クイックリンク

2011/07/27

2011年版 セキュリティーソフト 比較レポート (α版)

最終更新:2011/07/27

以下は、専門家でも何でもない人間が興味本位で作成したレポートです。

2011年版のセキュリティーソフトをできる限り綿密に調べたつもりですが、
正確性の保証の無い項目が多数あるため、
現段階では、題名どおり「α版」だと考えています。

特に振る舞い検知、クラウドに関しては依然として不明な点があります。
今後、必要な知識を増やしてこれらの点を明瞭にしていきたいと考えています。

まだ整理も何もしていないメモ書き状態なので、
余計な部分も多数ありますが、どうかご了承下さい。
また、コメント欄に関しては主観的な文章になっています。

未完成な物ではありますが、調べた記録として
下記にリンクを記載しておきます。


PDF版:
https://docs.google.com/file/d/0B2trVR4GWEOpSkFpc3JfclZkTUk/edit?usp=sharing

ウェブ版:
https://docs.google.com/document/pub?id=1kVBYJU3E6VSqMWMo3j5uvebXQcmRmXjNihsZhrGKUR8

プレビュー:

2010/12/31

[アーカイブ]13製品の速度テスト 2010

2010年版検出テストと同様、素人が興味本位で行ったものです。
今となっては一顧の価値もない点ご了承願います。



http://www.youtube.com/watch?v=2do2cmdqRsc

※English version is available here:
http://www.youtube.com/watch?v=m4NeEUCw2_U


===============================================
セキュリティーソフトの動作面テスト 2010
===============================================

○テスト対象のソフトウェア一覧と参照先
Avast 5 (http://www.avast.com/)
AVG (http://www.avg.co.jp/)
Avira(http://www.avira.com/)
COMODO (http://www.comodo.com/)
ESET (http://www.eset.com/)
F-Secure (http://www.f-secure.com/)
GData (http://www.gdata.co.jp/)
Microsoft(http://www.microsoft.com/)
K7[ウイルスセキュリティ] (http://sec.sourcenext.info/)
Kaspersky (http://www.kaspersky.co.jp/)
McAfee (http://www.mcafee.com/)
Norton (http://www.symantec.com/)
TrendMicro[ウイルスバスター] (http://jp.trendmicro.com/)
Panda(http://www.ps-japan.co.jp/)

○テスト環境

Endeaver AT951

OS: Windows XP SP3 (32bit) 
CPU: Pentium4 3Ghz (Northwood)
RAM: 768MB (DDR シングルチャネル)
HDD: 39.1GB
Audio: Sound Blaster 5.1 VX

○インストール済みプログラム一覧

Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Creative EAX セッテイング
Creative スピーカー セッティング
EASEUS Todo Backup 1.1
Intel(R) Extreme Graphics 2 Driver
Intel(R) PRO Network Connections Drivers
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft User-Mode Driver Framework Feature Pack 1.0
Mozilla Firefox (3.6.3)
Surround Mixer
Windows Internet Explorer 8
Windows Media Format 11 runtime
Windows Media Player 11
デバイス コントロール -> Sound Blaster 5.1 VX 用


○テスト環境の準備
PC購入時に付属のリカバリーディスクで初期化

必要なプログラムのインストール

結果をより正確にするための設定
・自動更新の無効化
・仮想メモリを0にする
・セキュリティーセンターのサービスの無効化 etc

EASEUS Todo Backup を使用してCドライブ全体を外付けHDDにバックアップ


○テスト手順
CDブートしたEASEUS Todo Backupでテスト用に作った最初の状態に戻す

各セキュリティーソフトをインストール

定義ファイルの自動更新、スケジュールスキャン、音声・グラフィック効果をオフに設定(必要に応じてその他も)

順にテスト開始


===============================================
○テスト項目について

起動・・・ PCにスイッチを入れ、BIOS画面が表示→WindowsXPの起動画面→自動ログイン→デスクトップの表示 までの時間(2回測定)
PF・・・ 起動して3~5分後、CPU使用率が低い状態の続いた時のタスクマネージャに表示されているページファイル使用量(連続で2回測定、良い方を記録)
コピー・・・ USBメモリー内の合計1GBのデータを、バッチファイルを使ってデスクトップ上にコピーするまでの時間(連続で2回測定)
Firefox・・・ ディスクキャッシュ無効・メモリキャッシュ有効にして5回連続Firefoxを起動し、アドオンで測定したページの読み込み速度(連続で5回測定)
EICAR・・・ 世界共通の無害のテストウイルス、EICARを解凍した時の反応
スキャン・・・ コピーのテスト後残ったデスクトップのフォルダを右クリックスキャンしてから終了するまでの時間(連続で2回測定)二回目の方が速い場合はホワイトリスト機能が働いている可能性あり
更新・・・ 定義ファイルを更新した時の体感速度
Youtube・・・ テスト環境にて、Youtubeで360pの動画を再生した時に問題ないか 読み込み時や再生中にフリーズしないかなどから判断した総合的な評価

===============================================

◎XPデフォルト:
起動 29秒 27秒
PF 139
コピー 1分2秒 1分5秒
Firefox 4.7/ 3.8 /5.5 / 4.6 / 4.5
7.1/ 4.0/ 4.6/ 6.2/ 6.2/
EICAR ー
スキャン ー
更新 ー
Youtube 快適

◎Avast5 Internet Security
起動 34秒 32秒
PF 184MB
コピー 1分19秒 1分20秒
Firefox 10.6/ 4.9/ 5.9/ 4.6/ 5.5
EICAR 速い(解凍時XPがブロック)
スキャン 4分31秒 4分37秒 
更新 速い
Youtube 動画の最初で稀にコマ落ちする

◎AVG 
起動 39秒 42秒
PF 330MB
コピー 1分31秒 1分29秒
Firefox ??/ 8.2/ 8.0/ 10.1/ 9.7
アドオン無効化時 ??/ 4.6/ 4.4/ 5.6/ 5.5
EICAR 速い
スキャン 1分31秒 5秒
更新 速い
Youtube 動画の最初で稀にコマ落ちする

◎Avira
起動 29秒 32秒
PF 249MB
コピー 1分17秒 1分12秒
Firefox 12.4/ 6.0/ 5.6/ 4.1/ 5.5
EICAR とても速い(解凍時XPがブロック)
スキャン 1分21秒(+初期化9秒)
更新 初期化がやや遅いが、速い
Youtube 読み込みが遅い

@COMODO
起動 31秒 31秒
PF 271MB
コピー 1分12秒 1分9秒 
Firefox 10.1/ 6.1/ 4.4/ 4.6/ 4.6
EICAR 速い 設定を変えても手動スキャンでないと警告しない
(スキャン 5秒 2秒 スキャンするファイルのサイズ制限をオフにしたがテスト環境では一瞬)
更新 遅い
Youtube 快適

◎ESET
起動 28秒 31秒
PF 208MB
コピー 1分23秒 1分22秒
Firefox 10.6/ 4.3/ 4.7/ 4.6/ 4.5
EICAR とても速い(解凍時XPがブロック)
(スキャン 4分47秒 今までと同様にやったところ2分半辺りで”TrendMicro_TIS17.50_T_TMOS_32bit_200909.exe”で非常に遅くなったので抜いてスキャン。)
更新 速い
Youtube 快適

◎F-Secure
起動 38秒 33秒
PF 240MB
コピー 1分48秒 1分44秒
Firefox 6.0/ 4.5/ 6.0/ 5.0/ 6.1
アドオン無効化時 4.5/ 4.4/ 5.1/ 5.5/ 4.5
テスト環境では起動後の初回起動時にフリーズしやすい
EICAR やや遅いが、通常使用には差し支えない程度
(スキャン 21秒 アーカイブをスキャンする設定だと途中非常に遅くなったのでこの結果はそれオフにした場合)
更新 サーバー接続がやや遅いが、速い
Youtube 読み込みがやや遅い

◎GData
起動 28秒 29秒
PF 464MB
コピー 1分49秒 1分47秒
Firefox 9.5/ 4.4/ 5.3/ 3.8/ 6.2
EICAR とても速い
スキャン 2分36秒 0秒
更新 遅い
Youtube 快適

@Microsoft
起動 31秒 28秒
PF 293MB
コピー 1分37秒 1分31秒
Firefox 7.0/ 6.1/ 4.8/ 3.9/ 5.6
EICAR 実行ロックは素早いが、駆除が遅い
スキャン 4分34秒 4分14秒
更新 速い
Youtube 快適

◎K7
起動 36秒
PF 278MB
コピー 1分20秒
Firefox 9.0/ 5.2/ 4.8/ 5.8/ 5.0
EICAR とても速い
スキャン 1分53秒 1分54秒 (初期化に5~10秒)
更新 速い
Youtube 快適

◎Kaspersky
起動 35秒 36秒
PF 209MB
コピー 1分43秒 1分26秒
Firefox 12.4/ 4.8/ 5.0/ 5.3/ 5.4
EICAR やや遅いが、通常使用には差し支えない程度
スキャン 3分17秒 2分38秒
更新 遅い
Youtube 快適

◎McAfee
起動 35秒 30秒
PF 323MB
コピー 1分36秒 1分9秒
Firefox 9.4/ 4.4/ 5.3/ 4.6/ 4.6
アドオン無効化時 9.3/ 5.1/ 6.4/ 6.0 /4.8
EICAR とても速い
スキャン 2分4秒 1分50秒
更新 やや遅い
Youtube 快適

◎Norton
起動 34秒 31秒
PF 221MB
コピー 1分21秒 1分8秒
Firefox ※11.9/ 6.8/ 5.5/ 5.4/ 5.6 テスト環境のFirefoxのバージョンがプラグインに対応していなかったのでNightlyTestToolで有効化
アドオン無効化時 9.2/ 4.6/ 6.1/ 5.4/ 5.1
EICAR 速い(解凍時XPがブロック)
スキャン 3分11秒 6秒
更新 速い
Youtube 快適

◎TrendMicro
起動 31秒 31秒
PF 250MB
コピー 1分40秒 1分21秒
Firefox 13.5/ 5.7/ 6.3/ 5.5/ 6.6
アドオン無効化時 8.9/ 5.2/ 5.3/ 6.4/ 6.2
EICAR とても速い(解凍時XPがブロック)
スキャン 54秒 30秒
更新 やや遅い
Youtube 快適

◎Panda
起動 (55秒) 46秒 43秒 スタートアップスキャンが無効化出来なかったので存在しないAドライブをスキャン先に設定
PF 329MB
コピー 3分14秒 2分7秒
Firefox 45.3/ 75.2/ 67.7/ 226.3/ 121.9
EICAR 速い(解凍時XPがブロック)
スキャン 2分52秒 2分52秒
更新 速い
Youtube 快適

===========================================

Picasa画像データ:
http://picasaweb.google.com/110422224306870628632

Calc表計算データ:

[アーカイブ]28製品の検出テスト 2010

以下は、過去に収集したウイルスが入った圧縮ファイルを解凍し、
それぞれのセキュリティーソフトの検出できる数を
テストした順に書き記したものです。

ただ、試験対象にしたウイルスの中には
殆ど同じ種のものが含まれていたりと、
私の未熟さが浮き彫りになった内容になっています。

その点ご了承のほどお願い申し上げます。



http://www.youtube.com/watch?v=7FCQh0x4a9w

Picasa画像データ:
http://picasaweb.google.com/110422224306870628632

下記リンクは私の動画を元に分かりやすく結果をまとめてくださった方です。
参考になると思いますので念のため載せておきます。
http://nowsmartsoft.blog121.fc2.com/blog-entry-99.html

======================================================================
セキュリティーソフト検証 2010

◆トロイの木馬が中心の。全30個(内DLL3個)。
◆検体はMalwarePatrolのようなサイトから集めて選択したもので、大手会社の結果とは違うものの為、参考程度にご覧下さい。
◆テストした順です。一発で目的のソフトを探す際はCtrl+Fで検索して下さい。

=====================================================================
対象のソフトウェア名一覧:
  1. Avira Antivir Classic (http://www.avira.com/)
  2. gredAV Accelerator (https://www.gred.jp/)
  3. Microsoft Security Essentials (http://www.microsoft.com/)
  4. Panda Cloud Antivirus (http://www.cloudantivirus.jp/)
  5. ウイルスキラー (http://viruskiller.e-frontier.co.jp/)
  6. ウイルスセキュリティ (http://sec.sourcenext.info/)
  7. ウイルスチェイサー (http://www.viruschaser.jp/)
=====================================================================

Avira Antivir:30個

COMODO Antivirus:25個

Norton Antivirus:28個

Kasperskey Internet Security:26個

Avast! 5:23個
->2010/03/24に再テスト:26個

TrendMicro:20個

ESET:19個

AVG Free:25個

ClamWin:14個

a-squared Free:30個

Webroot Spy Sweeper:11個

Panda Cloud Antivurus:27個

CA antivirus:16個

Microsoft Security Essencials:26個

ZoneAlarm Internet Security:17個

ウイルスセキュリティ:27個

AnnLabV3:26個

BitDefender:25個

GData:27個

Dr.Web:24個

F-Secure:27個

Kingsoft:2個

VIPRE Antivirus:29個

F-PROT:26個

TrustPost:24個

gredAVアクセラレータ:30個

ウイルスキラー:14個

ウイルスチェイサー:22個

RETURNIL:23個

-----------------------------------------------

・検出数トップ5
1. A-squared,Avira Antivir,gredAV (30)
2. VIPRE, McAfee (29)
3. Norton (28)
4. F-Secure,GData,Panda Cloud,ウイルスセキュリティー (27)
5. Ahnlab,F-PROT,Kaspersky,Microsoft (26)


・ウイルスの一般名称一覧
TrojanSpy:Win32/Banker
TrojanDownloader:Win32/Banload.gen!N
TrojanDownloader:Win32/Banload.gen!N
TrojanDownloader:Win32/Banload.gen!N
TrojanSpy:Win32/Banbra
TrojanDownloader:Win32/Banload.gen!N
Trojan:Win32/FakeCog
BrowserModifier:Win32/CNNIC
Trojan.Proxy.11118
DR/Dldr.FraudLoad.RA.1
Backdoor.Win32.Unrar
PWS:Win32/Zbot.PG
Worm:Win32/Sobig.A@mm
DR/BHO.kgn
Trojan:Win32/FakePlus
Backdoor:Win32/Hupigon.WZ
Trojan:Win32/Sisproc
TR/Dldr.Delf.wxh.2
TrojanSpy:Win32/Banker.PQ
DR/Dldr.Agent.cvje.2
Adware/SpyNoMore
Trojan:Win32/Malat
TR/Agent.ZBN
TrojanDownloader:Win32/Banload.LR
TR/Dldr.Delf.wwj
DR/Dldr.Agent.cvje.1
TrojanSpy:Win32/Banker.NR
Trojan.NSIS.Agent.e
Backdoor:Win32/Ursap!rts
Backdoor:Win32/Hupigon.WZ

-----------------------------------------------