行为防御 VS Sonar
瑞星2012 VS 诺顿防病毒2012
横向评测导读:
测试产品:瑞星杀毒软件2012公测版、金山毒霸2012猎豹SP2.1、360杀毒3.0、江民2011、微 点主动防御2.0、卡巴斯基安全部队2012、诺顿防病毒2012
之所以选择这几款软件,是本人认为这几款软件都有着非常不错的技术,有些是国内、国外的老牌杀软,有些是国产新贵。我的测试不是为了看哪款软件最好,而是为了使瑞星能够吸取其他杀软的优点,所以测试不会给出分数会在最后的总结部分写出瑞星的不足和改进建议。
测试机器配置:
主机详细配置:
虚拟机配置:
测试项目:
(一):安装过程
1.安装包大小
2.安装过程
3.软件授权
(二):使用过程
1.软件界面
2.资源占用(静态、动态)
3.扫描速度
4.查杀率
5.主动防御
6.防挂马、反钓鱼
7.自我保护
(三):总评与建议
转帖注明出处,谢谢
(一):安装过程
3.软件授权:
(二):使用过程
1.软件界面:
瑞星在2011版以前的界面都非常的不错,可以说是国内杀软界面做的最好的厂商之一,但由于受限于当时杀毒、防毒的技术能力所以给人留下“华而不实”的印象,2010版可以说是界面和技术都达到了相当的高度,至今还有很多朋友认为2010是瑞星的巅峰之作,但2011的界面开始下滑可以说是让星迷被从头批到尾,没有一处让人满意,凌乱的布局、没经过制作的图标等等。2012版界面出来时还是有反对的声音,但我个人认为已经比2011版有所进步,界面和看人一样,仁者见仁智者见智,不可能一款UI能让所有人喜欢,只要满足绝大多数人审美观点即可。另外2012首次开放皮肤端口可以使用户进行自定义,这样或多或少也满足了一些对皮肤要求比较高用户的需求,皮肤这里也可以改进一下,将右半部分改为半透明,类似于迅雷7的效果应该比现在的更好!而诺顿的界面不得不承认真的是有大厂商风范,虽然色调略暗但丝毫没有掩盖其华丽的整体UI设计,值得学习!
诺顿如果把三个主图标弄大些会更完美,诺顿的界面真的很大气!而且为了适应不同用户提供了两种界面,简洁和高级
简洁界面:
高级界面:
2.资源占用(静态、动态):
由于虚拟机的内存为512MB,所以看截图资源占用有些高,星星的资源占用一直不错,诺顿的占用相对来说有点大
3.扫描速度:
扫描速度现在越来越多用户所关注,杀毒再好等个两三个小时也会让人失去耐性,瑞星以前的查杀速度较慢,主要的原因出在引擎上和没有采用云查杀和加速技术,那么2012既然打出了“频步轻云”四个字想必也必定进行了相关优化,话不多说上图:
最后用了10分34秒,看下二扫呢:kaka2:
二扫速率明显加快了,最后39秒
诺顿有两种扫描方式,常规扫描和信誉云扫描
由于没有显示扫描时间功能,所以只能手动计时
常规扫描一扫10分钟
常规扫描二扫3分钟
信誉云扫描一扫3分钟
信誉云扫描二扫1分钟
4查杀率:
查杀率是各项评测机构评测杀软的硬性指标,但面对病毒、木马日益频繁呈几何级的变种纷纷转头云查杀阵营,瑞星2012的最重大改变莫过于此,现在用卡饭2012年1月5日样本包进行测试。
说明:查杀率并不代表一切,而且测试响应时间和上报等因素也应综合考虑!
卡饭样本包(50个)截图:
诺顿常规扫描删除31个,查杀率31/50=62%
建议瑞星加强云端入库速度和样本收集广度!
5.主动防御:
瑞星从2008版引入了主动防御的概念,那时只是超级“阉割”版的hips,09版加强了监控项目,从2010版进入巅峰,真正的行为分析。2011版继续加强了规则,单步hips(系统加固)+多步行为分析主动防御形成了自己的特色。诺顿则在2011版采用了sonar云主防技术,效果在2012版进一步得到证实,究竟是云主防强还是行为防御更胜一筹,还得用测试说明!
木马防御设置:
双击刚才扫描后剩余的样本拦截了9个,但有些样本穿透了行为防御成功加载,其中一个将病毒界面前置,无法进行其他操作只能重新测试,瑞星的多步行为分析对付这种类似行为无效!建议增加系统加固进行关键点防御!
只截到了5个样本的图,其他请工程师在虚拟机下验证
再看下诺顿的sonar,拦截了18个,只有一个未报,非常好的拦截率!
剩余样本: