تست دفاع پیشگیرانه آنتی ویروس ها در آغاز سال 2009
( برای مقابله با ویروس های جدید و ناشناخته )
سایت روسی Anti-Malware.ru که یکی از سایتهای معتبر در زمینه مسایل امنیتی در روسیه می باشد
اقدام به تست Heuristic آنتی ویروس ها و دفاع پیشگیرانه آن در اوایل سال 2009 کرده است
تفاوت تست های جدید با تست های سابق آن به امتیاز منفی تشخیص اشتباه است
یعنی اگر آنتی ویروسی به اشتباه فایل سالمی را آلوده تشخیص دهد ، درصدی امتیاز منفی میگیرد
در تست پیشین این مورد اصلا به حساب نمی آمد و صرفا درصد شناسایی مهم بود
اما با توجه به نقدهایی که به آن شد و الگو بردای از سایت av-comparative.org ، تصمیم به تغییر رویه گرفته شده
چون نوشتن هوش مصنوعی که تمام فایلها را آلوده شناسایی کند کار ساده ایست
اصل این است که آن هوض مصنوعی ، تشخیص اشتباه کمی داشته باشد
مثلا ممکن است هوش مصنوعی ساخته شود که 100% ویروس های تست را شناسایی کند
اما به موازات آن صدها ( و یا هزاران ) فایل سالم را هم آلوده معرفی کند !!!
نکته : این تست صرفا برای مقایسه هوش مصنوعی آنتی ویروس هاست
آنتی ویروس هایی همانند کسپرکسی ، نورتون ، پاندا ... از سیستم های دفاعی دیگری هم برای شناسایی ویروس های جدید استفاده میکنند
که در این تست این تکنیک ها بدلیل عدم اجرا شدن نمونه ها ، غیرفعال شدند
لذا درصد شناسایی این دسته از آنتی ویروس ها از اعداد درج شده بیشتر است
در این تست از محصولات زیر استفاده شده :
Agnitum Outpost Antivirus Pro 2009
Avast! Professional Edition 4.8
AVG Anti-Virus 8.0
Avira AntiVir Premium 8.2
BitDefender Antivirus 2009
Dr.Web 5.0
Eset Nod32 Anti-Virus 3.0
F-Secure Anti-Virus 2009
Kaspersky Anti-Virus 2009
Panda Antivirus 2009
Sophos Anti-Virus 7.6
Symantec Anti-Virus 2009
Trend Micro Internet Security 2009
VBA32 Antivirus 3.12
مرحله اول :مقایسه هوش مصنوعی
برای انجام این تست پس از نصب آنتی ویروسها ، به طور کامل آپدیت شدند
و سپس اتصال آنها را به اینترنت قطع و از آپدیت آنها به مدت 6 هفته جلوگیری کردند ( تا پایان زمان تست)
و پس از این مدت ، یک مجموعه از کدهای بدخیم جدید را که در دیتابیس آنتی ویروسها وجود ندارند جمع آوری کردند
بدین صورت آنتی ویروس برای شناسایی باید به هوش مصنوعی خود متکی باشد
این تست در 4 هفته برگزار شد که میانگین گرفته شده در این 4 هفته بعنوان درصد شناسایی اصلی آن محصول درنظر گرفته میشود

روند متغییر ضریب شناسایی ویروس ها در محصولات گوناگون توسط هوش مصنوعی بیانگر این است که
برای حفظ حداکثر قدرت یک هوش مصنوعی نیاز به آپدیتهای منظم و مکرر است
که در صورت عدم آپدیت از قدرت آن به تدریج کم خواهد شد
در جدول زیر هم میانگین شناسایی صحیح و شناسایی اشتباه را می توانید مشاهده کنید

درصد تشخیص اشتباه Sophos بسیار بالاست و بهمین جهت در آزمایش شکست می خورد
آنتی ویروس های Dr.Web با 0.20 درصد و Avira با 0.13 درصد رتبه های بعدی بیشترین خطا را دارند
این میزان خطای تشخیص سبب تنزل درجه آنتی ویرس های فوق شد
Norton بدون حتی یک تشخیص اشتباه بسیار جالب عمل کرد
اما جدول نهایی مقایسه هوش مصنوعی

مرحله دوم : هوش مصنوعی یا دیتابیس؟
پس از برگزاری آزمون هوش مصنوعی ، میخواهیم ارزش هوش مصنوعی و دیتابیس را مقایسه کنیم
در اینجا پس از آپدیت محصولات مجددا نمونه های تست شده را اسکن کردند

در جدول زیر می توانید تاثیر دیتابیس بر میزان شناسایی هر محصول را ببینید

Kaspersky که در مرحله هوش مصنوعی ( پیش از آپدیت) عالی عمل کرد ، پس از آپدیت هم بهترین شناسایی را دارد
F-secure که از انجین کسپرسکی استفاده میکند با آنکه هوش مصنوعی متوسطی دارد ، رتبه دوم را دارد
این به لطف آپدیتهای سریع و منظم انجین کسپرسکی است که ضعف نسبی هوش مصنوعی این آنتی ویروس را جبران می کند
Avira و Bitdefender در رتبه های سوم و چهارم و AVG و Avast هم به ترتیب در رتبه های دیگر قرار میگیرند
نکته دیگر آنتی ویروس Panda است که در تست از هوش مصنوعی ضعیفی برخودار بود
اما دیتابیس آن ، این نقیصه را می پوشاند و یکی از بهترین شناسایی ها را دارد
جدول فوق این نکته را مشخص می کند که دیتابیس و هوش مصنوعی مکمل یکدیگر هستند
در واقع سرعت کمپانی سازنده آنتی ویروس در وارد کردن ویروس های جدید به دیتابیس خود در سریعترین زمان
در افزایش قدرت آنتی ویروس تاثیر بسزایی دارد
منبع :
http://anti-malware.ru/proactive_test_2009