サンドボックス機能、独自の SecureDNS 機能を備えた高機能インターネットセキュリティスイート

  • コメント

    Comodo Antivirusオンデマンド検知の性能実験し…

    ペンペン
    ペンペン
    1
    Windows 7

    Comodo Antivirusオンデマンド検知の性能実験してみました。適当なサイトからトロイの木馬を中心に50種類のウイルスをダウンロードしました。ヒューリスティックは最高のHighに設定しました。

    ・実験1
    ダウンロードしたままの状態でウイルスをスキャンしました。
    結果・・・50/50検知

    出だしは順調です。

    ・実験2
    ウイルス改変ツールを使ってバイナリを一部弄りました。これだけでも定義セットでは検出できないため、ヒューリスティックのジェネリック検知の性能を確認できます。
    結果・・・41/50検知

    まずまずだと思います。

    ・実験3
    アンパック・Cryptでバイナリを完全に隠蔽しました。ここまでくると中途半端なヒューリスティックではダメで、ヒューリスティックの、とりわけビヘイビア検知の性能が問われます。
    結果・・・27/50検知

    だいぶ成績は落ちましたが、フリーのアンチウイルスのなかでは高い方です。同じ実験でavast!は24/50、Aviraは18/50、MSEに至っては12/50という有様でした。

    実験3を終えた後、リアルタイム保護の設定を最高にして、Comodoが取りこぼした23個のウイルスを実際に実行してみましたが、反応は3/23でした。このうちの一つは検出できているのに、ウイルスの息の根を止められず被害が拡大しました。実行時の検出性能は低いようです。

    悪くはないですが、あえて選択肢にするほどでもなさそうです。

    このレビューは参考になりましたか?