AV-Comparatives-Test im 1. Halbjahr 2025 Diese Security-Lösungen bestehen 2025 unter echten Bedingungen

Von Melanie Staudacher 2 min Lesedauer

Anbieter zum Thema

AV-Comparatives hat mal wieder getestet: 17 Hersteller und ihre Anti-Virus-Lösungen wurden im Malware Protection Test und im Real World Protection Test auf Herz und Nieren geprüft, darunter Produkte von Cisco, Kaspersky und Sophos. Die Ergebnisse finden Sie hier.

Im Malware Protection Test und im Real World Protection Test prüft AV-Comparatives zweimal im Jahr, welche Lösungen Schadprogramme wirklich blockieren und dabei die wenigsten Fehlalarme erzeugen.(Bild:  Egor - stock.adobe.com)
Im Malware Protection Test und im Real World Protection Test prüft AV-Comparatives zweimal im Jahr, welche Lösungen Schadprogramme wirklich blockieren und dabei die wenigsten Fehlalarme erzeugen.
(Bild: Egor - stock.adobe.com)

Wie jedes Jahr wird das Security-Testlabor AV-Comparatives auch 2025 wieder zwei Mal den Malware Protection Test durchführen, um die beste Anti-Malware-Lösung zu küren. Im ersten Halbjahr diesen Jahres wurden die Testungen im März durchgeführt und die Ergebnisse dazu im Mai veröffentlicht. 17 Anbieter und deren Sicherheitslösungen wurden unter Windows 11 64-bit getestet, wobei lediglich zwei davon eine 100-prozentige „Malware Protection Rate“ bieten konnten.

Diese Produkte folgender Hersteller hat AV-Comparatives geprüft:

Anbieter Produkt Version
AvastUltimate Business Security25.1
BitdefenderGravityZone Business Security Premium7.9
CiscoSecure Endpoint Essentials8.4
CrowdstrikeFalcon Pro7.22
ElasticSecurity8.17
EsetProtect Entry mit Eset Protect Cloud12.0
G DataEndpoint Protection Business15.8
K7On-Premises Enterprise Security Advanced14.2
KasperskyEndpoint Security for Business (Select, mit KSC)12.7
ManageengineEndpoint Central mit Malware Protection11.3
MicrosoftDefender Antivirus mit Microsoft Endpoint Manager4.18
NetsecurityThreatResponder3.6
Rapid7InsightIDR4.0
SenseonPlatform mit EPP6.11
SophosIntercept X Advanced2024.3
TrellixEndpoint Security (ENS)10.7
VipreEndpoint Detection and Response13.2

Die Ergebnisse des Malware Protection Tests

AV-Comparatives bewertete die Lösungen hinsichtlich ihrer Fähigkeiten, ein System vor, während und nach der Ausführung vor Infektionen mit schädlichen Dateien zu schützen. Dabei geht das Testlabor wie folgt vor: Vor der Ausführung werden alle Testproben vom Sicherheitsprogramm einem On-Access-Scan unterzogen. Alle Proben, die vom On-Access-Scanner nicht erkannt wurden, werden anschließend auf dem Testsystem mit Internet-/Cloud-Zugriff ausgeführt, um beispielsweise Verhaltens­erkennungs­funktionen zu ermöglichen. Wenn ein Produkt nicht alle von einer bestimmten Malware-Probe vorgenommenen Änderungen innerhalb eines bestimmten Zeitraums verhindert oder rückgängig macht, gilt dieser Testfall als Fehlschlag. Für diesen Test hat AV-Comparatives 1.018 aktuelle Malware-Proben verwendet.

Zusätzlich wurde ein Fehlalarmtest durchgeführt. Erfreulich war, dass bei allen getesteten Produkten keine Fehlalarme auftraten. Wichtig ist es hier jedoch zu beachten, dass Fehlalarme bei weniger verbreiteter oder unternehmensspezifischer Software dennoch auftreten können. Daher sollten Unternehmen bei der Auswahl von Sicherheitslösungen auch die Fehlalarmrate bei nicht-geschäftlicher Software berücksichtigen, insbesondere wenn sie auf spezielle oder selbstentwickelte Anwendungen angewiesen sind.

Hersteller Malware-Erkennungsrate Fehlalarme bei gängiger Business-Software
Elastic100 %0
Kaspersky100 %0
Avast99,7 %0
Bitdefender99,6 %0
Cisco99,6 %0
Eset99,5 %0
G Data99,5 %0
Vipre99,4 %0
Crowdstrike99,3 %0
Microsoft99,3 %0
Rapid799,1 %0
Senseon99,0 %0
Netsecurity98,9 %0
Trellix98,4 %0
Sophos98,0 %0
K796,1 %0
Manageengine91,5 %0

Die Ergebnisse des Real World Protection Tests

Neben dem Malware Protection Test wurden die Produkte im März und April auch dem Real World Protection Test unterzogen. Während der Malware-Test prüft, ob die Hersteller in der Lage sind, offline gespeicherte Malware-Dateien – unabhängig vom Infektionsweg – zu erkennen, zeigt der Real-World-Test, wie gut die Hersteller echte Bedrohungen aus dem Internet abwehren können. Für die Ergebnisse wurden 220 Bedrohungsszenarien mit jedem Produkt getestet.

Hier zeigte sich, dass es entgegen der Malware-Testung sehr wohl Fehlalarme gab. Die Hersteller Trellix und Elastic konnten einen vollständigen Schutz bieten. Ihre Produkte erkannten und blockierten in allen Fällen die Malware, sodass das Zielsystem nicht kompromittiert wurde. Allerdings wiesen diese Hersteller die höchsten Zahlen an Fehlalarmen auf.

Hersteller Blockiert Kompromittiert Schutzrate Fehlalarme
Elastic220-100 %10
Trellix220-100 %11
Bitdefender219199,5 %1
Vipre219199,5 %1
Microsoft219199,5 %2
Avast219199,5 %10
G Data218299,1 %1
Kaspersky218299,1 %1
Eset218299,1 %2
Sophos218299,1 %6
Crowdstrike216498,2 %10
Netsecurity214697,3 %6
K7214697,3 %9
Manageengine213796,8 %6
Cisco212896,4 %0
Rapid72101095,5 %0
Senseon2091195,0 %0

Den vollständigen Bericht beider Tests finden Sie hier.

(ID:50435627)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung