naar hoe verschillende virusscanners dit jaar tijdens virusuitbraken hebben gepresteerd.
Andreas Marx onderzocht hoe snel de antivirussoftware met updates kwamen. Hij bekeek voor het onderzoek hoe snel ze waren met het detecteren van de varianten van 16 Windows-wormen, waaronder "Bagle," "Bobax," "Bropia," "Fatso," "Kelvir," "Mydoom," "Mytob," "Sober" en "Wurmark".
Gemiddelde responstijd | Virusscanner |
---|---|
Tussen 0 – 2 uur | Kaspersky |
Tussen 2 – 4 uur | BitDefender, Dr. Web, F-Secure, Norman, Sophos |
Tussen 4 – 6 uur | AntiVir, Command, Ikarus, Trend Micro |
Tussen 6 – 8 uur | F-Prot, Panda |
Tussen 8 – 10 uur | AVG, Avast, eTrust-INO, McAfee, VirusBuster |
Tussen 10 – 12 uur | Symantec |
Tussen 18 – 20 uur | eTrust-VET |
Hetzelfde onderzoek werd ook vorig jaar afgenomen, met volgende resultaten:
Gemiddelde responstijd | Virusscanner |
---|---|
Tussen 0 – 2 uur | Kaspersky, BitDefender |
Tussen 2 – 4 uur | AntiVir, Dr. Web, F-Secure, Panda, RAV |
Tussen 4 – 6 uur | Quickheal, Sophos |
Tussen 6 – 8 uur | AVG, Command, F-Prot, Norman, Trend Micro, VirusBuster |
Tussen 8 – 10 uur | Avast, eTrust-CA |
Tussen 10 – 12 uur | Ikarus, McAfee |
Tussen 18 – 20 uur | eTrust-VET, Symantec |
Zoals je dus kunt vergelijken in de twee tabellen zie je dat de meeste anti-virussoftware vooruitgang hebben geboekt. Toch kan het nog veel verbeterd worden.
Wat we ook aflezen uit de tabellen is dat enkele gratis virusscanners (zoals AntiVir, Avast en AVG) eerder met updates komen dan antivirusreuzen zoals Symantec en McAfee.
Een reden hiervoor zou zijn omdat bedrijven die Symantec en McAfee gebruiken "False Positives" niet accepteren. Daardoor moeten aanbieders hun signatures langer teste om foute meldingen te voorkomen.
Marx zegt ook dat zijn responstijden niet zaligmakend zijn. Er moet ook nog gekeken worden naar de hoeveelheid "system resources" die een scanner gebruikt en het aantal fase positives dat wordt aangegeven.