Testmethode netwerkantimalware

0
50
Dit artikel is deel 9 van 9 in het DiskIdee dossier Antimalwaresoftware voor netwerken
DossiernavigatieSymantec AntiVirus Corporate Edition

Vervolgens installeren we de antimalwaresoftware zoals de producent dat voorschrijft. Daarmee hebben we dus een schoon en goed beveiligd systeem, althans volgens de producent van de beveiligingssoftware en volgens Microsoft. Als normale gebruiker zou u nu gaan rondsurfen en wellicht allerlei dingen uitproberen. Wij zijn redelijk lui en nemen de kortste weg.
We downloaden en installeren een op het eerste zicht leuke gratis mp3-speler: FreeMP3 Player. Dat is, zoals de naam het al aangeeft, een gratis speler voor allerlei geluidsformaten waaronder mp3. Helaas installeert deze gratis speler onder de neus van de gebruiker een waar bataljon aan parasieten: daar zitten een paar zéér hardnekkige bij. Als niets de parasieten tegenhoudt, heeft de onfortuinlijke pc maar liefst meer dan 400 registerinschrijvingen, meer dan 250 bestanden en ettelijke geheugenlocaties besmet met in totaal een twintigtal parasietfamilies!
Zoals u al begrijpt, is het uiteraard de bedoeling dat de antimalwareoplossing op deze client-pc alle parasieten tegenhoudt. Hierbij aanvaarden we dat de malwarebestrijder de installatie van de hele mp3-speler tegenhoudt. Als de mp3-speler geïnstalleerd raakt, starten we die uiteraard en proberen een paar dingen uit zoals mp3’s afspelen. Pas daarna gaan we controleren hoeveel parasieten op ons testsysteem aanwezig zijn. Dat doen we eerst met de te testen antimalwaresoftware. Als die zegt dat er geen parasieten meer zijn, controleren we het manueel.
De toegekende testscore is uiteraard afhankelijk van hoeveel parasieten verwijderd werden en hoe gevaarlijk die waren. Hoe meer parasieten we achteraf tijdens onze manuele controle niét kunnen terugvinden, hoe hoger de score.

1
2
Vorig artikelTrendMicro Enterprise Protection
Volgend artikelHeldere presentaties in alle lichtomstandigheden