Imperva: антивирусы — бесполезная трата денег

Аналитическая компания Imperva в рамках проекта Hacker Intelligence Initiative опубликовала интересное исследование (pdf), которое показывает малую эффективность большинства антивирусов в реальных условиях.
По итогам различных синтетических тестов антивирусы показывают среднюю эффективность в районе 97%, но эти тесты проводятся на базах из сотен тысяч образцов, абсолютное большинство которых (может быть, около 97%) уже не используются для проведения атак.
Вопрос в том, насколько эффективными являются антивирусы против самых актуальных угроз. Чтобы ответить на этот вопрос, компания Imperva и студенты Тель-Авивского университета раздобыли на российских подпольных форумах 82 образца самого свежего вредоносного ПО — и проверили его по базе VirusTotal, то есть против 42 антивирусных движков. Результат оказался плачевным:

  • эффективность антивирусов против только что скомпилированных зловредов оказалась менее 5%. Это вполне логичный результат, поскольку создатели вирусов обязательно тестируют их по базе VirusTotal;
  • от появления вируса до начала его распознавания антивирусами проходит до четырёх недель — это у «элитных» антивирусов, а у остальных срок может доходить до 9-12 месяцев. Например, в начале исследования 9 февраля 2012 года был проверен свежей образец фальшивого инсталлятора Google Chrome. После окончания исследования 17 ноября 2012 года его определяли только 23 из 42 антивирусов;
  • у антивирусов с самым высоким процентом определения зловредов присутствует также высокий процент ложных срабатываний.

Хотя исследование сложно назвать объективным, ибо выборка зловредов была слишком маленькой, но можно предположить, что антивирусы совершенно непригодны против свежих киберугроз. К сожалению, многие владельцы коммерческих антивирусных продуктов не осознают этот факт.
Авторы также обращают внимание, что только за 2011 год частные пользователи потратили на покупку антивирусов $4,5 млрд, а корпоративные пользователи — ещё $2,9 млрд, итого $7,4 млрд. Это более трети всего рынка программного обеспечения в сфере информационной безопасности.
Глобальное исследование OPSWAT с мая 2011 года по май 2012 года показало, что мировой рынок антивирусов распределяется примерно следующим образом:

Avast 17.4%
Microsoft 13.2%
ESET 11.1%
Symantec 10.3%
AVG 10.1%
Avira 9.6%
Kaspersky 6.7%
McAfee 4.9%
Panda 2.9%
Trend Micro 2.8%
other 11.1%

Среди конкретных программных продуктов первые два места занимают бесплатные программы Avast! Free Antivirus (13,5%) и Microsoft Security Essentials (13,0%). Если верить предположению о неэффективности антивирусов, то пользователи этих программ хотя бы не тратят деньги впустую. Их ущерб ограничивается лишь расходом электроэнергии и системных ресурсов, а также потенциальным снижением защищённости системы из-за ложного чувства безопасности.
Источник: xakep.ru

Запись опубликована в рубрике Report. Добавьте в закладки постоянную ссылку.

Добавить комментарий

Заполните поля или щелкните по значку, чтобы оставить свой комментарий:

Логотип WordPress.com

Для комментария используется ваша учётная запись WordPress.com. Выход /  Изменить )

Фотография Twitter

Для комментария используется ваша учётная запись Twitter. Выход /  Изменить )

Фотография Facebook

Для комментария используется ваша учётная запись Facebook. Выход /  Изменить )

Connecting to %s