AntiVirusやFirewallソフト比較スレッド Part1
1 :
名無しさん@お腹いっぱい。 :
04/05/24 06:07
サーバー運営している人もこうしたクライアントの方もどしどしお願いします。 みんなのPCのセキュリティを高めましょう。
Part1
今回検証してみたのが McAfee VirusScan Enterprise 7.1 だが、これは FameworkService.exe が起動しいるので多少重いがオンアクセス スキャンっていう機能はかなり良いものだと思う。
901 名前:900[sage] 投稿日:04/04/02 22:14
アンチウイルスソフト検出力結果報告(・∀・)
ANTIDOTE / avast! 4 / AVG / AntiVir / BitDefender / eTrust
◇ウイルス
EBCVGにてBinary VirusesとVirus codesを合計722ファイル(重複あり)
全てzip圧縮に変換
Linux/Macウイルスあり
◇アンチウイルスソフト
4/2 18:00頃の最新パターン適用
比較対照としてトレンドマイクロオンラインスキャンを使用・・・したかったけど結果悪いのでBitDefenderを基準に
☆結果 (検出数/検出率)
BitDefender (*1) 580 100.0%
AVP (*2) 545 93.97%
Trend Micro 539 92.93%
Antidote (*3) 524 90.34%
avast!4 (*4) 470 81.03%
eTrust (*5) 444 76.55%
AVG (*6) 212 36.55%
*1 懐疑ファイル13含む
*2 懐疑ファイル2含む
*3 コード解析/圧縮ファイル/詳細検索にチェック。詳細検索にチェックを入れない場合は520。なお懐疑ファイルはどちらも3。
*4 迅速な検査=261 標準検査=286 完全な検査=470
*5 Heuristic有効。SafetyLevel → Reviewer ScanningEngine → InoculateIT
*6 Heuristic有効。
AVGの検出率が悪すぎる。何かおかしい気が・・・(・∀・)?
【cool】BitDefender Free Edition【free】
http://pc3.2ch.net/test/read.cgi/sec/1029516867/901
802 名前:Bitスレ901[sage] 投稿日:04/04/04 19:02
BitDefender(以下BD)が全てのウイルスを検出したわけではないです。
BDが検出したウイルス数の580を100%として出した結果です。
要するにAVGだとBDの37%ということです。
誤解してる人がいるかもしれないので念のため。
※AVGの検出は悪すぎたので"3回再インスト&4回検査”してます。
で、結果は全て同じ(゚д゚)
非圧縮時の検出率を知りたい人は適当にウイルス集めて試してください(´・ω・`)
【フリー】AVG Anti-Virus Version15
http://pc3.2ch.net/test/read.cgi/sec/1079833302/802
831 名前:名無しさん@お腹いっぱい。[sage] 投稿日:04/04/05 01:03
去年(031207)同じようにやった結果
定義ファイル、プログラムは当時最新
圧縮なんかの設定はebcvgから落としてきたまま(rar,zip,b64)
ただしほとんどはzipだから誤差は少ないと思う
Antidote (*1) 549 100.00%
eTrust (*2) 537 97.81%
BitDefender (*3) 502 91.44%
avast!4 (*4) 484 88.16%
AVG (*5) 366 66.67%
*1 コード解析,圧縮ファイル,電子メール, 懐疑5
*2 設定が多いから略。たぶん最高
*3 圧縮プログラム 圧縮ファイル, メール, ヒューリスティック
ただしvirus bodiesは584, 懐疑22
*4 圧縮ファイル
*5 圧縮プログラム 圧縮ファイル, メール, ヒューリスティック
(一応どれも設定は最高にしてやったつもり)
>>731 と見比べると向こうはBitdefenderの検出数をvirus bodiesで
数えてるんじゃないかと思う。
おれはIdentified virusesが検出数だと思うから上はそっちを採用してる。
AVGの検出が悪いのはたぶん設定の問題。でも良くはない
むしろ
>>742 と同じような結果だから、AVGの検出力はこんなもんだと思ってる。
【フリー】AVG Anti-Virus Version15
http://pc3.2ch.net/test/read.cgi/sec/1079833302/831
●.....●..●..●...●●..●●...●●..●●●....●●●●..●●.....●●●..●..● Winxp(sp2)のウイルス機能とは・・・ ウイルス対策ソフトがインストールされているかのチェック、 ウイルスパターンが最新か否かを表示します。 ウイルスパターンはMS製では無く、Norton等の市販ソフトと連携して 最新パターンにアップデートをするように促す機能です。 但し、現段階では詳細な仕組みは未発表です。 ●.●.●.●..●...●●.●..●●.●●......●..●●...●●...●●●.....●.●...●
Kerio2(free版) コネクション詳細で送受信量が見れる 右クリメニューでコネクション切断不能・右クリメニューでプロセス強制終了不能 アプリケーションを超えた全般的ルールを作成することができる Zone AlarmやSygateに比べ不安定という報告が少しあった (しかし相性不具合は環境によりどのソフトでも起こるし無料なのでまずは使ってみるとよい) 設定はちょっと面倒だがとても軽い Sygate(free版) コネクション詳細で送受信量が見れない 右クリメニューでコネクション切断可能・右クリメニューでプロセス強制終了可能 アプリケーションを超えた全般的ルールを作成することができる 光(FTTH)などの高速回線だとたまに速度低下するという報告 インターフェイスがいい、free版はルールが20個しか作れない Outpost(free版) コネクション詳細で送受信量が見れる 右クリメニューでコネクション切断可能・右クリメニューでプロセス強制終了不能 アプリケーションを超えた全般的ルールを作成することができない Plug-inは非常に良く、Zone Alarmより軽いという報告 SPIがついてない (無い場合悪用されるケースは、「特定IPアドレスからの通信のみを受け取る設定で サーバアプリケーションを起動していた場合に、通信を許可されていないホストからの通信でも ACKフラグを付加することで通信できること」くらい。またSPIは普通ルータについてる) Zone AlarmやSygateに比べ不安定という報告が少しあった (しかし相性不具合は環境によりどのソフトでも起こるし無料なのでまずは使ってみるとよい) シェル起動前には全くフィルタが有効になっていない (デスクトップが見える状態になってシステムトレイ・アイコンが出るまでファイアウォールが機能していないということ) 他のプロセスから終了をかけることができる (動作していても悪意のあるプログラムによって動作を止められることがある) ※しかし上ふたつの問題でトラブルがあったという報告はなかった
ルーター
誰 が な ん と 言 お う とル ー タ ー が N o . 1 じ ゃ ー ー ー ! !
と言ってみるテスト。セキュリティーを完璧にしたいなら、
ソフトに依存せずルーターを購入すれば?不正パケットがPCまで届いて防御するのと、
PCに届く手前で防御するのとじゃ全然違う。セキュリティーソフトはルーターと
比べても性能はかなり劣るし不正パケット遮断比ではルーター500に対してソフト3位のもの
それほどセキュリティーソフトは甘いのです。悪いことは言わないからルーターを購入して、
適時適切なルール設定をしなされ。セキャリティーソフトはあくまでも保険扱い
PFWだけよりPCに掛かる負担を減らせる
SPI(ステートフルパケットインスペクション)を含むルーターに関する熱いレポートは以下。
ルーターとファイヤウォールどっちがイイ?
http://pc.2ch.net/test/read.cgi/sec/1005700950/420-430 PFWのメリット
(1) アプリケーションごとにインターネットへの接続の規制ができるのはPFWだけで、ルータではできない
例えばトロイの木馬やSpywareが知らない間にインストールされていた場合、PFWでは警告が出て防げるがルータでは防げない。
(2) ルータ内に複数のPCが存在するとき(LANがあるとき)、LAN内での規制はルータではできない
http://pc3.2ch.net/test/read.cgi/sec/1074563750/22 軽さ
kerio2>>Outpost1>>kerio4>>>Sygate>>>ZoneAlarm
http://www.blackice.jp/ RealSecure BlackICE PC Protection
RealSecure BlackICE Server Protection
は他の
Sygate Personal Firewall 5.5
Outpost Firewall 1.0
Kerio Personal Firewall
McAfee.com Personal Firewall Plus v3
McAfee Desktop Firewall 8.0
Norton Personal Firewall 2004
Zone Alarm Pro
と比べるとどうなの?
21 :
名無しさん@お腹いっぱい。 :04/06/02 20:09
>>19 NOD使うならアンチスパイウェア導入しなきゃ駄目
NODは純然たるアンチウィルスソフトだから
録音まだ引退してなかったんだ。