本帖最后由 gd0709 于 2010-3-15 14:14 编辑
过去的2009年是病毒与反病毒激烈斗争的一年,更富戏剧色彩的是微软2009年10月23日发布全新系统Windows7。由于Windows7平台会牵涉到程序兼容问题,不少安全软件的代码将要改写,黑客与安全厂商的较量再一次拉开帷幕,如今不少安全厂商纷纷宣布自己“完全兼容Windows7”,而他们是否能真正做到为Windows7用户免疫病毒呢?用户能否对Win7杀毒软件放心呢?今天我们就来解开这个谜团。 前言:2009年,电脑病毒与木马到了新一轮的增长阶段。X星公司仅上半年的报告指出,X星“云安全”半年截获到的挂马网页数累计达2.9亿个,共有11.2亿人次网民遭木马攻击,平均每天有622万余人次网民访问挂马网站。金山毒霸与江民科技分2010上半年威胁报告中共同指出了——利用(系统、软件、第三方程序)漏洞来进行木马病毒转播的新主要途径。根据X星上半年公布的数据,受到恶意网站影响最严重的依次是:广东省领先,山东、湖南、江苏、北京、河北、浙江、辽宁、四川、湖北、等省市紧随其后。 行业内斗不断 免费收费搅乱天下今年炒的最火热的就要属“该免费还是该收费”的问题了!我认为关键还得看用户的态度,有些用户愿意为自己的安全买单,也有经济实力,掏钱买个安心也未尝不可。有些厂商主张免费,免费你的就是了,偏偏不安分的经常放消息搅局,触动卖“软件”为“生命线”厂商的神经也没意思,各自管好自己,研发好产品对付病毒就可以了。当今社会,要想同一行业安然相处几乎是不可能的,雇佣枪手、厂商互打官司、放炮炒作问题,说到头来还是“利”字作怪,几年前,杀毒软件行业当时还被列为“中国十大暴利行业”。 入侵手段多样化 防护技术先进化安全厂商的内耗越厉害,黑客利益集团正在暗处偷笑,正如各大安全厂商发布的威胁报告一样,在如今木马泛滥导致网游、账户盗号愈发严重,如果厂商不能专心研发新产品和新技术,正义与邪恶的技术博弈上就会受到影响,直接受害的将会是用户的利益,好在各大厂商的防护体系日渐壮大,安全界正期待新一轮的技术革新。 年终杀毒评测 2009年终即将结束的日子里,PChome病毒安全中心将为16款支持Win7杀毒软件做评测,看看厂商能否在Win7平台上给我们满意的答卷。 参与测试的杀毒软件:
(1)卡巴斯基全功能安全软件 2010 厂商:Kaspersky
亮点:世界范围内影响力、世界范围内获得荣誉、研发实力强、专利技术多国内:国内正版用户量可观,自称算上国内非正版用户占有率将是第一点评:2008年,卡巴斯基引发了国内的“全功能安全软件”概念风潮并率先发布产品,业内一些厂家也先后效仿推出全功能杀毒软件。卡巴斯基素来以杀毒能力凶狠著称,历史上卡巴斯基引擎也被众多知名厂商引进使用,可见杀毒引擎水平业界领先。2009年发布的卡巴斯基2010版中,还加入了“沙盒主动防御”功能,可谓如虎添翼。
(2)金山毒霸2009杀毒套装 厂商:Kingsoft
亮点:国内过VB100次数最多、获得过大部分知名认证、组合式防毒(毒霸+网镖+网盾+清理专家)国内:国内一线产品点评:金山毒霸是深受国内用户欢迎的老牌杀毒软件,金山公司在珠海有专门的研发基地,那里汇聚了国内最顶尖的安全工程师。毒霸是国内通过VB100领先的安全产品,毒霸产品本身也并不孤单,拥有“毒霸+网镖+网盾+清理专家”全功能阵容。目前2010版程序有待调整,希望2009版替毒霸取得好成绩。
3)江民杀毒软件KV2010 win7专版厂商:Jiangmin
亮点:产品自我保护能力出色、产品技术屡有创新国内:老牌厂商、用户口碑佳点评:江民每次新版的发布总带来一些新安全概念。2009版沙盒智能主动防御就已发布,2010版江民重新调整了界面风格,操作时尚炫酷。江民也是国内针对流行病毒爆发反应最快的厂商之一,每年都会发布大量专杀工具,江民在PCSL安全测试中总能取得不错的成绩。 4)X星杀毒软件2010 厂商:Rising
亮点:国内外屡获殊荣、软件智能度高国内:国内用户无人不知晓的国产杀毒品牌点评:X星杀毒软件无需我做多介绍,作为一款国内覆盖范围广泛的产品,X星在国内自称拥有8000万的用户。X星这两年产品也有一定的进步。
(5)360杀毒厂商:360安全中心
亮点:永久免费国内:国内不少用户的选择点评:360杀毒其实是BitDefender的基本版,360公司在整合资源上做的不错,把BitDefender较好的与360系列产品融为一体。 6)费尔托斯特安全厂商:费尔安全实验室
亮点:一次购买终身免费国内:拥有一部分拥护者点评:费尔托斯特安全延续了前作“费尔防火墙”的技术路线,费尔的启发能力很强。虽然界面比较呆板,不过技术才是费尔产品真正的卖点。
(7)趋势科技网络安全专家2010 厂商:Trendmicro
亮点:性能稳定、云安全技术国内:努力打开国内市场点评:趋势科技这个品牌在中国虽然影响力不如国外,趋势科技2009年在云安全技术上投入巨大,坚持要做业界最出色的云安全产品,在WEB端的防护能力出色,趋势科技是提供大型安全解决方案厂商。
(8)Avast! Home Edition 中文免费版4.8 厂商:Alwil Software
亮点:小巧精悍的杀毒软件国内:国内有一定的用户群点评:Avast!早就为中国用户准备了免费杀毒版本,Avast!的特点是进程多防护模块多,更新的时候通常能看到好多模块版本号,Avast!没什么炫丽效果只有强悍的杀毒监控能力。
(9)AVG Free9.0 厂商:Grisoft
亮点:对威胁非常感敏国内:曾经流行一时的杀马软件点评:AVG几年前一度也风光无限,当时不少用户都喜爱给杀毒软件加一把“枪”弥补木马查杀不足,这把“枪”就是AVG了。随着厂商们对木马病毒的重视,AVG也逐步转型不再偏重于木马查杀,AVG的敏感,以至于你每次都可能扫描出一些威胁来。
10)BitDefender Internet Security 2010 厂商:BitDefender
亮点:病毒查杀能力强国内:用户量大,360杀毒软件的真身点评:BitDefender常年被称为世界排名第一,源自于一家名为toptenreviews网站的排选。虽然一部分专家为此提出了质疑并表示不可信,但不可否认的是BitDefender是一款拥有出色查杀能力的杀毒软件。
(11)大蜘蛛全方位安全空间 5.00 厂商:Dr.web
亮点:深入文件多层次扫描、俄罗斯国防部专用国内:曾经试图打开国内市场点评:大蜘蛛5.0版延续了前作组件拼凑的防护模式,而且进程也比较多,希望大蜘蛛公司考虑整合一下自己的产品。相比V4版本大蜘蛛5.0在界面上已经有了一定进步。
(12)诺顿网络安全特警2010 简体中文版厂商:Symantec
亮点:世界范围内影响力、防护能力出色、威胁响应能力出色国内:开发市场中点评:作为业界的安全解决方案的龙头公司,在企业级的安全解决方案平台上一直处于领先地位,诺顿只是赛门铁克公司旗下的一个品牌,赛门铁克在数据安全存储上有着较大的优势,赛门铁克产品几乎不为业界“价格大战”所动,较高的价格似乎暗示着它的真正价值。
(13)Avira Premium Security Suite 9.0 厂商:Avira GmbH
亮点:高启发水平、高查杀率,且官方最近推出了简体中文版,受到极大的好评。点评:国内安全论坛、IT人员热衷的杀毒软件品牌。
(14)熊猫全功能安全软件 2010 简体中文版 厂商:PANDA
亮点:防护能力出色、云安全技术成熟国内:起步推广点评:PANDA一直以来都是一个很有实力的国际品牌,2009年熊猫正式进军中国市场,凭借的不错的品质也有了一定的拥护者。
(15)Microsoft Security Essentials 厂商:Microsoft
亮点:完全免费国内:用户数量飞速增长点评:Microsoft Security Essentials的发布是安全界2009下半年最重要的大事,不少安全厂商的CEO、总裁、产品负责人乃至反病毒工程师纷纷发表自己对MSE的评论,可见微软的“魔爪”有多可怕,外界对产品的评价也是褒贬不一。
(16)ESET NOD32安全套装 4.0 厂商:ESET
亮点:世界范围级影响力、专利引擎ThreatSense、ThreatSense.net预警系统、VB100测试排名第一国内:经过近年的推广已累计相当一部分的粉丝点评:ESET Smart Security是ESET公司旗下的安全套装,国内用户更熟悉的名称是ESET NOD32,是国内IT人员热衷的品牌。ESET将反病毒界的扫描技术通过NOD32高启发式带到了一个新的高度,从一定程度上摆脱了杀毒软件对病毒库更新的依赖,云安全技术也有着ESET独创的ThreatSense技术延续的味道。
本次测试分为:安装体验测试环节、资源控制测试环节、挂马防御测试环节、防护拦截测试环节、扫描速度测试环节、扫描精度测试环节、自我保护防御环节、更新升级环节。 测试硬件环境:
测试环境:Windows7 旗舰版
本次测试将采用的是DELL品牌机,安装最新Windows7旗舰版32位操作系统。处理器:Tntel Core2 E7400 内存:2G 软件安装:为了速度测试的需要,预安装了3.9G软件数据,速度扫描测试。 测试病毒包样本介绍: (1)拦截防护测试包
杀毒测试使用的拦截病毒测试包(样本25个) 拦截病毒测试包属性(样本25个) 该病毒包包含了常见的流行木马如QQ登入大盗,也包括了破坏力极强的蠕虫病毒,其中大部分擅于伪装与自我隐藏,还有几个知名病毒的最新变种。取自评测前第一时间捕获的病毒样本,对样本和杀毒软件病毒库做了封锁处理,测试杀毒软件的应变能力。 (2)样本扫描测试包
PChome年终杀毒测试使用的扫描病毒测试包(样本642个)
PChome扫描病毒测试包属性(样本642个) 扫描测试包源自PCSL安全实验室的负责人提供。该病毒包包含了蠕虫病毒、特洛伊木马、应用程序病毒,其中绝大部分为特洛伊木马变种。 杀毒软件WIN7评测下的安装体验 对喜欢杀毒软件的朋友来说,杀毒软件是“艺术品”,杀毒软件的安装体验非常重要,好的安装体验行云流水,让你感觉非常舒适,安装的过程中也不是那么枯燥,并且安装和调试的时间非常短。与Windows7系统的紧密结合,能展现出其他系统外看不到的新特性,让用户更喜欢上当前这款杀毒软件。安装使用下来,除了红伞的操作语言对中国用户不友好外,部分杀毒软件在Windows7上有一些兼容小问题,比如avast会出现一些字体显示错误,费尔会显得字体比较生硬。这里值得一提的是熊猫会在安装之前检查系统环境,明确告诉用户可以或者不可以安装。熊猫英文主站上的中文版,已经完美的支持Windows7了。一些杀毒软件装到一半卡死(如Mcafee企业版8.7),印度著名杀毒软件Quick Heal因为不支持Windows7也只能退出本次测试。 安装速度测试:根据默认安装,从第一个点击“下一步”开始一直到点完,包括加载完驱动为止。 本次测试的16款产品,除avast有字体小问题外,均已完美支持Windows7操作系统。
杀毒软件安装体验环节统计 安装环节里的程序大小与消耗时间成正比,软件包含的功能多少直接影响安装速度。通常安装程序在50M以下目前这个阶段都算比较小的了,而安装耗时在40秒内也是非常迅速的。 总结微软为自己的Windows7量身定制MSE,取得了不错的安装体验成绩。本环节ESET NOD32与江民表现不错。 杀毒软件WIN7评测下的资源控制 杀毒软件的资源一直是人们备受关注的问题,这次转战了WIN7平台,各款产品在默认设置下又会有什么样的表现呢?! 测试目的通过CPU,静态内存以及动态内存的统计监控收集数据,帮助用户了解运行杀毒软件会消耗多少系统资源?资源消耗对系统的影响等。 静态资源占用测试
总结: X星2010和360杀毒以及大蜘蛛5.0的静态占用都非常少,其中X星和大蜘蛛所包含的组件多,资源控制的确很好。360杀毒软件作为一个病毒扫描器获得不错的成绩也值得祝贺。这里必须要提一提卡巴斯基,虽然表现看起来并不抢眼,但基于以前卡巴斯基的版本已经是质的飞跃了。
动态资源占用测试
总结 动态扫描内存占用环节,ESET NOD32平稳的保持了资源占用,江民、瑞星、360杀毒、大蜘蛛、比特梵德、小红伞、诺顿等终于按奈不住开始了资源飙升。具体数据,详见动态资源占用中,CPU的平均值,经过多次统计和观察,基本浮动不大,得出以下表格。
总结 CPU的占用将会决定计算机扫描时候的信息处理能力,Avast与AVG占用有些吓人,ESET NOD32平均CPU占用非常平稳。 杀毒软件WIN7评测下的挂马防御 挂马入侵已经成了互联网入侵的泛滥手段,常见的安全厂商都对针对挂马入侵做了严密的防护措施,利用系统漏洞进行挂马入侵盗取账号已经成为了相当成熟的黑色产业链。值得注意的是由于WIN7刚刚发布,目前安全厂商对WIN7的支持水平并不在同一起跑线上。 测试目的测试杀毒软件的WEB挂马入侵防御能力,阻断当今流行的入侵方式,从而最大程度的保护用户计算机安全。本环节以下产品版本无模块,不参加测试:杀毒360、费尔、AVG、MSE。
总结: X星与金山通过云安全技术在EXE木马连接防范上做的不错,而CSS类恶意连接瑞星与金山没有反应,江民的表现非常好。 卡巴斯基防御恶意网站挂马 卡巴斯基依托强大的网络监控技术,轻易的将9个威胁直接扼杀在门外。 趋势WEB安全防护技术发威 趋势科技的云安全防护能力也是上乘水准,轻易的通过本关。 ESET Smart Security阻断挂马入侵 ESET NOD32 4.0依托强悍的启发式技术,让好不容易闯过浏览器关的木马打道回府。本次测试精选的10条挂马连接 杀毒软件WIN7评测下的防护拦截 当今杀毒软件不仅看重的是引擎的质量与扫描技术,同样看重扫描前的防御能力。近年来,安全厂商潜心研究主动防御技术、对未知病毒的启发技术、沙盒技术的最终目的,都是为了对付那些强悍又擅于伪装的病毒,让他们卸下面具暴露动机。 测试目的有着良好的监控能力的产品能大大降低感染威胁的几率,杀毒软件到了WIN7下自然也不例外。所以杀毒软件对于病毒的监控拦截能力非常重要。
卡巴斯基2010新增了“沙盒安全免疫区”功能,只要在沙盒环境中运行的程序,如:IE浏览器或者运行木马样本,即便是卡巴斯基认不出,拦截不了,杀不掉的都不会对用户系统造成任何危害,理论上这种技术只要没有漏洞,就能做到100%的免疫安全威胁。
费尔实时防护 江民主动防御技术加上沙盒后,防御能力再上一个台阶,费尔、趋势、熊猫、Avira的表现都还不错。ESET NOD32凭借的出色的启发侦测率,已经能对未知病毒造成很大的威慑,从ESET拦截的新样本中看出,大部分为启发式侦测防御。 杀毒软件WIN7评测下的扫描速度 “时间就是金钱我的朋友!” 扫描速度作为杀毒软件重要的性能,被每一家厂商所看重,没有一家安全厂商敢拿自己的产品性能开玩笑,微点主动防御软件的出现,更是拿出了不用扫描也安全的神奇本领。老用户们深有体会的是几年前全盘扫描一次的时间与今天的全盘扫描速度已有明显的变化。 扫描速度测试使用数据 测试目的本次测试将使用C:\Program Files下的软件数据,作为测试杀毒软件性能的测试数据,数据详细情况见上图。 注:统一使用默认设置执行手动扫描,不进行修改,统计时间。 扫描效率根据软件给出的数据为准。 卡巴斯基2010的扫描速度为6分31秒,扫描文件数量288888个,扫描效率为739(文件/秒)。 金山毒霸2009的扫描速度为12分11秒,扫描文件数量325821个,扫描效率为446(文件/秒)。江民2010的扫描速度为11分57秒,扫描文件数量283282个,扫描效率为395(文件/秒)。 |