网络安全 频道

云时代防病毒评测:病毒之间不对等博弈

     趋势科技为何退出部分防毒软件测试?

    趋势科技退出Virus Bulletin防毒软件病毒侦测率测试组织,是因为VB100 测试的标准是以能否检测到被称为WildList-在野病毒列表的少数病毒样本,相对于目前网络散布超过1100万个的病毒样本,其代表性是不足的。

    另外,Virus Bulletin 的测试已经与目前的恶意程序趋势脱节,其测试并未把产品与 Internet连接起来!趋势科技的产品能拦截各种利用非病毒码类技术的恶意软件,包括垃圾邮件、Web、网络钓鱼等。该解决方案中的一部分需要通过识别并拦截 Web新型威胁而发挥作用。这些新型技术超越了Virus Bulletin所采用的传统的基于病毒码的测试方法。

    WildList 测试是在未联机的情况下,在封闭的局域网络中进行。而趋势科技的产品均使用在线信誉评等服务,藉此避免误判情况并侦测出最新的资安威胁,因此绝对不可能以离线方式进行公平理想的测试。
病毒码比对的方式只是最基本的安全防护措施,对遏阻今日的资安威胁效用并不大。这也是为何安全防护套装产品必须经过防火墙、行为模式分析、信誉评等技术以及病毒码比对等许多测试… 但绝不是在隔离的环境中进行病毒码比对!

0
相关文章