▶ 보안 제품 테스트 정보/:: VirusBulletin

[VB100, RAP] : 04월(2013) 바이러스 블러틴 테스트 결과 - Windows XP Professional

물여우 2013. 5. 6. 08:30
반응형



2013년도 두 번째 VB100 및 RAP 테스트 결과를 살펴보겠습니다. 해당 악성코드 진단 테스트는 영국에 위치한 보안 관련 연구 단체인 바이러스 블러틴(Virus Bulletin)에서 수행합니다.

VB100은 전세계에서 발견되는 와일드 리스트 샘플 진단과 오진율을 측정하고, RAP는 사전 방역과 진단 대응율을 측정하는 테스트입니다. VB100 테스트는 샘플을 모두 진단하고, 오진이 없을 때에만 VB100 인증을 부여합니다.

이번 테스트에서는 윈도우 XP Professional 제품이 사용되었으며, 테스트에 참여한 업체는 37개, 참여 제품은 40개입니다.

※ VB100과 RAP 테스트에 대한 세부 정보는 위 링크의 'Virus Bulletin의 테스트 기법' 글을 참고하시길 바라며 이전 자료들은 우측 메뉴를 이용하여 확인하시기 바랍니다.


1. VB100 인증 결과

2013년 인증 결과 - 클릭시 원본 크기


MS의 구형 운영 체제인 윈도우 XP에서 실시된 VB100 테스트 결과입니다. XP는 지원 기간이 이제 1년도 남지 않았지만 여전히 많은 수의 사용자를 보유하고 있는 OS입니다. 하지만 이미 대세가 윈도우 7, 8로 넘어간 상태여서 인지 과거에 비해서 참여 제품이 상당히 적어졌습니다.


대체적으로 유명 제품들은 대부분 통과했습니다. F-secure가 와일드리스트 샘플 미검출로 개인용 제품과 기업용 제품 모두 인증에 실패했다는 점이 이번 테스트에서 가장 눈에 띄는 점 같습니다.

지난 테스트에서 인증에 실패한 AVAST는 인증에 성공했으며, AVIRA와 AVG도 인증에 성공했습니다. 비트디펜더와 카스퍼스키, ESET, MSE, 판다 등도 모두 테스트에 통과했습니다.

탈락한 제품들을 살펴보면 먼저 이카루스와 노만의 인증 실패가 눈에 띕니다. 이카루스는 번번히 발목을 잡은 오진으로 노만은 와일드리스트 샘플 미검출로 인증에 실패했습니다.

매우 오랜만에 테스트에 참여한 코모도는 와일드리스트샘플 미검출로 인증에 실패했습니다. 코모도는 총 4회 테스트에 참여해서 모두 인증에 실패했습니다. 인증 실패의 주 요인이 와일드리스트 샘플 미검출인 만큼 자체 엔진의 성능을 높여할 필요성이 큰 것 같습니다. 코모도는 기업에서도 클라이언트용 제품을 무료로 사용할 수 있다는 장점이 있어 간혹 추천도 합니다만, 안티 바이러스 기능이 타 제품이 비해 신뢰성이 낮고 핵심 기능인 HIPS는 기업 내에서 사용할만한 기능이 아니라는 점 때문에 범용성 있게 사용하기에는 많은 어려움이 있는 것 같습니다.

국내 제품인 안랩은 인증에 성공했습니다. 리눅스 계열 테스트에는 미참여 중이나 참여한 테스트에서는 연속 통과를 기록 중에 있습니다. 또 하나의 국내 제품인 하우리는 1개의 오진으로 인해 인증에 실패했습니다. 로보스캔이라는 이름으로 테스트에 참여했던 알약은 이번에는 참여하지 않았습니다.


이번 테스트에 처음 참여한 제품은 아래와 같습니다.

PC Matic : pc pitstop에서 제공하는 시스템 유틸리티 제품군 중 하나, 제공하는 모든 시스템 유틸리티에 안티 바이러스 기능을 추가한 제품이 PC Matic, 엔진 불명. 인증 성공

아래를 클릭하면 최근 5회 인증 결과를 볼 수 있습니다.



2. RAP TEST 결과


2013년 4월 RAP 테스트 누적 결과



위 RAP 테스트 결과는 작년 10월부터 4월까지의 누적 결과 자료입니다. 이번 결과는 상당히 눈에 띄는 우상향 경향이 보이고 있으며, 이런 경향이 지금까지의 어떤 테스트보다도 극단화 되어서 거의 한점에 수렴하고 있는 모습으로 나타나고 있습니다.

제품들이 상향 평준화되어 나타난 결과 있을 수도 있지만, 비공개 테스트인 Response 결과에서는 제품별로 어느 정도는 차이가 나는 걸 볼 때 RAP 테스트의 분별력이 갈수록 떨어지고 있는 것 같습니다.





이상입니다.

반응형