您所在的位置: 首页>>网络安全>>病毒防治>>产品>>评测>>

2006国产杀毒软件评测报告(3)

http://netsecurity.51cto.com  2006-10-26 13:30    网易学院  我要评论(0)
  • 摘要:当我们历数恶意软件的发展历史可以发现,主流恶意软件的更迭正在日益加快,在2006年,是否又会出现比间谍软件更加严重的威胁呢?事实上从新千年伊始,恶意软件的形态已经开始普遍呈现出多元化的特征,单纯的病毒、木马或蠕虫被具有更多混合特征的恶意软件所替代。很可能用不了多久,我们又要用新的名词来描述恶意软件威胁了,一个转折点正出现在我们的面前,恶意软件跨时代的变迁正在展开。
  • 标签:病毒  杀毒  评测

以人为本 易用为先

一个软件产品的发展往往遵循技术、功能、用户接口这样的过程,用户接口往往是最后受到重视的一个环节,但这个环节却始终在与用户进行交互,向用户传达着产品的理念并争取用户的认同。

金山在总体设计上相当优秀,不但各种界面元素的排布相当合理,在功能使用上也极为符合用户直觉。更为重要的是,金山有效的将基本选项和高级选项分隔开来,使只使用基本功能的用户不必接触过于繁杂的专业配置,这也是金山具有极高上手度的核心原因。如果说在界面上还有瑕疵的话,那就是一些按钮的颜色与背景颜色较近导致不易使用,例如主界面上定制扫描任务的按钮。在信息反馈方面,金山的提示信息不是特别丰富,而信息量上尚算充足。

瑞星的用户界面处理非常出色,特别是在具有如此多功能组件的情况下,只是在一些细节方面还稍嫌杂乱。瑞星的美观程度在所有参测产品中是最好的,而且提供了更换程序皮肤的能力,多个备选的皮肤在设计上与缺省皮肤一样的精良,这是相当难得的。在操作负担方面瑞星相对较重,很大程度上是因为其管理界面默认情况下选择了所有的扫描目标,当我们需要扫描特定的一个驱动器或目录时,必须先逐一取消这些选择。

光华在用户接口方面与其它三种产品相比有较大的差距,无论是在界面设计还是使用流程上都不够完善。一些同样类型的功能被安排在了不同的界面位置,这使得用户难于使用这些功能并且在使用的过程中需要较大的记忆负担。不过光华的界面元素相对较少,功能比较简洁,所以上手程度仍旧较好。

江民的用户界面设计出色,提供了类似Windows安全中心的控制中心,信息丰富,易用性很高。江民的操作负担在所有产品当中是最小的,这说明其界面元素的安排具有极高的合理性。一个较大的不足是江民的选项配置设计较差,在使用过程中会给用户带来一定的混乱。另外,江民在日志中心之外还存在一个独立的扫描报告功能,这使得江民不具有完全统一的日志接口。

未知病毒防御
现今的网络蠕虫可以在一个小时的时间里感染数十万台计算机,利用操作系统漏洞的病毒能够在一天之内在全球范围内获得传播,以特征码识别为核心的防病毒技术正在受到空前的挑战。尽管主动更新可以最大限度的缩短病毒更新到达用户的时间,但是防病毒厂商发现病毒并制作更新所需要的时间与病毒传播速度之间的竞争仍然严峻。目前的防病毒产品普遍应用了一种被称为启发式扫描的技术,这是一种基于人工智能领域启发式(heuristic)搜索技术和行为分析手段的病毒检测技术。启发式扫描能够发现一些应用了已有机制或行为方式的病毒,根据“图灵试验”所获得的理论基础来分析,完全防御未知病毒是不可能的,只有当计算机拥有了超越人类的智能才可能检测出所有的未知病毒。所以我们在此设计了一些针对未知病毒检测能力的测试,但这些测试的结果并没有计入最终的评测成绩。

在这项测试中我们使用了两组病毒样本,第一组样本包含了 50 个使用病毒制造机生成的病毒样本,这些样本具有相似的病毒机制;第二组样本包含了 10 个未曾传播到实际应用环境中的病毒,也即并不存在于防病毒软件更新中的病毒。

未知病毒扫描

金山

瑞星

光华

江民

制造机生成样本 50

23

39

48

31

未传播样本 10

1

2

5

5

事实上由于测试的范围较小,排除测试的不确定性因素这些产品的表现都达到了令人满意的程度。从测试结果来看,所有参测产品都能在一定程度上发现对于病毒更新库来说未知的病毒,而光华的表现相对来说更加出色一些。一个有趣的现象是光华是唯一一个没有启发式扫描开关的参测产品,其它三种产品都能够由用户选择是否应用启发式扫描来检测未知病毒。值得一提的是,江民还提供了专门的未知病毒检测工具,用户可以通过这个工具识别出可疑文件并将其上报给江民公司。


个性昭然 最佳之选

总体上来说参加本次评测的四种产品差距不大,测试得分也在伯仲之间,这说明防病毒软件产品的竞争已经发展成为细节之争。更加重要的是,每种产品都具有鲜明的个性,金山的优美、瑞星的均衡、光华的强悍、江民的可靠都给我们留下了很深的印象。

金山强大的综合表现使其获得了最高评测成绩,我们将 推荐奖项 授予金山。在性能方面金山远远领先于其它产品,这是一项无法不令人瞩目的优秀特性。在如此高的性能表现下,金山的病毒检测能力也显得更具含金量。无论是漏洞管理还是主动更新,金山所推出的创新功能不但具有很高的实用价值,而且受到了整个防病毒产业的认同,其它防病毒厂商也纷纷在产品中集成了类似的功能。而更为难得的是,金山在用户接口方面的设定体现出了对用户需求和习惯的深入理解,将防病毒产品的竞争推向了一个新的境界。

瑞星的整体表现也非常出色,之所以成绩相对落后主要是因为在病毒检测能力方面的相对弱势,特别是Wildlist样本扫描的结果在很大程度上影响了瑞星的测试成绩。就单纯的功能特征来说,瑞星与金山相比并没有差距,尤其是瑞星具有很多独特的功能模块。而在易用性上瑞星做的也相当不错。与取得更好成绩的产品相比,瑞星在细节上的一些问题影响了其在基本特征上的良好表现。

光华显示出了其超卓的防病毒引擎技术,其病毒检测成绩甚至超越了以防病毒技术见长的江民。由于与多家全球顶级的防病毒厂商的技术合作关系,光华正在成为国内防病毒技术领域一股不可忽视的力量。由于产品推出时间相对较短,光华在功能性和用户接口方面还不是特别专业,这也是该产品急需改进的问题。

江民作为国内最老牌的防病毒厂商,其2006版产品表现出了一贯的高品质。无论是在病毒检测能力还是在使用上江民都具有很强的竞争力,一个相对明显的缺憾是与以往的版本相比运行速度有所下降。不过在整个评测过程中我们发现江民的监控程序所提供的病毒防护能力是所有产品中最强的,在实际使用过程中的优异表现使这一点得到了充分的验证。

责任编辑 赵毅 zhaoyi@51cto.com TEL:(010)68476636-8001



共3页: 上一页 [1] [2] 3
【内容导航】
U盘病毒从认识到防范
MSN病毒查杀
企业反病毒解决方案的选择
玩转Vista上的杀毒软件
清除“熊猫烧香”病毒专题
 
 验证码: (点击刷新验证码)   匿名发表
  • 野蛮生长

  • 作者:冯仑著
  • “地产界的思想家”冯仑纵横生意江湖20年来,第一次系统梳理出书。  三十年来中国民营企业从前公司时代发展到公司时代,21..
Copyright©2005-2008 51CTO.COM 版权所有