Domov Securitywatch Blokovanie škodlivých adries URL založených na reputácii ponúka účinnú ochranu

Blokovanie škodlivých adries URL založených na reputácii ponúka účinnú ochranu

Video: Jak zablokovat na dálku jakoukoli Wi-Fi (Septembra 2024)

Video: Jak zablokovat na dálku jakoukoli Wi-Fi (Septembra 2024)
Anonim

Aký je najlepší spôsob, ako zabrániť tomu, aby vás zasiahlo stiahnutie jednotky autom alebo iný útok škodlivými webovými stránkami? Jednoduché - nechoďte tam! Väčšina dodávateľov antivírusových programov chráni váš prehliadač pomocou doplnku, ktorý automaticky blokuje prístup k známym zlým webom. To najlepšie z nich identifikuje úplne nové škodlivé stránky založené na dobrej povesti a najnovšia správa spoločnosti Dennis Technology Labs potvrdzuje, že tento prístup môže byť veľmi efektívny.

Povesť tu nemá nič spoločné s klebety alebo s tým, čo si ľudia myslia. Ide skôr o úvodné slovo pre všetky druhy atribútov webových stránok. Kedy bola doména prvýkrát zaregistrovaná? Aký je jeho kód krajiny? Je to odkaz na iné známe zlé stránky? Obsahujú stránky stránok viditeľne škodlivý kód? Agregáciou týchto rôznych atribútov môže doplnok celkom presne nájsť nové zlé stránky.

Testovanie v reálnom svete

Na vyhodnotenie toho, ako dobre rôzne produkty chránia pred internetovým útokom, vedci Dennis Labs prehľadávajú web na prítomnosť najnovších škodlivých stránok. Pomocou pokročilých nástrojov na nahrávanie a prehrávanie webových stránok potom vystavujú každý antivírus presne tej istej hrozbe tým, že navštívia zachytenú škodlivú webovú stránku v prehliadači. Kaspersky, Norton a ESET boli v tomto teste na špičke. Všetci traja získali certifikát AAA, najvyššie hodnotenie od Dennis Labs.

Najmä spoločnosti Kaspersky a Norton preukázali veľmi účinné blokovanie škodlivých adries URL založené na reputácii. To tiež znamená efektívne odhaľovanie a blokovanie phishingových webových stránok - podvodných webových stránok, ktoré napodobňujú banky a podobne v snahe ukradnúť vaše prihlasovacie údaje.

Očakával som, že McAfeeho uvidím aj v kruhu víťazov. Sieť spoločnosti McAfee Global Threat Intelligence „koreluje údaje zo skutočného sveta zhromaždené z miliónov senzorov po celom svete“, aby rýchlo určila, či je úplne nová webová stránka škodlivá. Je to veľmi pôsobivé

Zrušené falošnými pozitívami

V skutočnosti McAfee nezískala od Dennis Labs certifikáciu na úrovni C. Čo sa stalo? Falošne pozitívne, to je to. McAfee takým spôsobom zablokovalo 91 percent útokov. To nie je zlé, aj keď Norton a Kaspersky spravovali 99 percent. Problém je v tom, že označil príliš veľa platných programov za zlé.

Dennis Labs používa váhový systém, ktorý pripisuje väčší význam chybnej detekcii legitímnych súborov, ktoré sú veľmi rozšírené, a tiež súborom, ktoré by spôsobili veľké problémy, ak by boli karantény antivírusom. (Pamätáte si fiasko McAfee v roku 2010, keď falošne pozitívny počítač so zdravotným postihnutím XP?) Systém tiež rozlišuje niekoľko úrovní interakcie používateľa, od karantény bez predchádzajúceho upozornenia, až po rôzne typy interakcie užívateľa. Celkovo by produkt, ktorý nezablokoval žiadne legitímne programy, mohol získať 740 bodov.

AVG, ESET a Kaspersky získali dokonalých 740 bodov. Microsoft so 724 sa priblížil. Na druhej strane spoločnosť McAfee získala iba 450 bodov, čo je najnižší z testovaných produktov. (Microsoft, rovnako ako McAfee, nedokázal získať certifikáciu, ale z iného dôvodu. To nechalo tak veľa škodlivých hrozieb prekĺznuť, takže jej skóre ochrany kleslo pod nulu).

Môžeme nesúhlasiť s podrobnosťami o tom, čo chceme v antivírusovom systéme, ale základné informácie sú veľmi jednoduché. Po prvé, mal by zistiť a odstrániť škodlivé programy. Po druhé, mal by nechávať legitímne programy sám. Testovanie v reálnom svete, ktoré vykonáva Dennis Labs, robí veľmi peknú prácu pri kvantifikácii týchto potrieb a identifikovaní účinných programov.

Blokovanie škodlivých adries URL založených na reputácii ponúka účinnú ochranu