分析完防病毒系统中的病毒分类和特征,我们需谨慎选择防毒和杀毒软件,选购防毒软件,需要注意的指标包括:扫瞄速度、真确识别率、误报率、技术支持水平、升级的难易度、可管理性和警示手段等多个方面。
1、扫描速度
首先应该将待测PC从网络中断开,网络会使得工作站的程序运行速度变慢。不要在windows中的DOS窗口中运行扫描程序,也不要运行诸如DesqView一类的多任务程序。供测试用的计算机应该保证末被病毒感染,因为大多数的扫描程序在遇到病毒后都会降低扫描速度以提高正确识别率。一般应选择每30秒钟能够扫招1000个文件以上的防毒软件。
2、识别率
使用一定数量的病毒样本进行测试,正规的测试数量应该在1000种以上,如果测试的是变形病毒,则每种病毒的变种数量应在200种以上,否则将无法断定到底哪—个防毒软件识别率更高。
如果同一种防毒软件中的扫描程序有访问型(On-Access)和需求(On—Demand)两种,则需要分别进行测试,因为有的时候这两种扫描程序的识别率会相差很远。