Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Bureautique
Multimédia
Internet
Utilitaires
Personnaliser son pc
Loisirs
Sécurité
Logiciels Mobiles
Services en ligne
Divers

Les détections heuristiques en action

laisser un avis
Ce que nous voulions avant tout déterminer avec ce test, c'est si les détections heuristiques avaient une utilité et si les réglages qui les accompagnent avaient une réelle importance. Côté efficacité, comme nous le pressentions, les méthodes heuristiques ne sont pas inutiles. Mais elles sont totalement insuffisantes. Avec des mises à jour vieilles de 15 jours, les taux de détection des suites sur des menaces très récentes (moins de 24 heures) sont faibles, voire trop faibles.
Nombre de menaces non connues détectées par les suites 2010.
agrandir la photo
Les scores réalisés sont dans la fourchette attendue (moins de 20 %). Les détections heuristiques (on parle bien de détection, pas de protection) ne se sont jamais montrées efficaces à travers les années. Il n'y avait donc aucune raison pour que les versions 2010 fassent radicalement mieux.

L’heuristique révèle des surprises…

A ce petit jeu, c'est Kaspersky qui s'en tire le mieux, avec un score très étonnant… peut-être trop étonnant pour être significatif. Le résultat de ce test est nécessairement lié aux échantillons retenus. Le test ne reflète une vérité que sur cet échantillon réalisé un jour J. La suite a bénéficié d'une circonstance favorable en reconnaissant une même menace déclinée en 10 binaires très différents que les autres suites n'ont pas attrapés.
L'échantillonnage semble avoir donc porté chance à Kaspersky mais ne retire en rien ses qualités puisque toutes les suites étaient à égalité face à ce jeu de fichiers. Il faudra confirmer ce résultat surprenant par d'autres tests, pour déterminer si cette sensibilité est vraiment exceptionnelle ou si elle se révèle vraie tout au long de l'année. F-Secure surprend également, avec une deuxième place qui positionne la suite à égalité avec la G-Data et ses deux moteurs ! Tous les autres concurrents sont dans une même fourchette, allant de 11 à 15 % des échantillons détectés.

… quand les réglages n’en révèlent pas

Le deuxième met en évidence la différence de détection entre le mode normal et le mode sensibilité maximale des détections heuristiques. Force est de constater que ce changement de réglage n'engendre généralement pas de grandes différences (pour un temps de scan qui, lui, est parfois doublé).
Différence de détection entre les analyses en mode par défaut et en mode sensibilité maximale.
agrandir la photo
G-Data ne disposant pas de réglages précis de l'heuristique, nous avons joué avec son double moteur pour retomber sur une configuration similaire à celle des autres suites. Pour le test en mode normal, nous n'avons donc conservé que le moteur le plus rapide. Pour le test en mode maximal, nous avons réactivé les deux. Et comme on peut le constater, le second moteur a fait progresser sa détection de façon significative. Chez Kaspersky aussi, la mise en œuvre de l'heuristique en mode maximal a engendré un résultat significatif. Pour ces deux suites, nous encourageons donc les utilisateurs avancés à rentrer dans les réglages pour les pousser à leur maximum.
Panda et F-Secure ont détecté un échantillon de plus en mode maxi. En outre, les temps de scan étant relativement proches dans les deux modes, et la quantité de faux positifs (que nous avons mesurée hors tests) ne variant pas, il est là aussi intéressant de pousser les réglages. Les autres suites obtiennent le même résultat quel que soit le réglage adopté. Autant les conserver dans leur mode par défaut !
Nous tenons quand même à rappeler que les résultats de ce test ne signifient absolument pas que, dans la réalité, les utilisateurs auraient été en danger. Avec des protections connectées à leur serveur et des mises à jour réalisées plusieurs fois par jour automatiquement, les suites sont heureusement bien plus efficaces dans la réalité !
envoyer
par mail
imprimer
l'article
PAS D'AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Les détections heuristiques en action»

   
 
débat
0 réaction
 
Soyez le premier à réagir !
à lire aussi
TÉLÉCHARGEMENTS
Trend Micro Internet Security 2010 (Windows)
Kaspersky Internet Security 2010 - Licence 1 poste / 1 an (Windows)
BitDefender Total Security 2010 - Renouvellement 1 an (Windows)
F-Secure Internet Security - Renouvellement 1 an (Windows)
Norton Internet Security 2010 (Windows)
G DATA InternetSecurity 2010 (Windows)
AVG Internet Security (Windows)
Avira Antivir Premium Security Suite (Windows)
Avast! Free Antivirus Beta (Windows)
SUR LES MÊMES THÈMES
Comparatif : les antivirus 2010 face aux menaces inconnues
Kaspersky lance un antivirus sans agent pour machines virtuelles VMware
Découvrir et bien régler Avast! 7
Avast! 7 : plus efficace grâce au Cloud et compatible Windows 8
Les antivirus ne séduisent pas les utilisateurs de smartphones
Casques audio : deux comparatifs pour bien choisir
Comparatif : 11 PC ultraportables
Les meilleurs écrans LCD de 22 à 24 pouces testés par le 01Lab
Avast pour Android en bêta : antivirus et antivol
Comparatif : seize casques audio testés et classés par le 01Lab
Microsoft Security Essentials : une nouvelle version en vue
Comparatif de smartphones : le Nokia Lumia 800 ferme la marche
TABLETTES TACTILES : COMPARATIFS ET TESTS
Avira Antivir Premium 2012 en bêta test sur 01net.com
Comparatif d'écrans 3D : Asus passe devant tout le monde
Huit souris sans fil à partir de 35 euros
SSD de 120 Go et 128 Go : le comparatif
Dix casques audio pour mélomanes
Les TV connectées testées et comparées par le 01Lab
Comparatif : les meilleurs PC portables 15 pouces du moment