طی سال‌های اخیر هرگاه به دنبال پی بردن به قدرت آنتی ویروس‌ها بودیم یا حتی به دنبال انتخاب یک آنتی‌ویروس خوب، اغلب ما سراغ بررسی‌های AV-TEST، Virus Bulletin و AV-Comparatives می‌رفتیم. حالا یک کمپانی جدید به نام SE Labs پا به این حوزه گذاشته است که می‌تواند مرجع خوبی برای پی بردن به کارایی برنامه‌های امنیتی و انتخاب یک آنتی ویروس خوب باشد.

SE Labs از سوی «سایمون ادواردز» (Simon Edwards)، مدیر فنی سابق سازمان Dennis Technology Labs و رئیس هیت مدیره سازمان استاندارد تست آنتی‌ویروس (موسوم به AMTSO) بنیان نهاده شده است. وی از سال 1995 میلادی در حوزه امنیت فعالیت می‌کند و سوابق درخشانی در کارنامه حرفه‌ای خود دارد. همچنین دو مقاله تحت عنوان های Four Fs of Anti-Malware Testing و Effectively Testing APT Defences در زمینه بررسی محصولات امنیتی از  سایمون در نشریه های معتبر منتشر شده است.

در حال حاضر SE Labs عضو چندین پیمان بزرگ در زمینه تست آنتی ویروس‌ها است و نقش قابل توجه ای در تدوین استانداردها در بررسی محصولات امنیتی دارد. برای نمونه SE Labs با عضویت در برنامه Virus Information Alliance به تبادل اطلاعات فنی با سازندگان محصولات امنیتی چون مایکروسافت می‌پردازد که حاصل آن بهبود آنتی ویروس ها است.

SE Labs گزارش‌های تخصصی خود را در قالب سند PDF بر روی وب سایت خود قرار می‌دهد که بسیار کامل و البته مصور هستند. این لابراتوار محصولات امنیتی را از جنبه‌های گوناگون بررسی می‌کند که جزئیات هر یک از آنها به طور جداگانه در گزارش آورده می‌شود. در نهایت گزارش‌ها به تهیه یک جدول و رده بندی به نام EXECUTIVE SUMMARY می‌انجامد که در سادگی هرچه تمام، وضعیت هر محصول را نشان می‌دهد.

گزارش دوره آوریل-ژوئن 2018

در جدول EXECUTIVE SUMMARY، ستون Protection Accuracy Rating قدرت تشخیص فایل‌های مخرب، ستون Legitimate Accuracy Rating دقت موتور آنتی‌ویروس در تشخیص فایل‌های غیر مخرب و در نهایت ستون Total Accuracy Rating امتیاز نهایی را نشان می‌دهد.محصولاتی که امتیاز نهایی آن 85 درصد و بالاتر باشد به رنگ سبز، محصولاتی که بین 75 تا 85 درصد باشد به رنگ زرد و در نهایت محصولاتی که امتیاز آنها کمتر از 75 درصد باشد به رنگ قرمز نشان داده می‌شوند.

سپس محصولات بر اساس امتیاز نهایی رده بندی می‌شوند و متناسب با آن نشان کسب می‌کنند. بالاترین نشان قابل کسب AAA است و محصولاتی هم که عملکرد مناسبی نداشته‌اند، هیچ نشانی دریافت نمی‌کنند.

جدول یاد شده تحت عنوان Total Accuracy Ratings در گزارش‌ها آورده می‌شود.

جدول مهم دیگری که در گزارش‌های وجود دارد Protection Ratings نام دارد. این جدول بازتاب دهنده قدرت تشخیص بدافزارها است. در این تست به تشخیص بدافزار 1+ امتیاز، تشخیص و مسدود سازی آن 2+ امتیاز، خنثی کردن تهدید 1+ امتیاز، خنثی کردن و پاک‌سازی کامل ردپاهای تهدید 2+ امتیاز، ناتوانی در پاک‌سازی تهدید 2- امتیاز و ناتوانی در شناسایی تهدید 5- امتیاز تعلق می‌گیرد.

در نهایت نمودار Protection Scores قدرت محافظت از کاربر در برابر فایل‌ها و کُدهای مخرب را نشان می‌دهد.

جدول و نمودار دیگری که تحت عنوان Protection Details وجود دارد، جزئیات تشخیص تهدیدها را نشان می‌دهد.

Detected تشخیص، Blocked تشخیص و مسدود کردن تهدید، Neutralised خنثی سازی تهدید و بی اثر کردن آن، Persistent Neutralisation ناتوانی در پاک کردن یا خنثی کردن تهدید و Compromised ناتوانی در تشخیص را نشان می‌دهد.

اما جدول مهم دیگری که وجود دارد، Legitimate Software Ratings است. این جدول دقت موتورهای آنتی‌ویروس در شناسایی برنامه‌های غیر مخرب را نشان می‌دهد. دقت 100 درصدی به معنای عدم مداخله در اجرای برنامه‌های غیر مخرب است. در حالت ایده آل نباید برنامه امنیتی هیچ یک از برنامه‌های غیر مخرب مورد استفاده کاربر را به عنوان تهدید شناسایی کند یا دست کم در اجرای آن مداخله کند که به نمایش اعلان‌های مزاحم و بروز وقفه می‌انجامد، بنابراین یک موتور آنتی‌ویروس ایده آل در اجرای برنامه‌های غیر مخرب باعث نمایش اعلان‌های آزار دهنده و بروز کُندی نمی‌شود.

Interaction Ratings تست دیگری است که برای کاربران می‌تواند بسیار حائز اهمیت باشد. این تست مسدود کردن اشتباهی برنامه‌های غیر مخرب را بررسی می‌کند، بدیهی است نباید آنتی‌ویروس از اجرای برنامه‌های غیر مخرب ممانعت کند.

در نهایت شما می‌توانید با استفاده از نمودارها و جدول‌های موجود در گزارش‌های SE Labs، اطلاعات مورد نیاز خود را به دست آورید. گزارش های SE Labs در سه دسته مختلف، شامل Consumers برای مصرف کنندگان خانگی، Enterprise برای سازمان ها و Small business برای کسب و کارهای کوچک منتشر می شوند.

از این پس در شهرسخت افزار به طور منظم گزارش های دوره ای SE Labs منتشر می شود.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0

نظرات (17)

  • مهمان - دیسنا

    نکته بعدی مربوط میشه به شیوه تست .

    بعید نیست SE-Labs از شرکتهایی مثل کسپرسکی رشوه گرفته باشه تا وبروت رو پایین بزنه .

    دلیلش هم اینه که وبروت در عین قدرت فوق العاده در شناسایی ویروسها که کسپرسکی رو میذاره تو جیبش ، بسیار بسیار سبک و کم حجم هستش . و کلآ کسی مشتری کسپرسکی باشه یکبار وبروت رو نصب کنه تا آخر عمر دیگه سمت کسپرسکی نمیره .

  • مهمان - حالم از وب روووت بهم میخوره

    در پاسخ به: مهمان - دیسنا

    دیسنا
    بدجور کم آوردی کاسب بی اخلاق
    نه راه پس داری نه راه پیش
    خود وب روت گفته ما SE-Labs رو قبول داریم و به همکاری ادامه میدیم بعد توی دوزاری میای میگی از کسپر پول گرفته؟؟

  • مهمان - دیسنا

    در پاسخ به: مهمان - حالم از وب روووت بهم میخوره

    سیاست وبروت اونطوری صحبت کردن هستش. برید ببینید با اینکه وب سایتهای AV-C و AV-TEST نتایج وبروت رو ضعیف میزدن و در نهایت وبروت ازش اومد بیرون ، چطوری صحبت کردن.

    در ضمن 1 یا 2 کامنت ما سانسور شده و نذاشتن کاربرها بخونن.

    بهر صورت اینطوری باشه باید به نتایج تستهای پی.سی.مگزین و MRG هم استناد کنین.
    پس خودتون رو نکشید.

  • مهمان - دیسنا

    ما پاسخ وبروت رو به صورت لینک و مستقیم نوشتیم. دیگه هر کسی هر برداشتی دوست داره میتونه بکنه.

    مسئله بعدی اینکه همونطور که وبروت از تستهای AV-TEST و AV-C بیرون اومده . پس احتمال داره از تستهای SE-Labs هم بیرون بیاد. تستهای VB100 هم که کلآ کسی قبول نداره . پس نتیجه میگیریم کلآ این وب سایتهای تست نمیتونن و نباید معیار انتخاب خرید آنتی ویروس باشن.
    مثال دیگش میتونه کسپرسکی باشه که با اینکه در اکثر تستهای این سایتها اول یا دوم یا سوم هست . ولی همه دیدن و میدونن که چقدر عملکردش در شناسایی ویروس ها و مخصوصآ ویروس های پیچیده ضعیف هستش. تاخیر 8 ماهه در شناسایی دوکو2 - تاخیر 1 ساله در شناسایی استاکس نت - تاخیر 5 ساله در شناسایی فلیم و باقی ویروس ها

  • مهمان - دهخدا

    واقعاً بعضی کامنت‌ها را آدم میبینه از خنده کف بالا میاره :rofl

  • مهمان - سینا

    پس علت سرعت و چابکی وبروت هم معلوم شد خیلی شیک و مجلسی سروته یه سری از لایه های امنیتیش رو زده :D

  • مهمان - در جواب به دیسنای کذاب

    در جواب به دیسنای کذاب

    خوشم میاد از رو نمیری! :p

    گفته بعد این تستا دوتا قابلیت جدید اضافه کردیم که کارایی رو بهتر میکنه، پس نتیجه میگیرم که تا قبل اضافه شدن اون دو قابلیت، عملکرد Webroot ضعیف و به درد نخوره و این چیزی رو عوض نمیکنه. یعنی دست کم تا ژوئن 2018 وب روت به همین افتضاحی هست که میبینید!
    تازه از کجا معلوم قابلیتای جدید باعث بهتر شدن نتیجه بشه :yes

  • مهمان - دیسنا

    اینهم جواب وبروت :
    Webroot is a voluntary participant in SE Labs testing. Webroot will continue to be evaluated by SE Labs in the coming quarters. While this inital round of testing wasn't the strongest for WSA, testing did take place before two new efficacy focused features were introduced to the product. The SE Labs report also includes this comment.
    Grayson Milbourne
    Director, Security Intelligence
    Webroot
    موفق باشید.

  • مهمان - امیر

    هرموقع فهمیدی eset دفترش تو اسلواکیه نه ایران بیا کامنت بزار...

  • مهمان - میرعماد

    سلام، به نظر من اطلاعات این کمپانی به تنهایی قابل اعتماد نیست چون آنتی ویروس‌هایی مثل اویرا و اوست در دنیا شناخته شده هستند و بعید به نظر می‌رسه که از خود آنتی ویروس داخلی ویندوز ضعیف‌تر باشند!
    بهترین راه تشخیص، مقایسه نتایج کمپانی‌های مختلفه که اگر نتایج، مشابه و یا نزدیک به هم بود اونوقت میشه در مورد یک آنتی ویروس نظر قطعی داد. دلیل دیگه اینکه آنتی ویروس‌های قدرتمندی همچون کسپرسکی و بیت دیفندر معمولاً در رأس نتایج قرار دارن که در این بررسی به رتبه‌های پایین‌تر نزول کرده‌اند!

بارگذاری بیشتر ...

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید