Перейти к содержанию

Вирусы не пройдут: пакеты безопасности 2012


Рекомендуемые сообщения

Вирусы не пройдут: пакеты безопасности 2012

 

Чем больше вирусов, тем мощнее должны быть средства безопасности. В жестком испытании CHIP выяснил, насколько хорошо защищают новые антивирусные пакеты от наплыва «вредителей».

 

Чтобы обнаружить все нововведения и доработки в антивирусах поколения 2012, необходимо проникнуть глубоко внутрь их системной структуры. Поскольку с первого взгляда изменения не столь заметны, мы постарались внимательнее изучить работу всех испытывавшихся пакетов. В тестовой лаборатории AV-Test проверили заверения производителей об улучшенной защите от современных вредоносных программ. При этом в первую очередь нас интересовало, решили ли разработчики самую серьезную проблему ПО прошлого года — плохую очистку системы.

 

В настоящее время основной опасностью для пользователя компьютера является непрерывное появление все новых вариантов уже известных вредоносных программ. Так, компания Symantec в прошлом году зафиксировала 286 млн распознаваемых вирусов, троянов, бэкдоров и других «вредителей». Чаще всего они «порхают» по Cети как бабочки-однодневки, поскольку 75% вредоносных программ заражает не более 50 компьютеров по всему миру.

 

Накопленный опыт в борьбе с вирусами

 

Для решения проблем с вредоносным ПО разработано два новых подхода — более быстрое распространение информации о вирусах через «облако» и улучшенное распознавание неизвестных «вредителей» при защите в масштабе реального времени. Например, «Лаборатория Касперского» предоставляет пользователям информацию о новых вирусах уже через 90 с после их создания. Даже антивирус от ESET — до настоящего времени один из немногочисленных продуктов, не имевших привязки к «облаку», — стал равняться на конкурентов. Результат заслуживает внимания: будучи отстающим в прошлом году, пакет Smart Security 5 в настоящее время безупречно распознает и блокирует все неизвестное вредоносное ПО. При этом даже с созданными в лаборатории вирусами (так называемые зоовирусы, с помощью которых AVTest проверяет эвристические механизмы распознавания) новая версия ESET справляется гораздо лучше предшественника. Прибавим к этому улучшенную производительность системы — и данный антивирус переходит из аутсайдеров в лидеры.

 

В отношении защиты в масштабе реального времени, которая распознает опасность по особенностям кода или поведению программы, разработчики также значительно продвинулись. Как пояснил нам Штефан Веше, технический директор компании Symantec, в новом Norton Internet Security антивирусный монитор Sonar наблюдает сразу за 120 признаками активных процессов. В свою очередь, G Data оснастила свой продукт версии 2012 года модулем под названием BankSafe («Безопасный банк»), который выслеживает трояны, специализирующиеся на онлайн-банкинге, — например, ZeuS. По итогам теста на распознавание вредоносного ПО Norton Internet Security и Smart Security 5 сохранили свое лидерство.

Сравнения с лидерами не выдерживает бесплатный сканер от Microsoft — Security Essentials. Тем не менее он вполне способен соревноваться с полноценными коммерческими пакетами и даже оставляет позади себя решение от McAfee. Этот пакет — Internet Security 2012 — распознал слишком мало вирусов, как и его предшественник. Представители McAfee заверяют, что в начале 2012 года будут выпущены технические обновления. Однако использовать этот пакет в его нынешнем состоянии мы не рекомендуем.

 

Наконец-то хорошая очистка системы

 

Лидером в плане анализа вредоносного ПО остается Kaspersky Internet Security благодаря очень высоким показателям распознавания неизвестных «вредителей», руткитов и зоовирусов. При этом версия 2012 очень тщательно очищает зараженную систему. Из 24 вирусов этот пакет смог удалить по крайней мере 21, причем 18 из них — вместе со всеми неактивными остатками файла. Только ESET сработал еще лучше и удалил 23 из 24 вирусов. Другие производители, например F-Secure, также хорошо потрудились над очисткой системы, а ведь в прошлом году это было их самой большой проблемой. Единственное исключение — Internet Security 2012 от McAfee, который здесь проявил себя еще хуже, чем прежде: пять вирусов этот пакет не узнал совсем, а удалил менее половины (11 из 24). Даже бесплатный инструмент от Microsoft работает эффективнее. Несмотря на то что этот сканер не может конкурировать с лучшими коммерческими программами, те, кто не желает тратить деньги на антивирус, с его помощью обеспечат своему ПК достойную защиту. Вот только создать с его помощью аварийный диск не удастся.

 

3badc205d081.jpg

 

Торможение вместо чистоты

 

Чистый и надежный компьютер — это хорошо, но он должен при этом оставаться быстрым. Поэтому антивирусные решения не должны слишком тормозить ОС. В лаборатории AV-Test проанализировали нагрузку на систему на компьютере с процессором Intel Xeon Quad-Core (2,83 ГГц), 4 Гбайт оперативной памяти и системой Windows 7 Ultimate при выполнении стандартных задач. По общей производительности лидирует продукт от Norton: заметна была лишь минимальная задержка (миллисекунды) при запуске Windows. Кроме того, Norton просканировал загруженные файлы быстрее конкурентов и при этом не создал проблем при установке таких программ, как Adobe Reader и LibreOffice. В этом отношении лучше себя показали только Avira и McAfee. Наиболее распространенное занятие пользователей за компьютером — просмотр сайтов в Интернете. Здесь защитные программы должны быть особенно внимательными — разумеется, не замедляя работу браузера. В этом плане наиболее ресурсоемким можно считать пакет G Data Internet Security 2012. Ему требуется в среднем на одну секунду больше, чтобы загрузить такие сайты, как Amazon, YouTube или Wikipedia, и это при линии связи со скоростью 100 Мбит/с. Причиной, однако, может быть весьма тщательное сканирование двумя движками, что поставило G Data, как и в прошлом году, на последнее место в категории «Производительность». Таким образом, для пользователей, которым важно максимальное быстродействие системы, G Data не самый лучший выбор. Однако в плане безопасности эта программа предлагает высокий процент распознавания (второе место в тесте).

 

Новые дополнительные возможности

 

Производители антивирусных решений стараются повысить привлекательность своих продуктов, встраивая в них дополнительные функции, порой напрямую не связанные с антивирусной защитой. Например, агент Norton Management от Symantec позволяет дистанционно управлять всеми компьютерами, на которых установлен антивирусный пакет Norton, что является очень интересным решением, главным образом для небольших сетей. Компания «Лаборатория Касперского», в свою очередь, интегрировала в свой продукт практичный FileAdvisor, с помощью которого можно одним кликом загрузить в Интернет отдельные файлы для проверки их на вирусы. Еще одним мощным инструментом в KIS 2012 является безопасный браузер, позволяющий без опасений осуществлять серфинг в Сети. Аналогичную защиту предлагает и пакет Panda, однако, чтобы активировать функцию «Safe Surf», потребуется предварительно скачать специальный модуль SafeBrowser. При использовании этого инструмента опасный скрипт не сможет принести никакого вреда. К сожалению, SafeBrowser работает лишь вместе с установленной утилитой VirtualBox, при этом сама программа установки модуля может зависать. Большинство таких функций есть и у других программ, в том числе бесплатных, причем порой они реализованы так же хорошо. Например, Avira предлагает пользователям удаленное обслуживание, для чего в продукт встроена утилита TeamViewer.

 

Преданные поклонники своих антивирусов могут бесплатно обновить их до версии 2012, что мы настоятельно рекомендуем сделать. Улучшение деталей в этом поколении дает дополнительную защиту, от которой не стоит отказываться.

 

309b175e61a9.jpg

 

Вывод

 

В целом, антивирусные пакеты стали лучше, хотя ни один из них по-прежнему не может обеспечить идеальную защиту. Лучшее решение в отношении безопасности и производительности системы предлагает «Лаборатория Касперского» — это KIS 2012. Продукт компании F-Secure также весьма быстрый и функциональный, но пока не доступен на отечественном рынке и не локализован. Norton наиболее бережно расходует ресурсы компьютера, а ESET демонстрирует самый большой прогресс. Разочарованием стал продукт от McAfee, который не может конкурировать даже с бесплатным сканером от Microsoft.

 

Источник: www.chip.ua

Изменено пользователем neotrance
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Наверняка вы хотя бы раз сталкивались с ситуацией, когда друзья или коллеги присылают вам файлы в формате, который вы не можете открыть. Например, вы просили отправить вам фотографии, рассчитывая получить .JPEG или .PNG, а получили файлы в формате .HEIC. Что делает в таком случае большинство людей? Правильно, обращается к бесплатным онлайн-конвертерам файлов.
      Если вы давно читаете блог Kaspersky Daily, то уже наверняка знаете, что самый популярный способ — далеко не всегда правильный и безопасный. Сегодняшний случай в этом плане не уникален. Разберемся вместе, какие угрозы поджидают любителей конвертировать файлы быстро, бесплатно и онлайн и расскажем, как менять форматы безопасно.
      Почему это важно? Да потому, что конвертировать файл — это не просто изменить ему расширение, иначе достаточно было бы переименовать нужный документ — например, из epub в mp3. Нет, программа-конвертер должна прочитать файл, понять, что в нем содержится, и пересохранить в другом формате — и на каждом из этих этапов есть свои угрозы.
      Слив персональных данных, вредоносное ПО и другие угрозы
      Первый риск, который приходит в голову, — слив персональных данных. И если вы сторонник концепции «да кому мои данные нужны», то все равно насторожитесь: ваши фотографии из отпуска, может, и правда никому не нужны, но конфиденциальные документы с работы — другое дело. Когда вы загружаете файл в онлайн-конвертер, вы никогда не можете быть уверены, что сайт не сохранит копию вашего файла для каких-то своих нужд. Загруженные данные могут запросто оказаться в руках мошенников и быть использованы даже для начала атаки на вашу компанию. И если вдруг впоследствии выяснится, что точкой входа злоумышленников в корпоративную сеть стали именно вы, то местная служба информационной безопасности точно не скажет вам спасибо.
      И не стоит думать, что эта угроза распространяется только на текстовые или табличные документы, а фото какой-нибудь бухгалтерской ведомости можно спокойно загружать и конвертировать в PDF. OCR (оптическое распознавание символов) придумали еще в прошлом веке, а сейчас, с развитием ИИ, даже мобильные трояны научились вытаскивать из фотографий в галерее смартфона данные, интересующие злоумышленников.
      Другая популярная угроза — риск заражения устройства вредоносными программами. Некоторые сомнительные сайты-конвертеры могут изменять ваши файлы или включать вредоносный код в конвертированный файл — без надежной защиты вы об этом узнаете не сразу или не узнаете вовсе. Полученные файлы могут содержать скрипты, трояны, макросы и другие гадости, о которых мы подробно рассказывали уже не раз.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Три из четырех организаций в мире используют гибридные облака, и три четверти из них называют свои проекты по миграции и обновлению ИТ успешными. Но что такое успех и как успешный ИТ-проект влияет на бизнес и возможности компании? Этим вопросом задались авторы исследования «Модернизация корпоративных приложений» и обобщили доступную информацию о том, как переход к облачной и контейнерной инфраструктуре повлиял на деятельность компаний, совершивших эту трансформацию.
      Экономические аргументы в пользу перехода получились весомые. В изученных организациях в среднем на 31% снизились операционные расходы на ИТ, а инфраструктурные затраты — на 45%, в том числе затраты на рутинное обслуживание уменьшаются на 52%. Что более важно — впервые за многие годы бизнесы смогли разгрузить свои ИТ-команды от задач по техподдержке старого кода в пользу новых разработок. В крупных организациях ИТ-службы тратят до 80% бюджета на поддержку legacy, и переход на современную разработку не только ее ускоряет, но и высвобождает дополнительные кадры для инноваций. Циклы обновлений ПО ускоряются в итоге на 65%, обеспечивая быструю реакцию на рыночные изменения и лучшее удовлетворение нужд пользователей.
      «Тремя китами» эффективности, которые отвечают за все эти радикальные улучшения, авторы называют переход на контейнерные и микросервисные архитектуры в облачной среде, а также автоматизированные сборочные конвейеры.
      Часть исследования посвящена вопросам информационной безопасности. Благодаря этому можно увидеть, какой вклад вносят различные инструменты ИБ в повышение эффективности ИТ-разработки и к каким показателям стоит стремиться в своей организации. Мы решили проанализировать основные принципы и инструменты и объяснить, как они реализованы в обновленной версии Kaspersky Cloud Workload Security.
      Автоматическое применение и отслеживание политик ИБ
      Ключевым вызовом для ИТ и ИБ является сохранение видимости и контроля над всеми ИТ-активами, и эта задача усложнилась с переходом на гибридные облачные инфраструктуры. Разнообразие активов и инструментов управления ими оборачивается для компании ростом расходов и затрат времени на менеджмент этого «зоопарка». Поэтому унификация управления, контроля соответствия (Compliance), создания и применения политик должна быть одной из приоритетных целей в проектах ИТ-трансформации. Если выбранный набор инструментов ИБ способен решать эту задачу в облачной инфраструктуре компании, службы ИТ и ИБ сэкономят 73% времени, затрачиваемого на менеджмент политик и достижение Security Compliance.
      Практическое воплощение этого принципа можно увидеть в новой версии Kaspersky Cloud Workload Security, решения, обеспечивающего комплексную защиту контейнерных инфраструктур, облачных серверов и виртуальных машин. Сразу несколько инструментов упрощают работу с политиками и дают администраторам централизованный обзор и управление всей инфраструктурой.
      Функция анализа безопасности оркестратора и его кластеров помогает быстро находить проблемы, структурируя их по типам проблем. Автоматическое профилирование контейнеров позволяет с минимальным участием людей улучшать политики безопасности, применяемые в инфраструктуре, а также находить аномально работающие контейнеры для детального анализа.
      Унифицированная облачная консоль Kaspersky Security для виртуальных и облачных сред дает общий обзор облачной или гибридной инфраструктуры и позволяет мгновенно обновлять политики для больших групп ИТ-активов или одновременно запускать на них задачи.
      Что касается виртуальных и физических серверов, то легкий агент, осуществляющий их защиту, выполняет несколько функций, связанных с Compliance и Security Posture, в автоматическом режиме: от автоматического патч-менеджмента и харденинга системы до детального протоколирования событий и применения ролевой системы управления доступом (RBAC).
       
      View the full article
    • KeshaKost
      От KeshaKost
      Добрый день. На работе поставили задачу "Осуществить настройку правил системы мониторинга событий информационной безопасности путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256, sha1, md5)" и дальше список хешей. Подскажите пожалуйста, как реализовать данную задачу, да этого никогда с таким не сталкивался.
    • Sapfira
      От Sapfira
      В общем, такая ситуация. Открываю, допустим, сбербанк-онлайн через безопасные платежи, в первый раз открывается всё нормально, но если закрыть браузер и попытаться снова открыть, то он уже не открывается (тыкаешь на ссылку в безопасных платежах и ничего не происходит). Помогает выход из системы или перезагрузка компьютера.
      У всех так?
    • 2107zak
      От 2107zak
      Дорого времени суток проблема: Вирус блокирует антивирусы. Вход в безопасный режим. Kaspersky Virus Removal Tool их видит но удалить не может.  Dr.Web CureIt не видит Windows.
      Windows не переустанавливается: не дает отформатировать и не дает удалить раздел. Если удалось как то  установить какой ни будь утилиту по уделению, начинаешь сканировать-   Windows перезагружается синим эканом. После перезагрузки система откатывается в начало как было до  манипуляций с компьютером. Диск С забит.  
      CollectionLog-2025.02.15-01.30.zip
×
×
  • Создать...