Avast, Kaspersky, McAfee a Tren Micro uspěly v testu
Zarážející jsou výsledky zejména u HTTPS protokolu, dnes hojně používaného. Někteří výrobci v této oblasti neposkytují ochrany žádné nebo jen omezené. Značky Avast, Kaspersky, McAfee a Tren Micro uspěly na 100 % ve všech testech.
Shrnutí výsledku testování:
- Uživatelé, kteří se opozdí s patchováním operačního systému nebo jiných komponent se vystavují zvýšenému riziku ohrožení.
- Pouze 4 z 13 produktů zablokovaly všechny útoky, prevence proti expoitu zůstává výzvou pro většinu výrobců.
- Více než polovina produktů nedokázala ochránit koncové stanice před útoky prostřednictvím HTTPS přesto, že tyto útoky byly blokovány při komunikaci přes HTTP protokol, což je závažný nedostatek pro klientské AV/HIPS (host intrusion protection systems).
- Ve firemních prostředích, kde je aplikována BOYD politika se zpožděná instalace patchů na klientských zařízeních promítá do bezpečnosti celé podnikové sítě.
- NSS Labs vědci nejsou jediní, kteří testují bezpečnostní produkty - zločinecké organizace mají také sofistikované testovací procesy s cílem určit, který produkt rozpozná jaký malware a jak je možno ochranu obcházet.
První test zjišťoval, které antivirové produkty by mohly zablokovat zneužití dvou současných vysoce rizikových zranitelností a určit, v jaké fázi je antivir schopen zastavil útok. Zablokoval antivir exploit od zaktivování zranitelnosti nebo byl prostě obsah exploitem doručen? Avast, AVG, Avira, Eset, Kaspersky, McAfee, Norton a Trend Micro blokovaly oba útoky proti CVE-2012-1889.
Testování probíhalo na těchto produktech:
- Avast Internet Security 7
- AVG Internet Security 2012
- Avira Internet Security 2012
- CA Total Defense Internet Security Suite
- ESET Smart Security 5
- F-Secure Internet Security 2012
- Kaspersky Internet Security
- McAfee Internet Security 2012
- Microsoft Security Essentials
- Norman Security Suite Pro
- Norton Internet Security 2012
- Panda Internet Security 2012
- Trend Micro Titanium + Internet Security
Detailní výsledky dalších testů najdete zde.