Hallo

Welkom, Gast. Alsjeblieft inloggen of registreren.

Recent

495 gasten, 0 leden

Welkom, Gast. Alsjeblieft inloggen of registreren.

27 april 2024, 18:15:48

Login met gebruikersnaam, wachtwoord en sessielengte

Nieuws

Welkom op het vernieuwde NL Computer Forum!

Auteur Topic: Virusscanners per mei 07  (gelezen 10233 keer)

0 leden en 1 gast bekijken dit topic.

Offline NLCOMP

  • Forumheld
  • *****
  • Berichten: 14.666
    • NL Computer Forum
Virusscanners per mei 07
« Gepost op: 8 november 2009, 20:15:56 »
Bericht 1 van 5

NL Computer Forum ~ Computerbeveiligin g
 Van:Michel Uphoff (Sysop)Datum:02-06-2007
 Aan:AllenMsgID:3401.1
 Onderwerp:virusscanners per mei 07Forum:ws-nlcomputer
Hoi,
Hier de nieuwste scannerscores. Er is sedert vorige keer nogal wat veranderd, omdat ik nu ook de false positves meegenomen heb in de waardering. De tabel van de heuristische testresultaten is interessant, wat highlights:
    Eindelijk eens een positief woordje voor Symantec. Het is de enige scanner die de laatste 3 tests niet één false positive heeft gemeld. Daar staat weer tegenover, dat de scanner nauwelijks wat betekent als het om heuristische detectie gaat: Gemiddeld 18% van de nieuwe malware wordt gevonden. Mogelijk zijn deze 18% gewoon het gevolg van handtekeningherkenning, en stelt Symantec heuristisch niets voor. Vergeleken met AVG is Symantec een prima scanner, althans als het om de detectie gaat. AVG presteert het om 8% van de nieuwe virussen te vinden, en daarbij ook nog eens veel false positives te genereren. AVG heeft van de tester dan ook geen rating gekregen, zelfs niet de rating "standaard" wat de laagste is. Kaspersky valt mij tegen. De laatste tests gaat het sterk bergafwaarts met de heuristische vermogens van deze scanner. 9% is deze naam echt onwaardig. Fortinet heeft voor het eerst een scanner ter test aangeboden, en bereikt een verbluffend hoge detectie: 71%. Dit gaat echter gepaard met een enorm aantal false positives (enkele duizenden...) , zodat het bij dit ding echt uitkijken is of de scanner de boel niet sloopt. Ook deze scanner heeft geen rating gekregen. Microsoft OneCare laat weer eens zien dat het nog tot de zwakke broeders behoort, zoals uit de diverse tests elders al gebleken is. Nod32 is de enige scanner die deze keer het hoogste predikaat Advanced+ (drie sterren) heeft gekregen.[/list]De tabel: De grafiek:

    Michel Uphoff (NLcomputer)
    Homepage


    Gewijzigd 8/06/2007 8:15 CET door Michel Uphoff (Sysop)
    Natuurlijk is heuristiek niet het enige testkriterium. Ook een 'gewone' scan van in the wild virussen is belangrijk. Een uitstekende test wordt gedaan door VirusBulletin. Als ik de resultaten van die tests (alleen echte in het wild rondzwervende virussen, minimaal -1 en maximaal 1 punt) optel bij de heuristische tests (dat is dus het vermogen om onbekende virussen toch te herkennen op basis van hun gedrag, ook hier minimaal -1 en maximaal +1 punt), dan krijg ik deze combi-tabel (waarin dus alleen de tests van Virusbulletin en AV-comp in het afgelopen jaar zijn opgenomen):

    Bijlagen :

    H_Tabel.jpg
    277KB

    heuristic.jpg
    112KB

    combigrafiek.jpg
    176KB


    Bericht 2 van 5

    NL Computer Forum ~ Computerbeveiligin g
     Van:rolfDatum:16-06-2007
     Aan:Michel Uphoff (Sysop)MsgID:3401.2
     Onderwerp:virusscanners per mei 07Forum:ws-nlcomputer
    Hoi Michel,
    Ik ben altijd benieuwd naar de rapporten over virusscanners die jij op het forum plaatst. Ik heb alleen moeite met de namen van de virusscanners omdat ik niet weet wat nu zakelijke pakketten zijn of juist een gewone scanner voor 1 á 2 PC's  voor privé gebruik.
    Reeds eerder heb jij melding gemaakt dat jij Nod32 ook in een zakelijke omgeving goed vindt draaien, mij vraag is dan, welk pakket van Nod32 ? ( Voor exhange e,d,)
    Groet,
    Rolf
     


    Bericht 3 van 5

    NL Computer Forum ~ Computerbeveiligin g
     Van:Michel Uphoff (Sysop)Datum:16-06-2007
     Aan:rolfMsgID:3401.3
     Onderwerp:virusscanners per mei 07Forum:ws-nlcomputer
    Hoi Rolf,
    Alle grotere namen brengen diverse versies uit, van SoHo gebruik tot Enterprise gebruik. De engine verschilt meestal niet, tenzij bij de gratis versie die t.o.v. de betaalversies wel een gecriplled zijn.
    >> welk pakket van Nod32  <<
    In het kort de versies:
      Nod32, standaard versie voor soho gebruik. Smaakjes Dos, Windows 9x, NT+2000+XP+2003+Vista. De laatste in 32 en 64 bits versies. Nod32, administrator versie (is ten minste 5 licenties) voor netwerk uitrol (stille installatie via voorgebakken script mogelijk, eventueel updates via een eigen update server, zodat niet ieder individueel werkstation dezelfde updates van Internet hoeft te sleuren) . Is dezelfde NT of hoger versie als de SoHo versie + een extra Admin module. Nod32, enterprise versie, voor grote netwerken, kan wat Admin versie kan + centraal beheer van tot duizenden werkstations via een eenvoudige interface. Is dezelfde NT of hoger versie + admin + enterprise tools.  De twee voornoemde licenties kunnen ook voor SoHo gebruik ingezet worden, dan laat je de installatie van Admin en/of Enterprise tools weg. Nod32, voor Exchange servers, speciale versie, spreekt voor zich Nod32, voor Terminal servers, speciale versie, spreek voor zich En dan nog een hele reeks speciale versies voor:
        Novell Netware Kerio firewall en mail servers Linux mail en files servers (Redhat, Suse, Debian, Mandrake, FreeDSB) Dell Nas storage servers Lotus Domino mail servers Internet Service providers[/list][/list]Prijzen kunnen enorm verschillen. Vooral in grotere aantallen is Nod32 heel voordelig, zeker voor Non-profit organisaties, die 50% korting krijgen. Zo kostte mij 600 licenties voor drie jaar iets van 19 euro per licentie. Dat is pakweg 6,5 euro per licentie per jaar.
        Meer info op www.nod32.nl

        Michel Uphoff (NLcomputer)
        Homepage


        Gewijzigd 16/06/2007 7:28 CET door Michel Uphoff (Sysop)


        Bericht 4 van 5

        NL Computer Forum ~ Computerbeveiligin g
         Van:rolfDatum:17-06-2007
         Aan:Michel Uphoff (Sysop)MsgID:3401.4
         Onderwerp:virusscanners per mei 07Forum:ws-nlcomputer
        Hoi Michel,
        bedankt voor de heldere uitleg, momenteel draaien wij nog met de enterpriseversie van Trend, een jaartje geleden zag ik een overzicht van jouw hand met betrekking tot de opstartsnelheid van de PC, Trend was 2500% langzamer dan Nod32, privé draai ik ook met Nod32, maar ik was wat voorzichtig met het overgaan naar Nod32 voor het bedrijf.
        Op mijn nieuwe PC op het bedrijf ( met 2 beeldschermen !) draai ik nu met nod32, de opstart van de PC is verrassend snel. Aan het einde van de maand worden onze Ad-server en mailserver vervangen, lijkt mij een goed moment ook over te stappen op Nod32.
        Nogmaals bedankt.
        Groet,
        Rolf.
        (stoppen rolf met die complimenten aan Michel, straks krijg je nog een rekening voor al die adviezen:-))
         
         


        Bericht 5 van 5

        NL Computer Forum ~ Computerbeveiligin g
         Van:Michel Uphoff (Sysop)Datum:17-06-2007
         Aan:rolfMsgID:3401.5
         Onderwerp:virusscanners per mei 07Forum:ws-nlcomputer
        Hoi Rolf,
        >> straks krijg je nog een rekening voor al die adviezen:-)) <<
        Nee hoor. Die krijg je pas als je de vorige betaald hebt.
        Overigens, Trend vertraagt de File I/O met 1300%, en Nod32 met 80%. Natuurlijk nog steeds een zeer fors verschil. Het was Norton 2006 die een computer het meest vertraagt, die kwam op 2500%. Trend is een gemiddelde scanner volgens AV comparatives en Virusbulletin. Plaats 19 op mijn VB scorelijst, en geen score bij AV-comp omdat ze de laatste 3 keer hun scanners niet aangeboden hebben. Daarvoor scoorden ze al ondergemiddeld.
        CheckVir.com doet ook (vrij beperkte) AV tests, daar komt Trend wel goed uit de bus. Met 18 Advanced scores staat het tweede (op de eerste plaats staat natuurlijk Nod). Deze tester test 3 zaken: Detectie, Desinfectie, Blokkeren. Als een scanner alles detecteert en desinfecteert dan krijgt de scanner een 100% award. Als alles gevonden wordt, maar 1 bestand wordt alleen geblokkeerd en niet gedesinfecteerd, dan geen award. Dat is de reden voor de twee missers van Nod. Het vond alles, maar kon twee keer 1 bestand niet desinfecteren, hoewel het wel geblokkeerd werd. Dat is wel andere koek dan bijvoorbeeld AVG dat zo'n 20 virussen per keer laat liggen. Hier het complete lijstje van die tester (naam, aantal 100% awards sedert april 05, dat is 25 tests)
          Nod32      23 Trend      18 Bullguard  14 McAfee     14 eTrust     13 Norton     11 Panda      2[/list]
          De andere scanners AVG, Vexira, VirusBuster, F-secure, Kaspersky(!), hebben nog nooit een award ontvangen. Overigens.., net een pc van een klant onderhanden gehad. Het ding deed 'raar' (vastlopers enzo). Nav 2004 was geheel up to date en werkte prima. Toch even Nod32 er op gezet en gescand: 124 met 24 verschillende beestjes geïnfecteerde bestanden, een erg leuk lijstje: een variant van Win32/Adware.BargainBuddy applicatie
          een variant van Win32/Dialer.Q trojan
          Win32/Adware.BargainBuddy applicatie
          Win32/Adware.BkdSpace applicatie
          Win32/Adware.IWantSearch applicatie
          Win32/Adware.SearchAid applicatie
          Win32/Adware.WinShow.Q applicatie
          Win32/Dialer.CE trojan
          Win32/Dialer.Egroup.B applicatie
          Win32/Dialer.Egroup.D applicatie
          Win32/Dialer.Egroup.G applicatie
          Win32/P2E.AI trojan
          Win32/Ruledor.E trojan
          Win32/Small.DC trojan
          Win32/TrojanDownloader.Agent.JB trojan
          Win32/TrojanDownloader.Agent.NBH trojan
          Win32/TrojanDownloader.Agent.NBS trojan
          Win32/TrojanDownloader.Holica.B trojan
          Win32/TrojanDownloader.Small.NBY trojan
          Win32/TrojanDownloader.WinShow.AU trojan
          Win32/TrojanDownloader.Wintrim.CJ trojan
          Win32/TrojanDownloader.Wintrim.NAD trojan
          Win32/TrojanDropper.Small.GJ trojan
          Win32/TrojanDropper.Small.HX trojan
          Aantal gescande bestanden: 120975
          Aantal gevonden virussen: 24
          Aantal geïnfecteerde bestanden: 124


          Michel Uphoff (NLcomputer)
          Homepage


          Gewijzigd 17/06/2007 9:31 CET door Michel Uphoff (Sysop)

          [/tr][/table]