Lunes 20 de noviembre de 2017
Home / Seguridad / AV Comparatives / Los mejores productos de seguridad de abril
ITSitio_Destacada_seguridad_300

Los mejores productos de seguridad de abril

Todos los meses nos ocupamos de analizar los resultados de este informe ya que es uno de los que principalmente consideran los tomadores de decisiones al momento de adquirir o renovar licencias de productos de Seguridad Informática. ¿Quiénes fueron puestos a prueba? ¿Cuál fue el mejor posicionado? Estas respuestas y argumentos interesantes para el canal, en esta nota.

Para tratar de reflejar de la manera más fidedigna lo que ocurre en el mundo real de la empresa, los ensayos de AV-Comparatives no sólo son de los más completos y complejos del mercado, sino que reflejan el estado de las plataformas en uso. Por ejemplo, en estas evaluaciones se utilizó Microsoft Windows 7 de 64 bits con SP1 con software de terceros en su última versión como por ejemplo Adobe Flash, Adobe Acrobat Reader, Java, etc.), lo que define un ambiente mucho más vulnerable en la actualidad de lo que sería un entorno con Microsoft Windows XP y aplicaciones de terceros sin parches.

La elaboración del informe abarcó la conexión de varias decenas de miles de direcciones URL maliciosas. Algunas de ellas fueron eliminadas del muestreo por razones como duplicados como el mismo software malicioso alojado en dominios o direcciones IP diferentes, sitios que han sido probados y sitios que desaparecieron durante la prueba. Muchas de URLs las maliciosas probadas no fueron capaces de comprometer los sistemas elegidos debido a que estaban correctamente actualizados. Esto significa que las vulnerabilidades en las aplicaciones de terceros en el sistema ya fueron parcheadas y su explotación no pudo causar daño. Esto confirma una vez más la importancia de que los usuarios deben ser conscientes de que la actualización de sus aplicaciones de sistema y de terceros, puede disminuir dramáticamente los riesgos.

Los resultados del presente informe se basan en la prueba de 368 casos en tiempo real con URLs maliciosas que consistieron en descargas drive-by y URLs que apuntaban directamente a programas maliciosos. Estos son los mismos métodos de penetración a los que se expondría un usuario típico en trabajo cotidiano.

ITSitio_cuadro_AVTEST_640

Se probaron los siguientes productos en su última versión disponible en el momento de la prueba:

– Avast Free Antivirus 11.2
– AVG Internet Security 2016
– AVIRA Antivirus Pro 15.0
– Bitdefender Internet Security 2016
– BullGuard Internet Security 16.0
– Squared Anti-Malware 11.7
– 14.0 eScan Internet Security
– ESET Smart Security 9.0
– F-Secure Segura 2016
– Fortinet FortiClient 5.4
– Kaspersky Internet Security 2016
– Lavasoft Ad-Aware Pro Security 11.10
– McAfee Internet Security 18.0
– Microsoft Security Essentials 4.8
– Quick Heal Total Security 17.0
– Sophos Endpoint Security and Control 10.6
– Tencent Manager PC 11.4

– ThreatTrack VIPRE Internet Security Pro 9.3
– Trend Micro Internet Security 10.0.

SUMAR CUADRO

LOS FALSOS POSITIVOS, UN PARÁMETRO A TENER EN CUENTA

Una de las métricas de las cuales se ocupa este informe es la de los llamados “falsos positivos”, que son específicamente detecciones erradas o falsas alarmas. Cuando se analiza este parámetro desde el punto de vista del Canal, debemos ver en él un factor que puede provocar la disconformidad del cliente. La realidad es que si la instalación de cualquier tipo de herramienta de Seguridad Informática ocupa demasiado tiempo de trabajo de su administrador debido a las falsas alarmas, la empresa estará disconforme.

Por ejemplo, una herramienta como BullGuard puede ser muy buena a nivel general, pero es la que mayor tasa de falsos positivos obtuvo en la prueba, por lo que las empresas que la tengan implementada, pueden estar quejándose ante su Vendor o VAR, que la solución les demanda demasiado tiempo de administración debido, justamente, a la alta tasa de falsos positivos. Inclusive se podría dar una situación aún más desfavorable en la cual los administradores de Seguridad Informática decidan desactivar parcialmente la herramienta para que “no los moleste tanto”, lo que traería como consecuencia una brecha de seguridad, lo que en algún momento repercutiría, tal vez injustamente, en la confianza en el proveedor.

Por lo tanto el tema de los falsos positivos no es un tema menor en el contexto de las características de una solución.

CLAVES PARA EL CANAL

– El análisis abarca de versiones gratuitas y pagas de programas de Seguridad Informática y se mantiene la tendencia que las dos terceras partes de los usuarios están dispuestos a comprar licencias de este tipo de software para de sus dispositivos personales. Insistimos en que el Canal debe tener en cuenta esta tendencia y explotarla cuando realiza la venta de un antivirus corporativo, evaluando la conveniencia de ofrecerles a los empleados de la empresa cliente una oferta por licencias para sus dispositivos personales.

– Windows 10 continúa consolidándose como estándar a pesar de que Microsoft prolongó el soporte de la versión anterior.

– Android sigue dominando el mercado de Mobile.

Acerca de Pamela Stupia

Pamela Stupia
Editora de ITSitio para toda la región. Comenzó su camino en medios gráficos y digitales hace más de 10 años. Escribió para diario La Nación y revista Be Glam del mismo grupo.

También puedes ver

ITSitio_progress_300

IoT podría impactar en 1 trillón de dólares en la economía global

Así lo demuestran Progress y Frost & Sullivan en una investigación sobre Transformación Digital presentada …

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Real Time Web Analytics