Лаборатория SE Labs в июле-сентябре 2018 года протестировала популярные антивирусы для оценки эффективности защиты от распространенных веб-угроз и целевых атак в режиме реальных условий использования на платформе Windows 10 64-bit.
Каждый антивирус (комплексные и бесплатные решения) проверялся с идентичным набором угроз (общее количество - 100), которые представляли собой сочетание таргетированных (целевых) атак на базе известных эксплойтов и веб-угрозы, распространенные в Интернете на момент проведения тестов.
Результаты показывают, как эффективно антивирусы противостояли данным угрозам в режиме реального времени.
Подробнее ознакомиться с методикой динамического тестирования, проводимого лабораторией SE Labs (Simon Edwards Labs), вы можете на этой странице. В данном отчете мы приводим общие результаты испытаний, выполненных третьем квартале (июль-сентябрь) 2018 года.
Общая информация
Тестируемые антивирусы
Важное правило безопасности - пользоваться актуальной версией антивируса. При подготовке к тестированию, специалисты SE Labs проверили, чтобы в испытании принимали участие самые последние версии антивирусных программ на момент тестирования. Это позволяет сделать результаты оценки максимально точными.
- Kaspersky Internet Security
- Symantec Norton Security
- ESET NOD32 Internet Security
- Microsoft Защитник Windows
- Avira Free Security Suite
- Trend Micro Internet Security
- AVG AntiVirus Free Edition
- F-Secure SAFE
- G Data Internet Security
- Avast Free Antivirus
- McAfee Internet Security
- Quick Heal Internet Security
- Webroot SecureAnywhere AntiVirus
Используемые версии антивирусов:
Результаты тестирования
Продукты, выделенные зеленым цветом, показали наилучшую итоговую точность (рейтинг совокупной эффективности) - от 85 процентов и выше. Решения в желтой зоне продемонстрировали от 75 до 85 процентов точности. Антивирусы в красной зоне показали менее 75 процентов точности обнаружения.
Антивирусы в основном были эффективны при обработке общих угроз
Большинство антивирусов смогли обработать общие веб-угрозы, которые используются злоумышленниками для организации атак на компьютеры Windows и фонового развертывания вредоносного ПО и скриптов, которые загружают и выполняют вредоносные файлы без взаимодействия с пользователем.
Таргетированные атаки не доставили проблем в большинстве случаев
Многие решения были эффективны против целевых атак на базе эксплойтов. Однако, хотя некоторые антивирусы показали отличные результаты в этой части теста, часть тестируемых продуктов справились хуже. Антивирусы Avast, G-Data, Webroot, McAfee и Quick Heal были заметно слабее своих конкурентов.
Ложные срабатывания - не проблема для большинства
Большинство антивирусов корректно справились с обработкой легитимных / безопасных приложений и веб-сайтов - не допустили ни одного ложного срабатывания. Антивирусы Trend Micro, Webroot и F-Secure допустили ложные срабатывания, при этом F-Secure стал худшим по этому показателю.
Какие продукты были самыми эффективными?
Антивирусы «Лаборатории Касперского», Symantec (Norton), ESET, Microsoft, Avira и Trend Micro показали лучшие результаты, используя комплексный подход к блокировке вредоносных ссылок и обработке эксплойтов, и корректно обработав надежные программы и веб-ресурсы.
Подробная информация о защите
Результаты, показанные на графике, подробно разделяют события обработки угроз. Вы можете наглядно видеть, сколько угроз было обнаружено и какой уровень защиты был обеспечен.
- Обнаружение (Detected). Обнаружение угрозы с предоставлением определенной информацией о ней.
- Блокировка (Blocked). Угрозы, которые не смогли даже запуститься считаются заблокированными.
- Нейтрализация (Neutralised). Завершение активного вредоносного процесса.
- Настойчивая нейтрализация (Persistent Neutralisation). Постоянная блокировка угрозы без возможности удаления из системы.
- Заражение (Compromised). Угроза нарушила безопасность системы
- Защищено (Protected). Уровень защиты
Ложные срабатывания
Рейтинг ложных срабатываний (Legitimate Software Ratings) показывает насколько точно продукты классифицируют легитимные приложение и сайты, принимая во внимание аспект взаимодействия с пользователем. В идеальном случае продукт либо не классифицирует надежное приложение, либо классифицирует его как безопасное, при этом не потревожив пользователя.
Во внимание также принимается распространенность (популярность) приложений и сайтов, используемых в данной части испытания, предусматривая серьезные наказания за неправильную обработку популярных приложений и веб-ресурсов.
Итоги тестирования
В данном тестировании для проведения атак использовались угрозы, которые нацелены как на отдельных пользователей, так и на организации. В испытаниях использовались “общедоступные” вредоносные программы, которые используются в полномасштабных хакерских атаках. Для распространения зловредов использовались стандартные способы - угрозы загружались с реальных вредоносных сайтов или доставлялись на устройства посредством электронной почты.
Все участники тестирования являются известными на рынке продуктами. Предполагалось, что они должны показать хорошие результаты в тесте. При создании тестовых угроз эксперты лаборатории SE Labs использовали общедоступные бесплатные хакерские инструменты, но не разрабатывали уникальные вредоносные образцы. Таким образом, технические причины для слабой эффективности продуктов какого-либо вендора отсутствуют. Следовательно, нет ничего удивительно в том, что антивирусные решения очень эффективно обрабатывают общедоступные угрозы. Тем не менее, Webroot Antivirus оказался слабее конкурентов.
Таргетированные атаки были надежно заблокированы большинством продуктов, но в случае с решениями от Avast, G-Data, Webroot, McAfee и Quick Heal наблюдались некоторые значительные проблемы. Компания Webroot отмечает, что тестирование проходило до того, как была выпущена защита от атак на базе скриптов и эксплойтов.
Комплексные антивирусы Kaspersky Internet Security, Symantec Norton Security и бесплатный антивирус Защитник Windows, встроенный в Windows 10, заблокировали все общедоступные и таргетированные атаки. При этом все они корректно обработал надежные приложения. Защитник Windows от Microsoft не попал на первое место, потому что не смог полностью устранить десять угроз, что отражено в итоговой оценке.
Антивирусы от ESET и Avira оказались немного позади лидеров - они аккуратно обработали безопасные приложения, но ESET пропустил одну угрозу, Avira - три.
Quick Heal Internet Security остановил только 8 из 25 таргетированных атаках, допустив заражение системы. Webroot пропустил несколько публичных угроз, но был сильнее против таргетированных атак, чем в предыдущем тестировании.
Награды в тестировании: Лучшие антивирусы для Windows 10
Лучшие антивирусы по итогам тестирования - Kaspersky Internet Security, Norton Security, ESET NOD32 Internet Security, Защитник Windows, Avira Free Security Suite и Trend Micro Internet Security. Они получили награду AAA.
Часто задаваемые вопросы
- Полная методика тестирования доступна на сайте лаборатории.
- Тестируемые продукты были отобраны SE Labs.
- Тестирование не спонсировалось.
- Используемая ОС: Windows 10 (64-bit) со всеми обновлениями безопасности.
- Тестирование проходило в период с 25 июня по 29 августа 2018 года.
- Все антивирусы были настроены в соответсвии с рекомендациями вендоров, если такие рекомендации были предоставлены.
- Вредоносные объекты, URL-ссылки и надежные приложения были независимо собраны и проверены лабораторией SE Labs.
- Таргетированные атаки были отобраны и проверены SE Labs. .
- Вредоносные программы и легитимные данные были отправлены партнерским организациям сразу после завершения тестирования.
- Тестирование выполнялось на физических компьютерах, а не на виртуальных машинах.
Последние обзоры и тесты
• AV-Test: Тестирование 26 антивирусов для Windows против шифровальщиков и ПО для кражи данных
• Лучший антивирус 2024: Тестирование антивирусов для Windows 11 на максимальных настройках защиты
• AV-Test 2025: Лучшие антивирусы для защиты от шифровальщиков и инфостилеров в Windows 11
• AV-Comparatives 2024: ESET — «Антивирус года», Avast, AVG, Bitdefender и Kaspersky — «Лучшие антивирусы»
• AV-Test 2024: Лучшие антивирусы для защиты от шифровальщиков и инфостилеров
• AV-Comparatives 2024: Лучшие антивирусы для защиты от целевых атак