您所在的位置:金山安全中心 > 综合新闻 > 正文

杀软国际认证对用户的价值究竟多大?

发布者:转载请注明来源 发布时间:2010-06-22 18-08-39

在AMTSO会议结束不久后,国际多家知名厂商纷纷掀起了对国际认证的讨论,近日,总部位于美国的著名杀软迈克菲也发表了对国际认证的看法, 迈克菲的高级分析师Igor Muttik指出,一个对用户有认知价值的国际认证,必须是准确的,综合性的,客观的。

“做好一项严密的国际测试并不是简单的工作。就好比是制造汽车一样,有的汽车性能更好,有的耗油,而有的则更安全可靠,但是所有的汽车都是一样的功能——交通。你觉得汽车测试是不是很容易呢?这其中有很多的方面要考虑:安全,发动机,可靠性,容量,油耗率,颜色,大小,座位,品牌,附加设备,质量等。而杀毒软件的制造的复杂程度绝不亚于汽车。病毒总是在疯狂地蔓延,因此,防止病毒传播的技术也是要不断更新:

*稳定的已知病毒检出率
    *识别出已知病毒的变种
    *基于行为的技术
    *域名及URL的黑名单及基于信誉的技术
    *云安全防护技术
    *频繁的更新
    *反垃圾邮件技术
    *虚拟和仿真技术
    *基于程序信誉技术
    *沙箱技术
    *黑名单技术
    *白名单技术
    *安全策略
    *防范技术

很多年来,大多数的杀软产品都只能做到其中的3,4项,而今,越来越多的杀软厂商提高了自身的技术,以应对病毒爆发时代的洪流,因此,测试杀毒软件就变得更加困难了。首先,杀软产品普遍都变得更加复杂,其次,不同的杀软产品运用了不同的技术,有时候很难用一个统一的标准来测试它们。以主动回溯测试为例——这项测试需要先冻结产品,而测试在冻结更新后,产品还能检测出多少未知的新病毒。这项测试已经进行了很多年了,但是它是不适用于使用云安全技术的产品的(云是不能够被冻结的)。

回到刚才对于汽车的比喻——真的应该建立一个极限测试实验室来执行极限测试,以检验在极端的情况下杀软的防护能力。

幸运的是,现在有了一个能够为测试机构提供一定参考标准的组织——AMTSO(反恶意软件测试标准组织),该组织为非盈利机构,汇集了杀毒软件行业的各类专家(AV测试机构,AV厂商,学者等),近日,在其官网上通过讨论通过了两份测试指南:

1. AMTSO整体产品测试指南:该指南提出了整体的方案来验证杀软产品是否能成功地阻止恶意软件的繁殖。最主要的是看恶意软件是否在某个步骤被阻止了,并且有没有什么新技术融入到杀软产品中。

2. AMTSO性能测试指南:在测试一款杀软的扫描速度时,的确有很多的陷阱。该指南就是详细叙述了这些桥段。

虽然不可能有完美的国际认证测试,但是作为负责的杀软厂商,我们还是要尽力去改进。我相信AMTSO的新指南将会带来一些有用的信息。并且,也会一步步地接近用户所要得到的完美的绝对值得信赖的国际认证测试。”