查看: 4534|回复: 10
收起左侧

[其他] Symantec Endpoint Protection与McAfee VirusScan Enterprise 扫描简单测评

 关闭 [复制链接]
storystory
发表于 2011-10-17 18:57:37 | 显示全部楼层 |阅读模式
本帖最后由 storystory 于 2011-10-19 20:37 编辑

内容:

1、扫描各项对比(二楼)

   项目:扫描时间、扫描结果、清除结果等

2、结论+其他(三楼)


测试环境:

Vbox 4.1.4

Win7 32  1280MB/2.13GHZ,2.10GHZ/40GB

Symantec Endpoint Protection:12.1
McAfee VirusScan Enterprise:8.8

说明:

1、测试样本:卡饭9月月包

2、本测试仅个人兴趣使然,不能作为任何参考


评分

参与人数 1经验 +40 收起 理由
圆谷光彦 + 40 版区有你更精彩: )

查看全部评分

storystory
 楼主| 发表于 2011-10-17 18:58:30 | 显示全部楼层

扫描各项对比

本帖最后由 storystory 于 2011-10-17 22:56 编辑

I、病毒库版本

Symantec Endpoint Protection:10.15.2011

sep DAT time.jpg

McAfee VirusScan Enterprise:10.16.2011

vse dat time.jpg



II、扫描设置

Symantec Endpoint Protection:启发主动

sep Scan config.jpg

McAfee VirusScan Enterprise:月神最高

vse scan config.jpg



III、扫描过程截图

Symantec Endpoint Protection:

sep Scaning.jpg

McAfee VirusScan Enterprise:

vse scaning.jpg



IV、扫描时间对比

Symantec Endpoint Protection:15分钟28秒

sep Scan time use.jpg

McAfee VirusScan Enterprise:19分钟39秒

vse scan time.jpg



V、扫描结果(因Symantec的无法统计检出样本个数,仅对比原样本剩余数)

Symantec Endpoint Protection:1186-257/1186=78.33%

sep Virus remine.jpg

McAfee VirusScan Enterprise:1186-222/1186=81.28%

vse Virus remine.jpg

附:McAfee检出率:984(1186-202)/1186=82.97%

vse scan re.jpg



VI、清除结果比较(该项可能为个例)

Symantec Endpoint Protection:清除=删除?

sep 清除=删除?.jpg

McAfee VirusScan Enterprise:清除成功

vse clean.jpg

附:清除数目:11个

vse scan log.jpg




VII、其他

Symantec Endpoint Protection:仅记录=删除?

sep 仅记录??.jpg

McAfee VirusScan Enterprise:未操作=删除?

vse 未操作=删除?.jpg



storystory
 楼主| 发表于 2011-10-17 19:00:41 | 显示全部楼层

其他+结论

本帖最后由 storystory 于 2011-10-17 21:36 编辑

I、版本截图

Symantec Endpoint Protecrion:12.1

sep version.jpg

McAfee VirusScan Enterprise:8.8

vse version.jpg



II、运行时进程数量(非扫描时)

Symantec Endpoint Protecrion:3个(且内存占用较小)

sep process.jpg

McAfee VirusScan Enterprise:7个

vse process.jpg


III、其他

很久没有用过铁壳的企业版了,来张更新截图:

sep update.jpg

病毒样本数量截图:1186

Virus.jpg


----


结论:


1、仅扫描而言,咖啡与铁壳几乎没有多少差距,两者都是以企业用户为主的产品,所以扫描率并不能说明较多的问题;

2、但,清毒能力,这应该是企业版的专项;而测试中并没有什么特殊的优势——铁壳日志中的清除,是直接删除(这可能是特例);咖啡的清除,的确有效,但1千多个样本,仅成功11个。

3、其他——铁壳企业版,有一个一直以来的诟病:严重拖慢系统启动;而咖啡,并没有类似主动防御的组件(除了其规则)



圆谷光彦
发表于 2011-10-17 21:41:00 | 显示全部楼层
已初审。等候移帖。
storystory
 楼主| 发表于 2011-10-17 21:42:52 | 显示全部楼层
圆谷光彦 发表于 2011-10-17 21:41
已初审。等候移帖。

恩,辛苦+感谢版主~
圆谷光彦
发表于 2011-10-17 21:52:38 | 显示全部楼层
storystory 发表于 2011-10-17 21:42
恩,辛苦+感谢版主~

下次截图的时候注意跟左下角留些空白,用以对付卡饭的水印
storystory
 楼主| 发表于 2011-10-17 21:56:01 | 显示全部楼层
圆谷光彦 发表于 2011-10-17 21:52
下次截图的时候注意跟左下角留些空白,用以对付卡饭的水印

嗯嗯~~~
ihcrysvv
头像被屏蔽
发表于 2011-10-25 20:15:49 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
kkpgfgu
发表于 2011-10-30 11:43:57 | 显示全部楼层
辛苦测试了
nwfko090
头像被屏蔽
发表于 2011-11-15 14:40:44 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 16:43 , Processed in 0.146699 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表