Microsoft kritisiert schlechte Noten für Security Essentials

In einem Blogeintrag unterstellte Joe Blackbird, Program Manager im Microsoft Malware Protection Center, dem Magdeburger AV-Test-Institut realitätsfremde Testmethoden und versuchte das mit eigenen Zahlenwerken zu belegen.

AV-Test veröffentlicht alle zwei Monate vergleichende Testergebnisse bekannter Virenschutzprogramme. Im Vergleich von Privatanwenderprodukten für Windows 7 im Zeitraum November / Dezember 2012 erreichte Microsoft Security Essentials nicht einmal die mindestens geforderte Schutzwirkung und konnte daher nicht zertifiziert werden.

Nur drei von 25 getesteten Programmen wurde diese Zertifizierung verweigert – und schon beim letzten Test vor zwei Monaten war das kostenlose Microsoft Security Essentials durchgefallen. Mit ähnlich schlechten Ergebnissen verfehlte auch Forefront Endpoint Protection die Zertifizierung. Forefront Endpoint Protection ist Microsofts Virenschutzlösung für Unternehmen.

Ein wichtiger Grund für die verweigerte Zertifizierung war der unzureichende Schutz vor Zero-Day-Attacken. “Nach den Testergebnissen von AV-Test haben unsere Programme 72 Prozent von 100 Beispielen von Zero-Day-Malware erkannt”, führte Microsoft-Manager Blackbird dazu aus. “Wir wissen aus Erhebungen mit Hunderten von Millionen Systemen weltweit, dass 99,997 Prozent unserer Kunden den Malware-Varianten in diesem Test nicht begegneten, wenn sie von einer Zero-Day-Attacke betroffen waren.”

Microsofts eigene Untersuchung habe gezeigt, dass nur 0,0033 Prozent der Nutzer von Microsoft Security Essentials und Microsoft Forefront Endpoint Protection durch die Malware-Beispiele geschädigt worden seien, die im Test nicht erkannt wurden. “Außerdem haben 94 Prozent der im Test nicht erkannten Malware-Beispiele keine Auswirkungen auf unsere Kunden gehabt.”

AV-Test-CEO Andreas Marx erklärte in einer E-Mail an News.com, Microsofts Angaben bezögen sich nicht spezifisch auf die Tests, sondern auf die vorherrschende Verbreitung bestimmter Viren und ihre Auswirkungen bei tatsächlichen Nutzern. “Je nachdem, was man zählt, bekommt man verschiedene Ergebnisse”, erklärte er.

“Wir sehen heute alle zwei Sekunden drei neue Malware-Beispiele, die sich zu einigen Millionen Beispielen im Monat addieren”, fuhr er fort. “Statt Millionen Beispiele zu betrachten, konzentrieren wir uns auf die einzelnen Familien und wählen aktuelle Beispiele aus jeder Familie für unsere Tests aus. Daher sind die zu beobachtenden Wirkungen dieser Beispiele tatsächlich niedrig, die Gefährdung der Malware-Familie aber ist erheblich.”

AV-Test ziehe diesen familienbasierten Ansatz aufgrund der heutigen Malware-Situation vor. Die Tests berücksichtigten zudem umfangreiche Daten, die von einem breiten Feld von Antivirus-Anbietern und den Nutzern ihrer Produkte stammten.

[mit Material von Lance Whitney, News.com]

Redaktion

Recent Posts

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

8 Stunden ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

8 Stunden ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

2 Tagen ago

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

4 Tagen ago

Siemens automatisiert Analyse von OT-Schwachstellen

Bedienpersonal von Fertigungsanalagen soll mögliche Risiken auch ohne Cybersecurity-Fachwissen erkennen und minimieren können.

5 Tagen ago

Cyberabwehr mit KI und passivem Netzwerk-Monitoring

Schiffl IT: Anomalien im Netzwerkverkehr und in den Systemen in Echtzeit identifizieren.

1 Woche ago