网络安全调研公司Cyveillance上周公布了“领先反病毒解决方案恶意软件检测率”报告。Cyveillance称,这份研究报告显示传统杀软开发商在面对新式网络攻击时仍然显得比较滞后。在新式恶意软件出现的第1天内,杀毒软件的检测率通常都低于19%。甚至在30天后,杀毒软件的检测率也只有61.7%。 Cyveillance公司总裁潘诺斯安那斯塔西亚迪斯(Panos Anastassiadis)指出:“甚至在30天后,很多反病毒厂商都无法检测已知恶意攻击,这就使得企业需要采取更为前瞻性的安全策略来抵御网络威胁。为了增强安全防护,用户应当执行安全的电脑操作方式,例如避免访问未知或评价不高的网站,改进浏览器的安全设置。通过这些方法,用户可以最小化安全威胁,从而避免过度依赖反病毒软件保护。” 方法 Cyveillanc共采用了1,708例病毒样本,测试13款最新版桌面反病毒软件的检测率。在一个月的时间内,Cyveillanc每6个小时对这些反病毒软件测试1次。 Cyveillanc统计了反病毒软件最初测试时的检测率,一个月内的检测率,以及最终的检测率。 最后,通过分析每一款反病毒软件成绩和剔除从未被检测到的病毒样本,Cyveillance评估了每一款反病毒软件的性能。 结果
图(1)
上图为第一天的测试结果。结果显示,即便是最著名的反病毒软件的检测率也要低于50%。
图(2)
图(3)
可以看出,随着时间的推移,反病毒软件的检测率也在一步步地攀升。
图(4)
上图为Cyveillanc统计的最终结果,左边部分为各款反病毒软件在测试期内滞后新式病毒的时间,右边部分为平均时间排名。 概况 Cyveillance统计,在刚开始的第1天,反病毒软件平均只能检测到18.9%的新式病毒。直到第8天,反病毒软件平均检测率才达到45.7%。第15天,这个数字上升到56.6%。第22天为60.3%,第30天为61.7%。这些反病毒软件更新平均要滞后新式病毒11.6天的时间,