Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Курсовик ВиА.DOC
Скачиваний:
36
Добавлен:
15.04.2015
Размер:
167.42 Кб
Скачать

3. Обзор антивирусных программ

С каждым годом количество антивирусных программ растет и люди становятся перед выбором - "какой антивирус купить?". Здесь мы приведем пример тестирований вирусов - тестирование Virusovnet апрель 2012.

3.1 Методика тестирования Проверка защиты при загрузке вредоносных файлов из Интернета.

В тестировании на загрузку вредоносных файлов использовались 886 образцов (все файлы с расширением .exe), отобранные нами в марте-апреле 2012 года.

Для осуществления загрузки вредоносные образцы были размещены в онлайн-хранилище Amazon S3. Каждый файл имел свой уникальный URL-адрес.

Для загрузки использовался менеджер загрузок FlashGet. Менеджер загрузки выбирался не из соображения популярности, а из условия, что для антивируса не должно быть разницы, какой программой (браузер, менеджер загрузок и т.п.) пользователь скачивает файлы из Интернета.

Алгоритм действий при тестирования на загрузку с проверкой остатков по требованию:

  1. Установка продукта. Перезагрузка системы.

  2. Обновление антивирусных баз. Перезагрузка системы.

  3. Запуск пакетной загрузки вредоносных файлов (886 образцов). Загрузка ведется в 3 потока. По завершению - проводится ожидание обработки антивирусом обнаруженных угроз при загрузке. Перезагрузка системы.

  4. Отключение защиты продукта до перезагрузки. Контроль и анализ загруженных файлов в папке загрузки: определение количества загруженных файлов, контроль md5 по исходным файлам. В случае определения битого файла он исключался, как безопасный для пользователя.

  5. Определение уровня обнаружения при загрузке. Перезагрузка системы.

  6. Сканирование по требованию загруженных остатков. Ожидание обработки обнаруженных угроз. Перезагрузка системы.

  7. Контроль и анализ остатков. Определение общего обнаружения уровня угроз. Восстановление системы до первоначального состояния.

Проверка ложно-положительных срабатываний

В тестировании на ложно-положительные срабатывания использовались чистые файлы популярных программ и утилит, загруженных с официальных сайтов разработчиков. Всего для проверки использовалось 57 615 чистых файлов.

Алгоритм действий при тестирования на ложно-положительные срабатывания:

  1. Установка продукта. Перезагрузка системы.

  2. Обновление антивирусных баз. Перезагрузка системы.

  3. Включение сканирования по требования папки с чистыми файлами.

  4. Анализ результатов проверки.

При проверке чистых файлов не учитывались срабатывания антивирусов на рекламные модули, входящие в состав программ, если антивирус доступно и понятно давал описание при обнаружении.

Все действия с каждым антивирусом выполнялись дважды для исключения влияния внешних факторов.

Оценка результатов тестирования

Общая оценка антивирусного решения (A) рассчитывалась по формуле:

A = (D•d+S•s+F•f)/3, где

D - уровень обнаружения после загрузки вредоносного ПО в баллах.

Максимальное значение 10 баллов при 100% обнаружении;

S - общий уровень обнаружения после сканирования по требованию остатков в баллах.Максимальное значение 10 баллов при 100% обнаружения;

F- средний показатель ложно-положительных срабатываний в баллах, определяемый по следующим значениям:

10 баллов - 0 ложно-положительных срабатываний

9 баллов - 5

8 баллов - 10

7 баллов - 30

6 баллов - 60

5 баллов - 120

4 баллов - 240

3 балла - 480

2 балла - 960

1 балл - 1920

0 баллов - свыше 1920;

Таблица 1.

Антивирусные программы

Загрузка

Общий детект

Ложные

Оценка

F-Secure Internet Security 2012

 96.8% 

 97.1% 

 0 

9.8

G Data Internet Security 2012

 98.3% 

 98.4% 

 2 

9.8

FortiClient Endpoint Security Standard 4.2.7

 94.9% 

 95.3% 

 0 

9.7

Avira Internet Security 2012

 94.6% 

 95.9% 

 2 

9.6

McAfee Internet Security 2012

 88.6% 

 93.9% 

 2 

9.3

Avast! Internet Security 7.0

 87.4% 

 87.5% 

 0 

9.2

Emsisoft Internet Security Pack 2012

 97.3% 

 99.1% 

 14 

9.2

Kaspersky Internet Security 2012

 85.8% 

 86.3% 

 0 

9.1

Norton Internet Security 2012

 89.3% 

 88.5% 

 3 

9.1

ESET NOD32 Smart Security 5.0

 83.1% 

 83.1% 

 0 

8.9

TrustPort Internet Security 2012

 69.1% 

 95.6% 

 0 

8.8

Panda Internet Security 2012

 69.1% 

 95.5% 

 0 

8.8

Trend Micro Titanium Internet Security 2012

 83.5% 

 84.4% 

 3 

8.7

Outpost Security Suite Pro 7.5.2

 81% 

 85.4% 

8.4

Dr.Web Security Space 7.0

 87.4% 

 90.4% 

 31 

8.3

AVG Internet Security 2012

 47.5% 

 90.2% 

 1 

7.9

Comodo Internet Security Premium 2012

 26.4% 

 98.5% 

 4 

7.2

eScan Internet Security Suite 11.0

 26.7% 

 98.5% 

 5 

7.2

Bitdefender Internet Security 2012

 0.1%

 96.8% 

 0 

6.6

Тестирование Virusovnet является независимым и проводилось в условиях, приближенных к реальным. Не стоит воспринимать результаты как окончательное решение в выборе продукта защиты. Для того, чтобы сделать окончательные выводы, можно использовать результаты тестирований независимых лабораторий AV-Comparatives, AV-Test, Virus Bulletin, Virlab,  Matousec и других, которые используют различные подходы и методики. В результате, реально получить комплексное представление о продукте. Дополнительно принять решения позволят личные предпочтения, наличие необходимых функций в антивирусе, производительность системы.