独家专访VB100:趋势科技退出缘于新病毒检测失败
VB100简介
VB100认证计划旨在提供一个清晰、简单的杀毒产品质量指南,目的是检测最基础本地系统防护功能..
 
VB100的观点
 
· (1)病毒样本扫描永不过时
  任何一个合格产品都有能力对WildList提供病毒样本进行监测。
认证的目的在于覆盖杀毒软件最基础、最普遍的本地系统防护功能
很多企业发现动态保护和基于云的查毒并不可靠
将动态保护方面的测试包含进来,不是杀毒解决方案的核心
· (2)趋势科技退出是因为病毒样本检测失败
  时间久的病毒样本,并不过时,破坏性很大
防毒产品必须对老病毒样本保持检测能力
每一次检测失败都是因为新加入的病毒样本
趋势科技公司退出之前的最后一次检测失败
· 结论:基于云的查毒并不可靠
 
独家专访趋势科技:传统评测方法已过时
趋势科技简介
连续四年被Gartner评定为最具创新能力的防毒管理供应商。在各类防毒软件市场的占有率颇高。
 
趋势科技的观点
 
· (1)VB100测试方法不靠谱
  WildList只提供少数病毒样本,其代表性明显不足
92%的病毒是通过互联网传播,测试环境相对封闭,无法反应真实情况
病毒检测率和文件误报率无法成为衡量防毒产品优劣的指标
传统评测无法真实反映云安全技术或产品的实际价值
· (2)防毒产品测试方法需要改进
  允许防毒产品访问防毒厂商的服务器
应测试防毒产品对恶意URL的拦截能力
应测试防毒产品通过云安全技术识别病毒样本的能力
一次完整的评测应该测试整个防御体系质量
· 结论:传统评测方法已过时
 
   
独家专访VB100:趋势科技退出缘于新病毒检测失败
VB100:云查毒并不可靠
很多企业发现动态保护和基于云的查毒并不可靠,将这些方面的测试包含进来,并非产品测试的核心
趋势科技退出VB100病毒测试 强调评测与病毒的不对等博弈
趋势科技:退出VB100
VB100的少数病毒样本测试方法相对于目前网络散布超过1100万个的病毒样本,代表性明显不足
金山:测试方法还需要改进
金山:测试方法还需要改进
虽然VB100的测试方法还需要改进,但是我们觉得它对于评价一个杀毒软件来说,依然有值得可取的地方
   
其他单位或个人的观点
 
知名评测机构介绍
 
外电:多数安全产品的初始认证测试都是失败的
一项对二十多年间成千上万款安全产品进行调查的研究发现,大多数产品获得认证之前需要经过多轮测试。周一发布的一份报告指出,78%的安全产品在首次测试时不能按照计划运行,并且需要至少两轮的进一步测试才获得认证。
评测机构和评测报告缺乏公信力
当前安全软件市场中,各种第三方评测机构出具的报告让用户看花了眼,今天A机构出了评测报告,明天B机构出了排名……,类似的评测报告每年,甚至每季度都会有,对于厂商来讲,这样的测试报告,或者认证似乎可以增加产品的市场竞争力,在公信力方面或多或少都存在让用户质疑的地方
 
完整的安全软件评测
完整安全防御体系是由至少两个防护层构成,第一层是暴露防护层,第二层是感染防护层。完整的评测也应该针对这两个防护层展开测试,设置暴露防护层指标和感染防护层指标两个指标,其中暴露防护层指标包含被拦截URL的比率,被拦截文件的比率,以及被拦截字节的比率;感染防护层包含被拦截文件的比率。这些指标能够让我们看到何种威胁被哪一个防护层所拦截。而总体的评测指标应该是暴露防护层指标和感染防护层指标两个指标之和。
 
应规范安全产品的测试流程
由于安全防护技术创新速度的特殊性,统一的测试标准的确很难制定,很有可能出现朝令夕改的现象,规范安全产品的测试流程不失为更为有效和适用的途径。
 
51CTO:国内评测组织仍需努力
与各有特色国外专业的评测机构相比,起步相对较晚的国内评测组织,在规范测试流程方面要做更多的努力,才能打破国外评测机构“权威”性的垄断。
 
国家法规与机构
《计算机信息系统安全专用产品检测和销售许可证管理办法》 《计算机信息系统安全专用产品检测和销售许可证管理办法》
 
安全软件产品及硬件产品在中国市场销售之前,需要到公安部计算机管理监察部门批准的检测机构申请安全功能检测,申领销售许可证。
 
·公安部计算机病毒防治产品检验中心
·该机构是目前我国计算机病毒防治领域唯一获得公安部批准的病毒防治产品检验机构。
·亚洲反病毒研究者协会(AVAR)会员单位
 
Virus Bulletin
 
·产地:英国
·特点:资历老牌、测试流程非常严格
·业界权威指数:★★★★
 
Wildlist
 
·产地:美国
·特点:世界最大的病毒样本聚集地
·业界权威指数:★★★★★
 
AV-Comparitives
 
·产地:奥地利
·特点:首家对主动式防御产品提供评测
·业界权威指数:★★★★
 
West Coast Labs
西海岸实验室
 
·产地:英国
·特点:资历老牌,体现真实环境标准下结果
·业界权威指数:★★★★
     
评论
 
适合云安全技术评测
传统基于病毒样本的测试方法就不太合适因为数千万的病毒充斥着互联网,而仅靠其中一小部分,显然不具代表性
拨开云雾见安全有奖调查
完整填写调查问卷及注册信息,即可获得
50元卓越卡、精美笔记本、最新版杀毒软件、限量版T恤衫!
企业反病毒解决方案的选择
来形容:简单。简单的服务器配置人性化
的管理界面,以及不经意的UI风格,都让
毒霸网络版更容易受到中小企业
   
查看所有评论
验证码: (点击刷新验证码) 匿名发表
 
 
 
Copyright©2005-2009 51CTO.COM 版权所有