三家国际反病毒认证机构到底谁更可信?

 
   | |

导读:由于信息安全产品日益表现出的应用价值,越来越多的专业机构致力于对信息安全产品进行评测,以期为用户提供专业的评测数据和建议。本文将介绍主要反病毒认证机构。

关键词:信息安全 产品 评测 数据 反病毒 认证机构 反病毒认证

 
正在加载数据...

  由于信息安全产品日益表现出的应用价值,国际上越来越多的专业机构致力于对信息安全产品进行评测,以期为用户提供专业的评测数据和建议。目前,在反病毒领域,国际上比较知名和权威的反病毒认证机构主要有三家:AV-Test、AV-Comparatives和VB100。那么,到底哪一家的测试认证结果才是最准确的呢?记者特地采访了卡巴斯基的技术工程师,请他谈一谈对这三家认证机构的看法。

  三大反病毒认证机构

  AV-Test由马德堡大学和AV-Test GmbH于15年前开始共同合作的研究计划,各项反病毒测试是由技术与商业资讯系统学院(Institute of Technical and Business Information systems)的商业资讯系统团队在研究实验室进行。目前,病毒测试实验室由资深业界专家定期做病毒复制、分析与防毒产品测试。AV-Test测试是国际权威的第三方独立测试之一,采用大病毒库的样本库进行自动测试,最大程度减少了人为因素对测试结果的干扰,其测试结果被国际安全业界公认为独立客观。

  AV-Comparatives是一家位于奥地利的独立反病毒技术测试机构,由Andreas Clementi于2003年成立。他们一直在关注反病毒技术,采用包括后门程序、木马程序、邮件蠕虫、脚本病毒及其他各类有害程序在内的数千个病毒样本对杀毒软件的查杀病毒能力进行测试,并根据其综合表现对它们进行排名。由于一直坚持独立运作,AV-Comparatives保持了很高的公正性。它的测试项目共有5项,其中以手动扫描测试和主动式智能扫描测试作为主要测试,每年度进行两次;以误报率测试、手动扫描速度测试和变种病毒测试为辅。

  VB100是由一家英国的杂志社Virus Bulletin(成立于1989年)所推出的反病毒产品测试计划。该计划旨在通过对比性地测试,来向其读者推荐适用的计算机反病毒产品。由于其推出时间也有近10年,而且本身作为杂志社,擅长市场运作,因此相比AV-Test和AV-Comparatives这两个主要针对专业厂商的高级测试来讲,在普通用户群中也具有一定的认知度。

  测试内容的差异

  其实无论是AV-Test、AV-Comparatives还是VB100,其在测试步骤上,都是大致相同的。即由测试机构首先通过各种可能的渠道收集一定数量的病毒样本,再由各个厂商提交当前在销售的相应反病毒产品,然后再由专业测试人员按照测试规程进行每一项测试。虽然各个测试机构在测试步骤上基本相同,但是他们在测试内容上却有着天壤之别。

  不难看出,AV-Test 和AV-Comparatives 是两家 “与时俱进”的测试机构,这两家测试机构并没有像其他的测试机构那样抱着10年前的病毒测试手段不放,而是根据目前计算机安全威胁大量爆发的快速发展形式,在其测试中添加了不少针对新技术的测试,如影响反病毒软件对新的安全威胁进行及时查杀的“主动防御”、“启发式分析”和“新威胁响应速度”等关键性技术,同时,还对用户使用感受最强烈的一个因素,即“扫描速度”,进行了测试。从他们的测试内容中我们不难看出,如果能够在AV-Test 和AV-Comparatives这两个测试中取得好成绩,那么证明反病毒软件无论对已有威胁,还是新威胁,都有最及时和完备的防御能力。

  但测试终究只是“测试”,获得了测试认证,也只能代表反病毒产品在实验室中的成绩。对于信息安全产品来讲,用户是信息安全产品的真正体验者,用户的评价才是最真实和最高的评价。

原文出处:http://www.cnw.com.cn/cnw07/security/AntiVirus/htm2008/20081021_60927.shtml
 
来源:网界网    作者:边歆    
 
 
 
 
 

企业安全风险管理

 
将社会安全号码作为网站访问必填项的要求合适吗?在这方面有什么类似“设置用户账户的最佳实践”的专门文献可供参考?听听TT安全专家Randall Gamby的建议吧……
 
IT安全从业人员认为自己的工作达到了减少风险的目的,但是这种结论如何证实呢?说到底就是我们究竟应如何量化安全工作的成效呢?
 
FTC本周调查发现,在P2P网络上居然可以浏览到金融记录、驾照和社会安全号码。专家提醒用户关注自己的网络通信状况……
 
经济危机导致各公司的经费预算紧缩,2010年里,任何被提议的IAM项目都将需要更有力的支持理由。那么IAM技术会为2010年的市场带来什么样的好处呢?
 
监管风险和遵从项目GRC在企业中有很鲜明的特征,需要最高管理层批准并经常需要他们的参与。在分析GRC平台的商业价值并提交给管理层之时,可从以下三方面入手……

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录