• ベストアンサー

テスト機関の評価

セキュリティソフトの検査をしている会社の評価を時々みていますが、会社によって 評価が結構まちまちです。 一番よくみているのがav comparativeというテスト機関の評価ですが他にもav test orgや virus bulletinなんかも時々見ます。 av test orgの評価ですが例えば「0 day攻撃に対するプロテクション」の項目をみると サンプル数が103というような数字なのですが、これはサンプルとして少なくは無いのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • rebuild2
  • ベストアンサー率40% (11/27)
回答No.2

こんばんは 私は少ないとは思いません。なんせゼロデイアタックですから。 テストする側としては難題です。 ちなみに、私はDrive by Download with 0-dayを考慮してKaspersky Internet Security 2012にしてます。このソフトは今のところ群を抜く防御性能を持っています。

pf9tw7f7c
質問者

お礼

回答有難う御座いました。

その他の回答 (6)

  • rebuild2
  • ベストアンサー率40% (11/27)
回答No.7

私も下の方の指摘に賛同いたします。 ゼロデイプロテクションに関してはワームやトロイ等と同列に扱うものではないと思います。 もし、この103がLiveであったとするならば(実際、Real Worldと表記されてる)、むしろ奮闘していると言えます。

pf9tw7f7c
質問者

お礼

回答有難う御座いました。

回答No.6

質問者さんは単に数字の大小を見ているだけでしょうが、 評価の方法や難易度も考慮しなければなりませんよ。 ANo.2さんのおっしゃるように、 評価サンプルがゼロディ攻撃ですから、テストする側には難題ですね。 そんなにホイホイ数をこなすことなんてできません。 ワームやトロイと同じように考えるのは誤解する元です。 適当な例えではないかもしれませんが、 天ぷら油で汚れたお皿とバーベキューで使った網。 30分で手抜きをせずきれいに洗うことを考える時 お皿は洗いやすいので結構な枚数を洗うことができるでしょう。 でも、網は油や炭になった食材が網目にこびりついて きれいに洗うには時間がかかります。 おそらく1枚か2枚洗うのが精一杯でしょう。 それと同じようなことですね。 質問者さんは時々テスト機関の評価をご覧になっているということで、 ご自分のスキルアップのためには大変良いことだと、私は思います。 私もだいぶ前から見ていて適宜情報を取るようにしています。 たしかに評価機関によって評価結果にバラつきがありますね。 ただこれは評価のベースや評価方法がそれぞれ異なるからであって、 ソフトメーカーからの圧力や裏取引の影響で そうなっているわけではないのです。 もちろんそのようなことが100%ないかどうかは判りません。 そしてそれを確かめる方法もないのです。 では、なぜ統一した評価基準ができないのかという疑問が出てきます。 それはそれぞれの評価機関が、 わが方の評価方法が一番適切だという自負があるからです。 そしてそこに競争の原理が働き、互いに切磋琢磨されることになります。 というか、資本主義社会に生きる私たちにとっては当たり前のことで、 私があれこれ説明することもないでしょうね。失礼しました。

pf9tw7f7c
質問者

お礼

回答有難う御座いました。 仰るとおり考えてみると0 dayの状態を意図的に作ってそれを攻撃する状態をテストするのは困難かも知れませんね。 0 dayは脆弱性がみつかってから修正プログラムが配布されるまでどうしてもタイムラグが生じるので それに対するプロテクションは非常に重要だと思うのですが、他の機関でテストしているところは見当たら 無いですね。 >ソフトメーカーからの圧力や裏取引の影響で >そうなっているわけではないのです。 これはあるという話を聞きますが、例えばav comparativesの説明を読むと「何々というベンダーは テスト結果の好評をしないで欲しい(テスト結果が良くなかったので)といってきた」とかいうことを 書いているのでメーカーの圧力によってテスト結果を捏造している事は無いのかな?と感じます。 本当のところは分かりませんが。

  • rebuild2
  • ベストアンサー率40% (11/27)
回答No.5

私はKaspersky大変評価しています。 確か昨年、Best Product of The Year獲得してました。 http://www.kasperskystore.jp/campaign/campaign120515.html Kaspersky以外ですとBitdefenderがいいと思います。 参考まで

pf9tw7f7c
質問者

お礼

回答有難う御座いました。

回答No.4

No1ですがなぜEsetに決めたかというと有料版では一番軽かったし性能も良くてちょっと危ないサイトに行ってもちゃんとアクセスブロックしてくれるからです。 間違ってもカスカスペルスキーだけはやめといたほうがいいです。 おもくて低スペックなPCには精神衛生上良くないです。 価格も高いし設定が面倒で初心者が使えるようなものではないです。

pf9tw7f7c
質問者

お礼

回答有難う御座いました。

  • rebuild2
  • ベストアンサー率40% (11/27)
回答No.3

参考情報です http://www.itmedia.co.jp/enterprise/articles/1206/19/news025.html 既にご存知でしたらすいません。

pf9tw7f7c
質問者

お礼

回答有難う御座いました。

回答No.1

こんばんは、私も少ないと思います。 そういうテスト機関はメーカー側の思惑もあるのであまり参考にはならないと思いますよ。 私は自分は体験版を試してセキュリティソフトを選びました。 今は2台ともEset smart securityを使っています。 今年は更新月ですが2台とも更新しようと思います。

pf9tw7f7c
質問者

お礼

回答有難う御座いました。 体験版を試してセキュリティソフトを選ばれたということですが、 どの様な理由でeset smart securityを選べましたか?

関連するQ&A

  • 第三者機関のテストで

    第三者機関のテストでAV-Comparatives Real-World Protection Test というのが有りますが フリーでファイヤーウォールが付いてないものは windows fire wallを使ってのテストなのでしょうか?

  • ウイルスソフトの評価機関について

    ウイルスソフトの評価機関について ウイルスソフトについて色々と調べているうちに、ウイルスソフトのテストをする評価機関があることを知りました。VB100とAV-Comparativesではどちらの方が信用度が高いのでしょうか。

  • セキュリティソフトの複数年版

    3年版というような販売をしているセキュリティソフトがありますが、 1年版を買ったほうが無難でしょうか? av comparativesやav test organization等の評価を時々みていますが、 3年間セキュリティソフトの評価が変わらないというのは難しいですかね? 宜しくお願いします。

  • 現在norton internet security 2010の体験版

    現在norton internet security 2010の体験版を使用中でこの期限が切れたあと そのまま有料版を使おうかavastにしようか迷っています。 anti-virus comparativeの8月のテストでavast norton anti-virus共に高評価を うけています。http://www.av-comparatives.org/comparativesreviews/main-tests norton internet securityは norton anti-virusとは別の製品ですので一概には比較出来ないと 思いますが、anti-virusだけを比較するとavastはnortonより高い評価をうけています。 一点きになるところがあるのですが、nortonは不必要なくらいの頻度でウィルス定義の更新を行っていますが、 avastはせいぜい一日に1回か2回です。 ウィルスソフトを選ぶ際に更新頻度も重要だとは思いますが、一日に1回か2回の更新でも十分でしょうか?

  • zone alarm antivirus

    av test orgのテストでzone alarm anti-virus +firewallがかなり高い評価を受けていますが、 高性能なソフトなのでしょうか?

  • セキュリティソフトを買い換えようと思っています。

    海外の評価機関 AV-comparatives などによると、評価が高いのは、 ESET Smart Security : ADVANCED+ Kaspersky Internet Security : ADVANCED+ スーパーセキュリティZERO : ADVANCED+ ウイルスバスター  : ADVANCED (ADVANCED+はこの評価機関の最高評価、ADVANCEDはそれに次ぐ評価) この当たりですね。 スーパーセキュリティZEROは、開発元と販売元が別会社なのが気になります。ソースネクストというのも気になります。驚速シリーズで痛い目見たので……。 Norton Internet Securityは最近このテストに不参加なので判断に苦しみます。 ソフトの能力、サポート体制、他のソフトとの相性などで起こる不具合等などを考慮して、現状のお勧めはありますか? 個人的には、ESETもしくはKaspersky辺りかなと思っているのですが、詳しい方の意見を聞いてからにしようと思っています。

  • セキュリティーソフトの性能

    https://www.virusbtn.com/vb100/RAP/RAP-quadrant-Aug13-Feb14-1200.jpg http://malwaretips.com/threads/av-comparatives-real-world-protection-tests-may-2014.28322/ http://www.av-test.org/en/home/ EsetはNo.1性能ではないことが明白ですが、なぜ情報セキュリティースペシャリストともあろうお方が「最強である」などと軽々しくのたまうのでしょうか?  おかしいでしょ。 「いやいや、最強でないことは承知していたが、前から好みのソフトなのでつい ^^;」みたいなことなら最初から正直に吐露すればよろし。 違いますか?

  • 外部委託していたテスト仕様書の評価にかなりの時間がとられます。どうのように短縮されてますか?また、見積もりされてますか?

    テスト仕様書作成を外部委託しているのですが、委託先から提出される仕様書を確認する作業に多くの時間がさかれます。 委託作業の評価はどうのように対応されてますか? 私はプロジェクトリーダで管理もしていますが、作業要員の一人でもあり、評価にかかる時間は見積もりには考慮していませんでした。弊社は親会社からソフト開発全般を請負受注しております。外部委託するのは弊社の都合なので、外部委託した作業の評価という時間は見積もりに入れれない気がするのですが、どうでようか? このような際はどのように見積もってられますか? 委託先には過去の別プロジェクトで作成したテスト仕様書をサンプルとして渡してします。一部ファイルの分け方など、サンプルと異なる指定をしていますが、基本的にはサンプルと同じ書き方で、と指定しています。一度に提出されると見切れないので、1週間に一度提出してもらって確認しています。作業は私の会社内ではなく、委託先企業で行ってもらっています。 お尋ねしたいのですが、修正依頼する際、このように作業場所が離れている場合どのような形で修正内容を伝えておられますか? 私は最初のうちは指摘文書リストで指摘したのですが、文書では具体的にどのように直してよいかわかりにくいということなので、テスト仕様書で具体的に文書に削除/追加内容がわかるように手を加えて、噴出しなどをつけて提供しています。しかし、これがまた時間がかかるんですよねぇ。

  • avg、panda+comodo firewall

    av test orgで結構高い評価を得ているavg anti-virus freeかpanda cloud antivirus freeとcomodo firewall との組み合わせはどうでしょうか? panda cloud antivirusには振る舞い検知機能がついていないようですが。

  • NOD32(ESET Smart Security)はなぜ軽いの?

    表題の通りですが、なぜESETのAVは軽いのでしょうか? メモリをあまり使わなくて済むようですし、 システムへの負荷が少なく、とても軽快にWindowsが使えます。 NOD32 Ver2.7の各評価機関のテストでは、優秀な成績をあげているので、 Ver3.0でも同様のことが期待できると思います。 いいことばかりで結構なのですが、 なぜESETのAVはここまで軽く出来るのでしょうか? もしかして、いい意味でも悪い意味でも、かなり割り切った設計にしているとか、 例えば、スクリプトの中まで徹底して調べていないとか、、、 同じ使うにしても、何か悪い点があるのなら、分かった上で使ったほうがいいと思い、質問いたしました。 よろしくお願いします