image

"Vermijd Symantec, McAfee of Trend Micro"

zondag 23 juli 2006, 09:23 door Redactie, 12 reacties

Graham Ingram van het Australische Computer Emergency Response Team maakte deze week geen vrienden bij anti-virus aanbieders toen hij liet weten dat de populairste virusscanners 80% van alle nieuwe malware missen. Dit komt niet omdat het slechte programma's zijn, maar vanwege hun grote marktaandeel testen virusschrijvers hun creaties met deze scanners, zodat die de malware in eerste instantie niet detecteren.

Om welke merken het gaat wilde Ingram niet zeggen, maar cijfers van onderzoeksbureau Gartner maken dit wel duidelijk. In 2005 had Symantec een marktaandeel van 53,6%, gevolgd door McAfee met 18,8% en Trend Micro met 13,8%. Er was trouwens één anti-virusaanbieder die Ingram wel noemde, en dat was het Russische Kaspersky Lab, die in dezelfde tests 90% van de malware wist te stoppen.

De meeste grote bedrijven gebruiken meer dan één anti-virus applicatie. Het is echter de vraag hoeveel er twee van het Symantec, McAfee en Trend Micro trio gebruiken? IT journalist Munir Kotadia raadt deze bedrijven dan ook aan om in een andere aanbieder te investeren, maar in ieder geval de grote merken te vermijden.

Reacties (12)
23-07-2006, 11:03 door Anoniem
Ben ik het wel een beetje mee eens. Grote bedrijven worden
laks of geven niet genoeg tijd aan het bestrijden van
nieuwe soorten dingen. Ik moet zeggen dat Kaspersky het in
dat opzicht goed voor elkaar heeft...
23-07-2006, 15:44 door G-Force
Er zullen altijd wel nieuwe aanvalstechnieken worden ontwikkeld om
virusscanners te omzeilen. De AV-fabrikanten moeten daarom zich meer
toeleggen op verbeterde heuristische scanning methodieken. Nadeel
van Symantec producten is, dat een goede auto-upgrade van modules
alleen kan worden doorgevoerd als de klant een volledig nieuw pakket kocht.
Eigenlijk moet men daar van af. Is er een nieuwe module noodzakelijk om
de heuristische detectie te verbeteren, dan moet dit gewoon via
LiveUpdate binnen te halen zijn.

Met andere woorden: hoe flexiebeler een pakket, hoe beter.
23-07-2006, 18:48 door the virusman
heuristische scanning methodieken is waar nod32 in uitblinkt, dit in
combinatie met een razendsnelle scan engine.

Natuurlijk ook niet waterdicht maar toch wel zeer effectief.
En nod32 zal echt niet in het rijtje zitten waar de malware spyware, en
andere troep op geschreven wordt, omdat het marktaandeel van nod32
simpelweg nog te klein is.
23-07-2006, 18:51 door Zarco.nl
Er is een site waar je een bestand kunt uploaden en die
wordt dan getest met verschillende antivirussoftware. De
resultaten krijg je na de scan te zien.
Ik dacht dat ik deze site had gebookmarkt, maar ik kan deze
niet meer vinden.
Iemand enig idee welke site dit is???
23-07-2006, 22:43 door Anoniem
"virustotal" gebruikte ik altijd ZZ... om te kijken hoe goed bepaalde grote
toko's zijn in het detecteren van zojuist door mij ontdekte malware. (en
geloof me, die 90% missers klopt aardig)
AS
24-07-2006, 08:37 door Anoniem
Door ZZ
Er is een site waar je een bestand kunt uploaden en die
wordt dan getest met verschillende antivirussoftware. De
resultaten krijg je na de scan te zien.
Ik dacht dat ik deze site had gebookmarkt, maar ik kan deze
niet meer vinden.
Iemand enig idee welke site dit is???

Ik denk dat je deze bedoelt
http://www.virustotal.com
24-07-2006, 15:40 door Anoniem
dat zal waarschijnlijk
http://virusscan.jotti.org/

zijn geweest, maar die is de afgelopen tijd flink overbelast
24-07-2006, 15:42 door jackdefles
heb mcafee en symantec gehad als virus scanner heb zeker 10 mailware
gehad.heb nu f-secure das een zeer goed scanner heb nu nog niks van
mailware en vrisu gehad
24-07-2006, 22:37 door Anoniem
Eindelijk iemand die McAfee en Symantec ook zo lek als een mand vind.
Maar hoe kun je nu zeggen dat F-Secure zo goed is.
Enkel om de reden dat die nog niks gevonden heeft?
Misschien ben je alweer besmet,zonder dat F-Secure het opgevallen is!
Als ik een scanner heb die nooit wat vind,dan ga ik me onrustig voelen.
Dan maar een online scan er over heen,dan weet ik misschien meer.
25-07-2006, 04:36 door Anoniem
Door Beukenoot
Eindelijk iemand die McAfee en Symantec ook zo lek als een
mand vind.
Maar hoe kun je nu zeggen dat F-Secure zo goed is.
Enkel om de reden dat die nog niks gevonden heeft?
Misschien ben je alweer besmet,zonder dat F-Secure het
opgevallen is!
Als ik een scanner heb die nooit wat vind,dan ga ik me
onrustig voelen.
Dan maar een online scan er over heen,dan weet ik misschien
meer.

``Dit komt niet omdat het slechte programma's zijn, maar
vanwege hun grote marktaandeel...´´

lezen is ook een kunde
25-07-2006, 12:38 door Anoniem
Lezen is zeker een kunde,ook voor de mensen die het Forum
hier leiden.
Niet bedoeld als natrappen, maar soms reageren deze mensen helemaal
fout.
Terwijl in dezelfde reacties dezelfde oplossingen staan.
Het zal de drukte wel zijn,want ze krijgen nogal wat te verwerken.
Dan nog even over McAfee en Symantec. We weten dat lezen een
kunde is.
Maar als onder McAfee een groot stuk uit mijn PC gevreten is,
zonder 1 waarschuwing,dan noem ik dat ervaring met McAfee.
Precies het zelfde met Symantec,deze grootmacht is door Ewido op
een prima manier in de hoek gezet. Score 5-0.
Jammer dat over genomen is.
27-07-2006, 16:54 door Zarco.nl
Door Anoniem
"virustotal" gebruikte ik altijd ZZ... om te
kijken hoe goed bepaalde grote
toko's zijn in het detecteren van zojuist door mij ontdekte
malware. (en
geloof me, die 90% missers klopt aardig)
AS

Door Anoniem
Door ZZ
Er is een site waar je een bestand kunt uploaden en die
wordt dan getest met verschillende antivirussoftware. De
resultaten krijg je na de scan te zien.
Ik dacht dat ik deze site had gebookmarkt, maar ik kan deze
niet meer vinden.
Iemand enig idee welke site dit is???

Ik denk dat je deze bedoelt
http://www.virustotal.com
Dank u beiden!

Door Anoniem
dat zal waarschijnlijk
http://virusscan.jotti.org/

zijn geweest, maar die is de afgelopen tijd flink
overbelast
Dit was 'm niet, maar het is nooit weg om nog zo'n site te
kennen.
Top!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.