Лаборатория SE Labs в октябре-декабре 2022 года протестировала популярные антивирусы для оценки эффективности защиты от распространенных веб-угроз и целевых атак в режиме реальных условий использования на платформе Windows 10 64-bit.
Каждый антивирус (комплексные и бесплатные решения) проверялся с идентичным набором угроз (общее количество – 100), которые представляли собой сочетание таргетированных (целевых) атак на базе известных эксплойтов и веб-угрозы, распространенные в Интернете на момент проведения тестов.
Результаты показывают, как эффективно антивирусы противостояли данным угрозам в режиме реального времени.
Подробнее ознакомиться с методикой динамического тестирования, проводимого лабораторией SE Labs (Simon Edwards Labs), вы можете на этой странице. В данном отчете мы приводим общие результаты испытаний, выполненных в 4-ом квартале 2022 года.
Общая информация
Тестируемые антивирусы
Важное правило безопасности – пользоваться актуальной версией антивируса. При подготовке к тестированию, специалисты SE Labs проверили, чтобы в испытании принимали участие самые последние версии антивирусных программ на момент тестирования. Это позволяет сделать результаты оценки максимально точными.
- Kaspersky Internet Security
- Microsoft Defender Antivirus
- Sophos Home Premium
- Bitdefender Premium Security
- Avira Free Security Suite
- McAfee Internet Security
- NortonLifeLock Norton 360
- Panda Free Antivirus
- Avast Free Antivirus
- Webroot SecureAnywhere AntiVirus
Используемые версии антивирусов:
Результаты тестирования
Типы атак
В таблице ниже показано, как каждый продукт защищает от различных типов атак (общие веб-угрозы и таргетированные атаки), использованных в тесте.
Все антивирусы справились с обработкой распространенных угроз
Все антивирусы были полностью эффективны в защите от общих веб-угроз (75), используемых злоумышленниками для атак на компьютеры под управлением Windows. Например, атаки, которые обманом заставляют пользователей запускать вредоносные программы файлы или скрипты, загружающие и запускающие вредоносные файлы.
Таргетированные атаки вызвали проблемы у некоторых антивирусов
7 из 10 антивирусов (Avira, Avast, Microsoft, Norton, Kaspersky, Sophos и McAfee) обеспечили полную защиту от таргетированных, основанных на эксплойтах атак. Bitdefender Premium Security и Panda Free Antivirus пропустили по одной атаке, а Webroot – 12 целевых атак.
Ложные срабатывания не стали проблемой для антивирусов
Большинство антивирусов корректно справились с обработкой легитимных / безопасных приложений и веб-сайтов. McAfee попросил пользователя принять решение в одном случае. Norton 360 отметил два приложения как подозрительные, но позволил запустить их. Avast Free Antivirus допустил 2 ложных срабатывания.
Какие продукты были самыми эффективными?
Kaspersky Internet Security, Microsoft Defender Antivirus и Sophos Home Premium показали отличные результаты, используя комплексный подход к блокировке вредоносных ссылок и обработке эксплойтов, и корректно обработав надежные программы и веб-ресурсы. Антивирусы Bitdefender, Avira, McAfee, Norton, Panda и Avast также показали высокие результаты и получили награду AAA.
Подробная информация о защите
Результаты, показанные на графике, подробно разделяют события обработки угроз. Вы можете наглядно видеть, сколько угроз было обнаружено и какой уровень защиты был обеспечен.
- Обнаружение (Detected). Обнаружение угрозы с предоставлением определенной информацией о ней.
- Блокировка (Blocked). Угрозы, которые не смогли даже запуститься считаются заблокированными.
- Нейтрализация (Neutralised). Завершение активного вредоносного процесса.
- Настойчивая нейтрализация (Persistent Neutralisation). Постоянная блокировка угрозы без возможности удаления из системы.
- Заражение (Compromised). Угроза нарушила безопасность системы
- Защищено (Protected). Уровень защиты
Ложные срабатывания
Рейтинг ложных срабатываний (Legitimate Software Ratings) показывает насколько точно продукты классифицируют легитимные приложение и сайты, принимая во внимание аспект взаимодействия с пользователем. В идеальном случае продукт либо не классифицирует надежное приложение, либо классифицирует его как безопасное, при этом не потревожив пользователя.
Во внимание также принимается распространенность (популярность) приложений и сайтов, используемых в данной части испытания, предусматривая серьезные наказания за неправильную обработку популярных приложений и веб-ресурсов.
Итоги тестирования
В данном тестировании для проведения атак использовались угрозы, которые нацелены как на отдельных пользователей, так и на организации. В испытаниях использовались распространенные (“общедоступные”) вредоносные программы, которые используются в полномасштабных хакерских атаках. Для распространения зловредов использовались стандартные способы – угрозы загружались с реальных вредоносных сайтов или доставлялись на устройства посредством электронной почты.
Все участники тестирования являются известными на рынке продуктами. Предполагалось, что они должны показать хорошие результаты в тесте. При создании тестовых угроз эксперты лаборатории SE Labs использовали общедоступные бесплатные хакерские инструменты, но не разрабатывали уникальные вредоносные образцы. Таким образом, технические причины для слабой эффективности продуктов какого-либо вендора отсутствуют. В этом тестировании все антивирусные решения были полностью эффективны в обработке распространенных угроз.
7 из 10 тестируемых антивирусов справились со всеми общедоступными угрозами и таргетированными атаками – это решения от Microsoft, Kaspersky, Sophos, Norton, Avira, McAfee и Avast. В то же время, остальные антивирусы справились со всеми общими атаками, но пропустили некоторые целевые атаки. Антивирусы Bitdefender и Panda пропустили по одной целевой угрозе, Webroot пропустил 12 таргетированных атак.
Большинство антивирусов корректно обрабатывали легитимные объекты. По большей части, установка и запуск безопасных приложений прошли без проблем для конечного пользователя. Norton отметил два приложения как подозрительные, но разрешил их установку и запуск без каких-либо других предупреждений. McAfee делегировал решение о запуске одного легитимного приложения конечным пользователям, а Avast полностью заблокировал два приложения.
Награды в тестировании: Лучшие антивирусы для Windows 10
Лучшие антивирусы по итогам тестирования, которые получили награду AAA:
- Kaspersky Internet Security
- Microsoft Defender Antivirus
- Sophos Home Premium
- Bitdefender Premium Security
- Avira Free Security Suite
- McAfee Internet Security
- NortonLifeLock Norton 360
- Panda Free Antivirus
- Avast Free Antivirus
Часто задаваемые вопросы
- Полная методика тестирования доступна на сайте лаборатории.
- Тестируемые продукты были отобраны SE Labs.
- Тестирование не спонсировалось.
- Используемая ОС: Windows 10 (64-bit) со всеми обновлениями безопасности.
- Тестирование проходило в период с 21 сентября по 16 ноября 2022 года.
- Все антивирусы были настроены в соответствии с рекомендациями вендоров, если такие рекомендации были предоставлены.
- Вредоносные объекты, URL-ссылки и надежные приложения были независимо собраны и проверены лабораторией SE Labs.
- Таргетированные атаки были отобраны и проверены SE Labs.
- Вредоносные программы и легитимные данные были отправлены партнерским организациям сразу после завершения тестирования.
- Тестирование выполнялось на физических компьютерах, а не на виртуальных машинах.
- В тестировании использовался браузер Google Chrome. При тестировании антивируса Microsoft в браузер Chrome было установлено расширение Windows Defender Browser Protection.
Последние обзоры и тесты
• Лучший антивирус 2024: Тестирование антивирусов для Windows 11 на максимальных настройках защиты
• AV-Test 2024: Лучшие антивирусы для защиты от шифровальщиков и инфостилеров
• AV-Comparatives 2024: Лучшие антивирусы для защиты от целевых атак
• Антивирусы с минимальным влиянием на производительность Windows ПК – AV-Comparatives 2024
• AV-Test 2024: Тестирование 31 антивируса для Windows. Как антивирусы справляются с реальными атаками
• AV-Test 2024: Лучшие антивирусы для Windows 11 и Windows 10