AV-Comparatives 发现 Microsoft Defender 具有最差的离线检测率之一
admin
2023-07-31 16:27:29
0
  • 点击进入:ChatGPT工具插件导航大全
1616330026_microsoftdefender_story1616330026_microsoftdefender_story

反恶意软件评估公司 AV-Comparatives 今天发布了最新的 2022 年 3 月报告。该报告发现,微软内部的 Defender 防病毒软件是最差的离线检测率之一,仅为 60.3%。与此同时,G DATA 以 98.6% 的比例位居榜首。这意味着 Microsoft Defender 严重依赖基于云的保护。

但是,Microsoft 产品的在线检测和保护率是最好的。如果您想知道保护和检测之间的区别是什么,以下是 AV-Comparatives 对两者的定义:

我们在前几年执行的文件检测测试是仅检测测试。也就是说,它只测试了安全程序在执行前检测恶意程序文件的能力。

[..] 该恶意软件保护测试不仅检查检测率,还检查保护能力,即防止恶意程序实际对系统进行任何更改的能力。

您可以在下图中找到各种反恶意软件解决方案的离线和在线检测率以及保护率的完整比较:

1650012329_online_vs_offline_detection_rates_story1650012329_online_vs_offline_detection_rates_story

以下是各种防病毒程序的保护率明细。共有 10,040 个恶意样本用于测试:

1650012321_online_protection_rate_story1650012329_online_vs_offline_detection_rates_story

以下是 2022 年 3 月整个恶意软件保护测试数据的完整细分:

1650012307_malware_protection_test_combined_story1650012329_online_vs_offline_detection_rates_story

除了恶意软件保护测试之外,AV-Comparatives 还发布了所谓的真实世界保护测试的数据,您可以在下图中看到。以下是该公司如何区分两者:

在恶意软件保护测试中,恶意文件在系统上执行。在真实世界保护测试中,向量是网络,而在恶意软件保护测试中,向量可以是网络驱动器、USB 或覆盖恶意软件已经在磁盘上的场景。

1650012337_real_world_protection_test_story1650012329_online_vs_offline_detection_rates_story

最后,我们获得了各种经过测试的反病毒程序所获得的奖项。Microsoft Defender 在这里获得了最高评价,因为它获得了 ADVANCED+ 奖。顺便说一句,没有任何产品获得高级奖。

1650012315_march_2022_malware_protectio_test_awards_story1650012329_online_vs_offline_detection_rates_story

您可以在下面的源链接中找到有关测试的更多详细信息。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
iPhone 屏幕上有亮绿色斑... iPhone 是市场上最稳定的智能手机之一,这主要归功于专为它们设计的 iOS 操作系统。然而,他们...
balenaEtcher烧录后... balenaEtcher烧录后u盘或者内存卡无法识别不能使用的解决方法想要恢复原来的方法,使用win...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...