- ベストアンサー
どのセキュリティソフトを購入すればよいですか?
どのセキュリティソフトを購入すればよいですか? 2011年版のセキュリティソフトの購入で悩んでいます。できれば高検出率の製品がほしいです。 1. G Data 2. Kaspersky 3. F-secure 4. Eset 無料製品はサポートがないのですみません。 各製品の長所と短所等が分かる方がいましたら教えてください。比較サイトなどでもかまいません。 スペック Win XP i5 750 4GB ご回答よろしくお願いします。
- みんなの回答 (10)
- 専門家の回答
質問者が選んだベストアンサー
>セキュリティのことを色々とやってらっしゃるみたいですが、仕事か何かですか? すごく詳しそうなので気になりました。 私のことをどっかのメーカーの回し者と思ってる方も居るようなのですが違います。普通の一般人です。ある雑誌のセキュリティー記事がきっかけでいろいろ勉強するようになりました。正直言って、ここのカテでまともなスキルを持ってるのJohn_Papaさんと私ぐらい。その他の人はつまみ食い的な知識しかない。 >usenextがものすごいウイルスが多かったです。 有名な海外のロダのうちの一つです。ウイルスが多いのはここだけに限りませんよ。こういったロダではアップされてるコンテンツの性格上クラッカーにとってはもってこいでしょうね。ちなみにP2Pではございません。
その他の回答 (9)
- redirect
- ベストアンサー率22% (117/514)
#4です。 あの、市販ソフトの性能面においてアンチウイルスの検出性能(それもオンデマンドのみ)に偏った見方がよく見受けられますけど、PFWも含めてトータルだとカスペルスキーです。レベルが違いますよ。
補足
カスペルスキー2010一度使ってみました、昔と違って大分使いにくくなってますね....特にファイアウォールのルール設定が意味がわかりませんでした...機能増やしすぎです。 G Dataですが、ネットが遅すぎるみたいですので少し残念でした。ファイアウォールの送受信の時にダイアログが出ないときがありました。(不具合?)アンチウイルスだけはよいですね。 Esetは超軽いですね、ファイアウォールもアンチウイルスも。手軽にウイルス検体を送れるところもよかったです。ただ、新種ウイルスの対応速度と、確実にウイルスとわかっているファイルを、検体を送りましても定義ファイルに反映されないということがありました。 日本のサポートにそのことを伝えておきました。 F-secureはまだ確認していません。ですが、あまり有名ではないような気がします。以前(ムーミンの時)入れたらブルーバックが出続けたのであまりいイメージはありませんが・・・。AVPエンジンのころに戻ってほしいです。 セキュリティのことを色々とやってらっしゃるみたいですが、仕事か何かですか? すごく詳しそうなので気になりました。 余談ですが、ファイルを落とせるソフトではP2P?のusenextがものすごいウイルスが多かったです。
- redirect
- ベストアンサー率22% (117/514)
#4です。 私は各市販ソフト、あるいはフリーセキュリティーツールでのテストにおいて、攻撃者が実際に用いるメジャーな回避手法も取り入れたテストを行っています。これは有意義なことです。 あと、β版のテストはそれなりに意味があります。現在の性能レベルや安定性、UI周りの仕様とか。更新頻度なんかβは特に問題になりません。そもそもシグネチャに頼った検出は時代遅れになってますので。やはり異なる複数の視点によるマルチディフェンスの時代です。 参考までにこちらをごらん頂きましょうか。 http://questionbox.jp.msn.com/qa5904500.html (ANo.12) このマルウェアはモニタリングツール(WireShark)が稼動してることを察知して動作を取りやめてる例を紹介してます。 ここのサイトにおいて最近のマルウェアの実情なども含めてトータルに語れる方正味居ないんですよね私ぐらいしか。最近のマルウェアは高度化してるのでかなり精通してる方じゃないとなかなか対策ソフトを論ずるのは難しいと思いますね。 私のやってるテストに批判を言われる方もあるようですけどあたってないです。相応のスキルをもってやってるのでね。
補足
詳しくありがとうございます。 よく分からなくなってきました。 ファイアウォールで性能の良い製品はありますでしょうか? 何度もすみません。
ウイルス対策ソフトの共存を実験しています。 G-Dataは強く安いですが、パソコンの動作がすこし遅くなります。 これはメモリーなどではなく、ファイルの検査時のフック(実行される前にプログラムを割り込ませてスキャンを行う課程)の速さによるものです。 Kasperskyは強く軽いですが、未知ファイル検出が弱いです。最近あがってはきていますが、改善の余地が残されています。 F-Secureは申し訳ありませんが使ったことがありません。 ESETは非常に軽いですが、あるウイルスが別のウイルスをダウンロードするタイプのウイルスには弱いです。 よって、私はKaspersky + Prevx CSI 3.0をおすすめします。 軽さ、強さ、更新頻度、サポート体制を考慮しています。 Kasperskyは最近少し検出力が落ちていますが、1~1.5時間に一回何かしらの更新があります。ただし、上でも書きましたが未知ウイルスの検出がまだまだ弱いです。Prevx CSIは未知ウイルスの検出が強いです。誤検出が異常に多いですが、無料版はファイルの駆除ができず、検出されても削除はされませんので安心です。 私は、 Windowsは「Kaspersky + Microsoft Security Essential + Prevx CSI 3.0」 Macは「Kaspersky」 で使っています。MSEはそれ自身が改竄されようとしたときの防御がありませんので、単体では使わない方がよいと思います。 ちなみに、下の「β版」アンチウイルスソフトウェアは基本的に通常版よりも更新頻度が低いので、テストしても無意味であることが多いです。参考程度にお考えください。ウイルスの改変についてですが、これはこの質問の回答とは少しずれたことをやって見せています。これも参考程度にお考えください。
お礼
Prevx CSIは初めて聞きました。 買う際の参考にさせていただきます。
- redirect
- ベストアンサー率22% (117/514)
#4です。 ついでにバイパスFWの例をお見せします。Eset Smart Security 4.2.58.3というソフトを使いました。性能が改善されたと聞いていたのですが期待外れ。 ESETユーザーの方が居られましたら、この結果をベンダに報告してもらっても構いませんよ。
- redirect
- ベストアンサー率22% (117/514)
#4です。 >EXE結合ツールというのは、ウイルスファイルをツールでパックするということでしょうか? 結合+パックですね。 例えば、有名なフリーソフトで「○○の新バージョンだよ」とか言ってこれと目的とするTrojanなどを結合させる。一番多いのがいわゆるWarezですよね。キージェネとか。プログラムファイル本体に結合されてることもあります。 >対応パッカー数の多いKISでも検出しないことがあるですか。 普通にありますね。 >以前にも、海外のアプロダやP2Pでダウンロードしたファイルでは検出しないウイルスもたくさん見てきました。 事前に検出されないことを確認してますから。 >やはり複数製品を入れるしか検出率あげる方法はありませんか マルチエンジンという考え方もありますが、Behavior Blocker、HIPS、サンドボックス等シグネチャによらない検出手法を組み合わせる方法も今では使われてます。 >スパイウェア対策としてSpySweeperを入れていますがどうでしょうか。 一時期注目されてたこともありましたけど、私は必要ないと思います。あの、これ注目なんですけど、シグネチャ重視一辺倒だったあのG DATAでさえBehavior Blockerを採用し始めてます。つまりは、異なるメソッドの組み合わせのほうが有効的だということ。 参考までにAvast Free+Outpost Firewall Proでの偽装ファイルテストの様子をお見せします。見事にAvastは騙されてしまってます。こういったテストを実際にやって見せれる方居ないんですよね。
お礼
動画と詳しい解説ありがとうございました。 参考にします。
- redirect
- ベストアンサー率22% (117/514)
私はマルウェアや対策ソフトの性能に詳しい人間で、マルウェアのアクティビティー分析なども出来ます。 候補の中ではG DATAかKasperskyですね。GDIS 2011はすでにリリースされていますが(日本語版はまだ)、KIS 2011は現在β版です。私はGDIS 2011をはじめ各社の2011βをいくつかテストしており、ここのサイトにすでにテスト動画をアップしております。 で、現在ではアンチウイルスの回避手法が多用されるようになってるので、例えばAV-Testの結果が上位の製品であっても安心できるような状況ではないです。 http://okwave.jp/qa/q5997255.html ↑ この質問の私の回答をご覧下さい。改変後ではG DATAでさえも検出出来ていません。 また、同様にPersonal Firewallのバイパス(すり抜け)手法も使われるようになっています。 正直申しまして、ここのカテでは私のように踏み込んだ解説が出来る方ほとんど居ません。 参考までにクラッカーが用いるEXE結合ツールの例を紹介します。最近のものです。例えば、有名なフリーソフトと目的とするTrojanを結合させるといった使い方をします。もちろん、AV回避目的です。
補足
EXE結合ツールというのは、ウイルスファイルをツールでパックするということでしょうか? 対応パッカー数の多いKISでも検出しないことがあるですか。 やはり複数製品を入れるしか検出率あげる方法はありませんか...(競合しない程度に) 以前にも、海外のアプロダやP2Pでダウンロードしたファイルでは検出しないウイルスもたくさん見てきました。 少しカテが違いますが、スパイウェア対策としてSpySweeperを入れていますがどうでしょうか。
- e0_0e_OK
- ベストアンサー率40% (3382/8253)
殆どのメーカーが新バージョンは9~10月ころに出しています。いずれのメーカーも無償でバージョンアップ出来ますからバージョンを意識する必要はないです。 そこでお奨めは kaspersky internet security2010 です。
お礼
リリース月は知らなかったです。 ありがとうございます。 参考にします。
私ならですけど 2. Kaspersky を一番に選びます。 いろいろ好みはありますが、親切なサポートは定評があり、 http://www.justsystems.com/jp/products/kaspersky/ 今月26日まで1年おまけキャンペーンをやっているので実質半額で買えるというこのチャンスを逃すことはないです。 26日以降なら考えますが、今この時なら迷うことないと思います。
補足
キャンペーン中でしたか。KS高いので半額で買えるのはうれしいです。 2011年版にも同じキーは使えるでしょうか?
- kei_su
- ベストアンサー率33% (35/106)
まだ2011年になってないので分かりませんが、 2010年版の比較サイトは↓を参考にして下さい。
お礼
回答ありがとうございます。 参考にさせていただきます。
お礼
何度も回答にいただきありがとうございます。 このままずっと回答し続けるとログが多くなりすぎるので、お時間がございましたら、お邪魔でなければ直接チャットする機能はここには無いのでしょうか? もし迷惑でしたらすみません。