Panda Security, a la cabeza de las herramientas de protección

Para ayudar a los consumidores a tener una idea más clara sobre el estado del mercado de soluciones antivirus, el laboratorio independiente AV-Comparatives publica regularmente los resultados de su test comparativo ‘Real World Protection Test’. En su última edición, una veintena de programas de seguridad fueron puestos a prueba por la consultora en un mismo entorno Windows 10 RS2 de 64 bits.

Los resultados de AV-Comparatives

Panda Security y Bitdefender consiguen el bloqueo total de malware

Sólo seis soluciones bloquearon la totalidad de muestras maliciosas: Panda Free Antivirus, Tencent PC Manager, VIPRE Internet Security Pro, Bitdefender Internet Security, Trend Micro Internet Security y F-Secure Safe.
Además, cotejando este dato con la presencia de falsos positivos, únicamente el resultado de Panda Security, Tencent y VIPRE fue perfecto.

En cuanto al resto de marcas analizadas, los resultados de Bit Defender quedaron muy cerca de estas tres soluciones, con uno dato perfecto en detección, si bien sí registró un falso positivo en sus análisis. Trend Micro también consiguió bloquear el 100% de las amenazas, pero su número de falsas amenazas es algo superior.

Por otro lado, Symantec se quedó muy cerca de la eliminación completa de amenazas (con un 99,7% de bloqueos completos), además de un 0,3% de amenazas adicionales cuya detección y eliminación es dependiente del usuario.

Kaspersky y McAfee sin falsos positivos

En cuanto a los antivirus que no lograron un bloqueo total, se encuentran Kaspersky, Emsisoft y McAfee, que no pudieron detectar un 0,3 % de las amenazas, si bien sus resultados no presentan ningún falso positivo.

Avast y Avg: buenos resultados pero con falsos positivos

Avast y AVG tuvieron los mismos resultados en términos de detección, pero sí registraron algunos casos de positivos erróneos.Microsoft Windows Defender fue el antivirus que registró más falsos positivos. Microsoft Windows Defender, por su parte, alcanzó un 99,1% en su nivel de detección, pero al mismo tiempo fue uno de los antivirus que mayor número de falsos positivos detectó.

Test de protección real

Cada solución antivirus es sometida a una batería de 316 pruebas en tiempo real que consiste, por ejemplo, en la exposición a URL maliciosas con exploits de descarga drive-by (infecciones de malware que atacan con sólo una simple visita) y URL que enlazaban directamente al malware. Además se pone a prueba la copia y guardado de archivos, así como la descompresión, instalación y desinstalación del software antivirus.

Asimismo, AV-Comparatives investiga posibles vulnerabilidades al lanzar programas, descargar archivos de Internet, navegar por la Web y la compatibilidad con programas de (Adobe Flash, Adobe Acrobat Reader, Java…).

El análisis se ha centrado en la capacidad de cada software para “proteger los sistemas contra la infección por archivos maliciosos antes, durante o después de su ejecución”, según explican los autores en el documento. Observar los sistemas de seguridad en cada una de estas etapas da un enfoque más holístico al test, permitiendo a los evaluadores y a los usuarios calibrar mejor la eficacia general de la seguridad.