كيف نختبر برامج مكافحة الفيروسات

تصف العديد من شركات برامج مكافحة الفيروسات منتجاتها بأنها تقدم “أفضل منتج متاح بحماية 100% من الفيروسات” – لكن لا يكون ذلك صحيحًا على الدوام.

لا يمكن لمكافح فيروسات واحد توفير حماية كاملة ضد جميع أنواع الفيروسات والبرمجيات الخبيثة الموجودة. لكن بعض برامج مكافحة الفيروسات تقوم بعمل أفضل بكثير من برامج أخرى في الحماية من التهديدات الإلكترونية.

إليكم كيف نختبر منتجات مكافحة الفيروسات:

Category Breakdown
  • 5% -

    الشراء والتنزيل

  • 10% -

    التثبيت والإعداد

  • 30% -

    حماية من البرمجيات الخبيثة

  • 10% -

    حماية الإنترنت

  • 15% -

    خصائص وأدوات إضافية

  • 10% -

    التأثير على أداء النظام

  • 10% -

    الأسعار

  • 10% -

    دعم العملاء وسياسة الاسترداد

1. الشراء والتنزيل

1. الشراء والتنزيل — 5%

يدفع مراجعونا أولًا مقابل الاشتراك في خدمة مكافح الفيروسات — عادةً ما يكون الاشتراك في أكثر باقة شاملة متاحة. نقوم بتقييم الأسعار وخيارات الدفع المتاحة، ونحاول معرفة إذا كانت هناك أي تكاليف مخفية ضمن عملية شراء كل اشتراك.

ثم نقوم بتنزيل ملف تثبيت مكافح الفيروسات لتقييم حجم كل تنزيل وإن كان يحتل مساحة تخزين كبيرة على الأجهزة التي يتم اختبار البرنامج عليها أم لا.

يمنح مراجعونا تقييمًا من 10 درجات بناء على تجربتهم في شراء وتنزيل كل منتج. وتكون تلك الدرجات مسؤولة عن 5% من درجة التقييم النهائي.

2. التثبيت والإعداد

2. التثبيت والإعداد — 10%

ثم نجري عملية التثبيت على مجموعة متنوعة من الأنظمة، مثل ويندوز، وماك، وأندرويد، وiOS، لنرى مدى سهولة أو صعوبة إعداد مكافح الفيروسات.

نقوم أيضًا بتقييم مقدار الوقت المستغرق لتثبيت المنتج وإن كان يحتاج إلى أي معرفة بالأمور التقنية لإكمال عملية التثبيت بنجاح.

بمجرد التثبيت، يكمل مراجعونا عملية الإعداد النهائية ويضمنون تثبيت التطبيق بشكل كامل.

نقيم تجربتنا مع التثبيت والإعداد من 10 درجات. وتكون مسؤولة عن 10% من درجة التقييم النهائي.

3. الحماية من البرمجيات الخبيثة

3. الحماية من البرمجيات الخبيثة — 30%

نلقي نظرة متعمقة على تقنية مكافح الفيروسات المستخدمة في كل منتج لضمان أنها آمنة ودقيقة وحديثة وفعالة ضد تهديدات البرمجيات الخبيثة.

نستخدم مجموعة متنوعة من الطرق لاختبار فعالية كل مكافح فيروسات:

3. أ) رصد البرمجيات الخبيثة

3. أ) رصد البرمجيات الخبيثة — 15%

يجري مراجعونا مجموعة من الفحوصات للنظام لرؤية عدد ملفات البرمجيات الخبيثة التي يتمكن كل محرك فحص برمجيات خبيثة في كل منتج من رصدها.

نستخدم مئات عينات البرمجيات الخبيثة في كل اختبار فحص للبرمجيات الخبيثة. لكن أثناء ذلك الاختبار تحديدًا، نجري تقييمًا لقدرة كل برنامج مكافحة فيروسات على رصد ملفات البرمجيات الخبيثة المحفوظة على النظام، لذا لا نفتح أو نقوم بتشغيل أي ملفات برمجيات خبيثة بشكل خاص.

يتم اختبار كل مكافح فيروسات ضد مجموعة كبيرة من عينات البرمجيات الخبيثة القديمة والجديدة، والتي تتضمن الفيروسات وفيروسات الفدية وبرمجيات التجسس وفيروسات طروادة وبرمجيات تسجيل ضربات المفاتيح والروتكيت وغيرها.

إليكم بعض أمثلة البرمجيات الخبيثة التي نقوم بتضمينها في كل اختبار:

  • فيروسات الفدية — تشفر/تقفل جهاز المستخدم وتجبر المستخدم على دفع فدية لإلغاء قفل الجهاز.
  • الأبواب الخلفية/فيروسات طروادة — تستغل نقاط ضعف النظام للوصول بشكل سري إلى جهاز المستخدم وتسرق بياناته.
  • برمجيات التجسس/فيروسات طروادة للوصول عن بعد (RAT) — تتحكم بجهاز المستخدم عن بعد، وتصل إلى الملفات الحساسة، وتقوم بتثبيت برمجيات خبيثة ضارة.
  • برمجيات تسجيل ضربات المفاتيح — تتبع ضربات مفاتيح المستخدم، وتسمح للمخترقين بسرقة أسماء المستخدم وكلمات المرور والبيانات البنكية، وغيرها من الأمور.
  • برامج اختراق الكاميرا والميكروفون — تمنح المخترقين إمكانية الوصول غير المصرح به لكاميرا الإنترنت أو ميكروفون جهاز المستخدم لتسجيل أنشطة المستخدم سرًا.

بمجرد اكتمال اختبارات رصد البرمجيات الخبيثة، نرى مقدار عينات البرمجيات الخبيثة التي تمكن محرك رصد البرمجيات الخبيثة من رصدها. وبينما نحب أن نرى معدل رصد 100%، نعتبر أن معدل رصد 95% من البرمجيات الخبيثة كافيًا لنا لاعتبار أن مكافح الفيروسات “آمن جدًا”.

نقوم بتحويل النسبة المئوية لمعدل رصد البرمجيات الخبيثة إلى درجة من 10. وتكون مسؤولة عن 15% من درجة التقييم النهائي.

3. ب) اختبارات الحماية الفورية

3. ب) اختبارات الحماية الفورية — 15%

تتضمن اختباراتنا للحماية الفروية مجموعة من الهجمات المدبرة لنرى كيف سيتصرف محرك الحماية الفورية لكل مكافح فيروسات عند التصدي لتلك الهجمات.

بعض هجمات البرمجيات الخبيثة التي نشنها أثناء اختباراتنا تتضمن:

  • ملفات البرمجيات الخبيثة — نقوم بتشغيل محتوى برمجي “تنفيذي” لكل عينة من عينات البرمجيات الخبيثة تلو الأخرى، ونحكم على قدرة محرك الحماية الفورية في حجب وحذف كل تهديد يحاول اختراق النظام.
  • محاكاة فيروسات الفدية — نقو مبتدشين العديد من هجمات الفدية التي تهاكي هجمات فيروسات الفدية الحقيقية لنرى إن كانت الحماية الفورية تحجب وتعطل فيروسات الفدية.
  • الهجوم دون انتظار — نقوم بمحاكاة هجمات باستخدام ملفات برمجيات خبيثة غير معروفة لم تتم إضافتها لقاعدة بيانات برمجيات خبيثة معروفة. نقوم بقياس مدى سرعة رصد كل مكافح فيروسات لتلك التهديدات غير المعروفة وطريقة استجابة كل مكافح فيروسات لتلك الهجمات.

بعد إكمال كل اختبارات ومحاكاة الحماية الفورية، نرى مقدار التهديدات التي حظرها كل محرك حماية فورية في مكافح الفيروسات. نسبة 100% ممتازة بلا شك، لكننا نعتبر أن أعلى من 90% نسبة جيدة وكافية لمعظم المستخدمين.

نقوم بتحويل النسبة المئوية للحماية الفورية إلى درجة من 10، وتكون مسؤولة عن 15% من درجة التقييم النهائي.

4. حماية الإنترنت

4. حماية الإنترنت — 10%

ينظر مراجعونا إلى خصائص حماية الإنترنت التي يوفرها كل مكافح فيروسات، ونجري مجموعة من الاختبارات للتاكد من عمل خصائص حماية الإنترنت على النحو المرجو.

تأتي العديد من برامج مكافحة الفيروسات بخصائص حماية إنترنت مثل جدران حماية وحماية من التصيد الاحتيالي وحماية من تسرب الخصوصية وحظر برمجيات التتبع وما إلى ذلك.

نختبر فعالية حماية الإنترنت لكل مكافح فيروسات ضد أشياء مثل:

  • هجمات الشبكة — تحاول اختراق شبكة المستخدم الخاصة للوصول إلى الأجهزة المتصلة بالشبكة.
  • مواقع التصيد الاحتيالي — المواقف المزيفة التي تخدع المستخدمين لوضع معلوماتهم الشخصية، مثل كلمات المرور وتفاصيل البطاقة البنكية.
  • مواقع البرمجيات الخبيثة — المواقع الإلكترونية المعروفة التي تحتوي على محتوى نصي برمجي للبرمجيات الخبيثة.
  • رسائل الاحتيال الإلكترونية — تتظاهر بعض رسائل الاحتيال بأنها رسائل شرعية تحتوي على روابط تصيد احتيالي.
  • روابط الإعلانات والتتبع — روابط الإعلانات المنبثقة المزعجة وروابط التتبع التي تتتبع أنشطتك عبر الإنترنت.

نحسب عدد هجمات الشبكة وروابط التصيد الاحتيالي والمواقع الخبيثة والإعلانات وروابط التتبع التي يتم حظرها بواسطة خصائص حماية الإنترنت في كل مكافح فيروسات.

نعطي درجة إجمالية لحماية الإنترنت في مراجعاتنا، لكننا نحرص على توضيح خصائص حماية الإنترنت المعينة التي تعمل بشكل جيد جدًا والخصائص التي تعمل بشكل ضعيف.

بعد إكمال اختبارات حماية الإنترنت، نعطي درجة إجمالية من 10. وتكون مسؤولة عن 10% من درجة التقييم النهائي.

5. الخصائص الإضافية

5. الخصائص الإضافية — 15%

تأتي معظم برامج مكافحة الفيروسات بأكثر من مجرد حماية من البرمجيات الخبيثة. نلقي نظرة على كل الخصائص الإضافية التي يقدمها كل مكافح فيروسات.

نختبر كل خاصية إضافية لتقييم وظائفها والغرض منها وفائدتنا لمعظم المستخدمين. العديد من تلك الخصائص الإضافية تزيد من التكلفة النهائية للمنتج، لذا نقوم بتقييم إن كانت تلك الخصائص تستحق فعلًا تلك التكلفة الإضافية أم لا.

عادةًا ما تقدم باقات مكافحة الفيروسات خصائص إضافية مثل أداة لتحسين أداة الجهاز، وحذف للملفات غير المرغوب فيها، وشبكة افتراضية خاصة، ومدير كلمات مرور، وما إلى ذلك.

بما يتماشى مع معايير اختباراتنا، نقوم بتقييم كل خاصية إضافية وفقًا لما يلي:

  • الأداء — مدة جودة أداء الخاصية وعملها على النحو المفترض عليه.
  • الفائدة — هل يستفيد المستخدمون حقًا من استخدام الخاصية أم إنها مجرد إضافة غير ضرورية.
  • التأثير على أداء النظام — مقدار ما تستهلك الخاصية من موارد وحدة المعالجة المركزية أو ذاكرة الوصول العشوائي أو طاقة النظام.
  • القيمة — مقدار ما تستحقه الخاصية الإضافية.
  • المقارنة مع البرامج المتخصصة — تقييم الخاصية مقارنةً بأفضل التطبيقات المتخصصة التي تؤدي نفس الغرض (مثل الشبكة الافتراضية الخاصة / مدير كلمات المرور).

نعطي كل خاصية درجات فردية بناء على نتائجها. ثم نحسب متوسط الدرجة من 10. تكون هذه الدرجة مسؤولة عن 15% من درجة التقييم النهائي.

6. التأثير على أداء النظام

6. التأثير على أداء النظام — 10%

تحتاج برامج مكافحة الفيروسات لأن تكون فعالة ولا تبطئ نظام جهاز المستخدم. نقيس مدى تأثير كل مكافح فيروسات على وحدة المعالجة المركزية وذاكرة الوصول العشوائي واستهلاك البطارية والأداء العام للنظام.

ليكون بحثنا مفيدًا وواقعيًا لمعظم المستخدمين، ننظر إلى مقدار موارد النظام التي يستخدمها كل مكافح فيروسات على الأجهزة القديمة والحديثة، بما في ذلك أجهزة ويندوز وماك والهواتف للتأكد من الوصول إلى متوسط منصف لتقييم الأداء.

نقوم بتقييم أداء كل مكافح فيروسات أثناء الخمول (عدم تشغيل فحص نشط)، وأثناء كل فحص، وأثناء هجمات البرمجيات الخبيثة. عند اختبار الأداء، ننظر إلى:

اختبرنا كفاءة حماية الإنترنت في كل مكافح فيروسات ضد أشياء مثل:

  • استخدام وحدة المعالجة المركزية — مقدار طاقة معالجة الكمبيوتر التي يستهلكها كل مكافح فيروسات.
  • استخدام ذاكرة الوصول العشوائي — مقدار ذاكرة النظام التي يتطلبها كل مكافح فيروسات للعمل بشكل فعال.
  • استهلاك البطارية — مقدار طاقة البطارية التي يستهلكها كل مكافح فيروسات (أثناء الفحص الكامل وأثناء الخمول) وسواء كان مكافح الفيروسات يحافظ على كفاءة الطاقة بشكل عام أم لا.

إذا كان مكافح الفيروسات يستهلك حوالي 20% من طاقة وحدة المعالجة المركزية، وأقل من 500 ميجابايت من ذاكرة الوصول العشوائي أثناء إجراء فحص كامل للنظام، فهذا يعني أن كفاءة استهلاك الطاقة جيدة (بقياس نظام إدارة المهام)، ونعتبره خيارًا رائعًا. أما أي نتائج أعلى من 50% من استهلاك وحدة المعالجة المركزية أو أكثر من 2 جيجابايت من ذاكرة الوصول العشوائي أو كفاءة طاقة ضعيفة، سيعتبر خيارًا سيئًا بشكل عام.

بعد إكمال اختبارات الأداء، سنمنح الدرجة من 10، وستكون مسؤولة عن 10% من درجة التقييم النهائي.

7. الأسعار

7. الأسعار — 10%

نقوم بتقييم الباقات والاشتراكات التي توفرها كل شركة مكافحة فيروسات ونحدد إن كانت منخفضة التكلفة أو باهظة السعر أو تقدم قيمة جيدة.

يحدد مراجعونا قيمة كل منتج بالنظر إلى كم وجودة الخصائص التي يقدمها في باقته. ثم نقارن سعر كل باقة بالمنتجات المماثلة المتاحة لنرى أداء سعر الباقة بالنظر إلى متوسط أسعار السوق.

تساعدنا هذه الطريقة على تحديد برامج مكافحة الفيروسات التي تقدم قيمة جيدة بشكل واضح وبرامج مكافحة الفيروسات التي لا تستحق إنفاق المال عليها.

وبناء على تقييماتنا، نمنح درجة إجمالية من 10، وتكون مسؤولة عن 10% من درجة التقييم النهائي لكل منتج.

8. دعم العملاء وسياسات الاسترداد

8. دعم العملاء وسياسات الاسترداد — 10%

ننظر إلى خيارات الدعم التي توفرها الشركة ونختبر كل منها بإرسال العديد من الأسئلة عبر البريد الإلكتروني أو الدردشة أو الهاتف ونتحقق من الأسئلة الشائعة على الموقع الإلكتروني والمنتديات وغيرها.

ثم يقوم مراجعونا بتقييم أداء فريق دعم الشركة بالنظر إلى زمن الاستجابة وجودة الرد وإن كان الرد مفيدًا في معالجة وحل المشكلة.

نعطي درجات جيدة لفرق الدعم التي تمتلك مجموعة كبيرة من خيارات التواصل، وتقدم ردود مفيدة وسريعة، وتحرص على رضا المستخدمين عن المنتج.

وأخيرًا، ننظر إن كانت الشركة تقدم سياسة استرداد أو ضمان لاسترداد المال. نقوم بتقييم عملية الاسترداد بالكامل عن طريق طلب استرداد المال خلال الإطار الزمني المحدد، ونحكم على مدى سهولة أو صعوبة معالجة طلب الاسترداد، ومقدار الوقت المستغرق ليعود المال إلى حسابنا.

نمنح درجة من 10 بناء على تجربة العميل بشكل إجمالي. وتكون هذه الدرجة مسؤولة عن 10% من درجة التقييم النهائي.

الدرجات النهائية لبرامج مكافحة الفيروسات

بعد إجراء اختبارات مكثفة، يحسب مراجعونا درجة التقييم النهائي لكل مكافح فيروسات بناء على درجة كل فئة اختبار.

كل فئة اختبار لها تأثير مختلف على الدرجة النهائية، لذا قررنا تقسيم درجة الاختبار بالنسب المئوية التالية:

الشراء والتنزيل: 5%

الخصائص والأدوات الإضافية: 15%

التثبيت والإعداد: 10%

التأثير على أداء النظام: 10%

الحماية من البرمجيات الخبيثة: 30%

الأسعار: 10%

حماية الإنترنت: 10%

دعم العملاء والاسترداد: 10%

بع ذلك نجمع الأرقام للوصول إلى الدرجة النهائية لكل مكافح فيروسات، ونعرضها أعلى كل مراجعة. المنتجات التي تحصل على درجة أعلى من 8/10 تعتبر خيارًا رائعًا بشكل عام لمعظم المستخدمين. أما المنتجات التي تحصل على حوالي 7/10 تعتبر جيدة جدًا، رغم وجود خيارات أفضل في الواقع. أما الدرجات 6/10 وأقل تشير إلى أن المراجعين واجهوا العديد من المشكلات، وأن المنتج قد لا يكون الأفضل لمعظم المستخدمين بشكله الحالي.