ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

محصولی برای مبارزه با حملات نامحسوس اینترنتی

| يكشنبه, ۲۶ خرداد ۱۳۸۷، ۱۱:۴۹ ق.ظ | ۰ نظر

Av-Test یکی از معتبرترین مراکز تست و بررسی محصولات امنیتی، در جدیدترین ارزیابی خود، قدرت دفاعی 17 محصول امنیتی برتر دنیا را در برابر حملات اینترنتی نامحسوس و پنهان، بررسی کرد.

این سازمان صاحب نظر در حوزه امنیت فن آوری اطلاعات، در بررسی های اخیر خود بسیاری از محصولات مطرح ضد ویروس از شرکت های مختلف را برای ارزیابی قدرت کشف و پاکسازی روت کیت ها، با یکدیگر مقایسه نموده است.

این ارزیابی مقایسه ای که در دو محیط ویندوز XP و ویندوز Vista انجام گرفته، ناباورانه نشان می دهد که بسیاری از برنامه های ضد ویروس، که از نام و اعتبار فراوانی نیز برخوردارند، در ردیابی، کشف و پاکسازی کدهای مخرب پنهان به شدت ضعیف عمل می کنند.

بر اساس اعلام Av-Test، در میان کلیه نرم افزارهای مطرح شرکت های امنیتی چون Trend Micro HousCall، Kaspersky Online Scanner ، Microsoft Windows Live Safety Scanner و ... که به صورت آنلاین و رایگان در اختیار کاربران اینترنت قرار داده شده اند، ابزار امنیتی آنلاین و رایگان شرکت پاندا با عنوان Panda Activescan با اقتدار کامل در صدر بهترین و قدرتمندترین ابزار دفاعی در پاکسازی روت کیت ها و حملات نامحسوس قرار گرفت. هم چنین این نرم افزار بهترین رتبه را در بخش های ردیابی و پاکسازی کدهای مخرب پنهان شده توسط روت کیت و نیز پاکسازی روت کیت های عیرفعال و در عین حال مقیم در سیستم را به خود اختصاص داد.

در خصوص ابزار ویژه ضد روت کیت\"AntiRootkit\" نیز در میان محصولات ارائه شده توسط 14 شرکت برتر ضد ویروس، شرکت های AVG و Avira موفق به کسب عنوان قدرتمند ترین ابزار کشف و پاکسازی روت کیت ها شدند. این در حالیست که غول های امنیتی بزرگی چون McAfee، Microsoft و Sophos نتوانستند موفقیت قابل توجهی در این رقابت فشرده بدست آورند.

علاوه بر این Av-Test گزارش داده است که در بخش ارزیابی قابلیت های ضد روت کیت در محیط ویندوز ویستا و از میان 17 محصول مطرح ضد ویروس در دنیا تنها سه نرم افزار امنیتی موفق شدند تا کلیه روت کیت های مخرب موجود در سیستم ارزیابی را به طور کامل ردیابی و خنثی کنند. بنا بر این گزارش تنها شرکت های F-Secure، Panda Security و نیز شرکت امنیتی Symantec، صد درصد حملات نامحسوس و خزنده اجرا شده علیه سیستم را در محیط ویندوز ویستا خنثی کرده اند.

Av-Test معتقد است از آن جا که کدهای مخرب پنهان و حملات اینترنتی نامحسوس برای مخفی نگاه داشتن خود از روت کیت استفاده می کنند، توانایی ردیابی و خنثی سازی این اجزای نرم افزاری، معیار خوبی برای برآورد مجموع قدرت دفاعی در برنامه های امنیتی می باشد.

لطفاً برای مطالعه روند و نتایج کامل ارزیابی به آدرس زیر مراجعه فرمایید:

http://www.av-test.org/down/papers/2008-04_vb_rootkits.pdf

  • ۸۷/۰۳/۲۶

نظرات  (۰)

هیچ نظری هنوز ثبت نشده است

ارسال نظر

ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">