安全观察 基于信誉的恶意URL阻止可提供有效的保护

基于信誉的恶意URL阻止可提供有效的保护

视频: therunofsummer (十一月 2024)

视频: therunofsummer (十一月 2024)
Anonim

避免被抢劫式下载或恶意网站的其他攻击所打击的最佳方法是什么? 很简单-不要去那里! 大多数防病毒供应商都使用一个插件来保护您的浏览器,该插件会自动阻止对已知恶意站点的访问。 他们中的佼佼者可以根据信誉来识别全新的恶意站点,Dennis Technology Labs的最新报告证明该方法可以非常有效。

这里的声誉与八卦或人们的想法无关。 相反,它是所有网站属性的流行语。 该域名何时首次注册? 它的国家/地区代码是什么? 它是否链接到其他已知的不良站点? 网站页面上是否明显包含恶意代码? 汇总这些各种属性,该插件可以非常准确地发现新的不良站点。

真实测试

为了评估不同产品抵御基于Internet的攻击的性能,Dennis Labs的研究人员在网络上扫描了最新的恶意站点。 然后,他们使用高级网站记录和回放工具,通过在浏览器中访问捕获的恶意网站,将每种防病毒软件暴露在完全相同的威胁下。 卡巴斯基,诺顿和ESET在这项测试中名列前茅。 三人均获得AAA认证,这是Dennis Labs的最高评价。

卡巴斯基和诺顿尤其表现出了非常有效的基于信誉的恶意URL阻止。 这也意味着可以有效地检测和阻止网络钓鱼站点,这些站点是仿冒银行的欺诈站点,并试图窃取您的登录凭据。

我希望也能在赢家圈子中看到McAfee。 迈克菲的全球威胁情报网络“将从全球数百万个传感器收集的真实数据进行关联”,以快速确定一个全新的网站是否为恶意网站。 近距离拍摄,令人印象深刻

由误报撤消

实际上,McAfee甚至没有获得Dennis Labs的C级认证。 发生了什么? 误报就是这样。 McAfee以一种或另一种方式阻止了91%的攻击。 这还不错,尽管诺顿和卡巴斯基管理了99%。 问题在于它以太多方式标记了有效程序为错误程序。

Dennis Labs使用一个加权系统,该系统将错误检测的重要性提高到非常普遍的合法文件,以及如果被防病毒软件隔离会导致严重问题的文件。 (还记得2010年的McAfee惨案,那是一个误报禁用XP计算机吗?)该系统还区分了几级用户交互,从隔离到不通知各种类型的用户交互。 总体而言,没有阻止任何合法程序的产品可以获得740点积分。

AVG,ESET和卡巴斯基平均得分为740分。 微软(724)紧随其后。 另一方面,McAfee仅获得450分,是所测试产品中最低的。 (微软像McAfee一样,未能获得认证,但原因有所不同。它让许多恶意威胁越过,其防护得分也降到了零以下)。

我们可能在防病毒方面的细节上存在分歧,但要点很简单。 首先,它应该检测并消除恶意程序。 其次,它应该不考虑合法程序。 Dennis Labs进行的实际测试在量化这些需求和确定有效程序方面做得非常好。

基于信誉的恶意URL阻止可提供有效的保护