Uavhengige labresultater fra AV-TEST og AV-Comparatives og NSMs risikovurdering viser hva som skiller antivirusprogrammene – og hvorfor antivirus alene ikke er nok.

Kort fortalt

Microsoft Defender for bedrifter (AV-TEST)
17 av 18 poeng (beskyttelse 6, ytelse 5, brukervennlighet 6) i AV-TESTs bedriftstest for Windows 11, juni 2026
Microsoft Defender for privatpersoner (AV-TEST)
Topprodukt med 17,5 av 18 poeng (beskyttelse 6, ytelse 5,5, brukervennlighet 6) i AV-TESTs privattest for Windows 11, juni 2026
Bitdefender (AV-Comparatives)
99,8 % beskyttelse i virkelige forhold og 99,5 % skadevarebeskyttelse, 4 falske positiver, i Business Security Test H1 2026 (mars–juni)
ESET (AV-Comparatives)
98,8 % beskyttelse i virkelige forhold og 99,2 % skadevarebeskyttelse, 2 falske positiver, i Business Security Test H1 2026 (mars–juni)
Varslingsplikt
Tilbydere av samfunnsviktige tjenester må varsle alvorlige hendelser innen 24 timer (NSM, Risiko 2026)
Innhold i artikkelen (6)
  1. Bakgrunn og status
  2. Hva skiller moderne antivirus fra eldre løsninger
  3. Tall fra testlaboratoriene
  4. Slik sammenligner du antivirusprogrammer: uavhengige labresultater
  5. Vanlige feil og fallgruver
  6. Veien videre

Bakgrunn og status

Nasjonal sikkerhetsmyndighet (NSM) skriver i sin årlige risikovurdering Risiko 2026 at det er vesentlige mangler i det forebyggende sikkerhetsarbeidet til virksomheter i Norge, og at sårbarhetene går igjen på tvers av sektorer. Ifølge NSM rammer cyberoperasjoner fortsatt bredt, og både små og store virksomheter må være forberedt på å håndtere hendelser i cyberdomenet. Antivirusprogram er ett av flere tiltak i en virksomhets sikkerhet, ikke en fullstendig løsning alene. Denne artikkelen ser på hva uavhengige testlaboratorier faktisk måler hos utbredte programmer, og hvilke andre tiltak NSM beskriver.

Cybersikkerhet er en kritisk investering for bedrifter i alle størrelser
Cybersikkerhet er en kritisk investering for bedrifter i alle størrelser

Hva skiller moderne antivirus fra eldre løsninger

Tradisjonelle antivirusprogrammer baserte seg nesten utelukkende på signaturbasert deteksjon – en database over kjente trusler som måtte oppdateres regelmessig. Moderne løsninger kombinerer dette med maskinlæring, atferdsanalyse og skybaserte trusselregistre for å oppdage ukjente trusler i sanntid. De beste produktene tilbyr i dag såkalt EDR-funksjonalitet (Endpoint Detection and Response) som gir detaljert oversikt over hendelser og mulighet for rask respons.

  • Signaturbasert deteksjon: Identifiserer kjente trusler via oppdaterte databaser
  • Atferdsanalyse: Oppdager mistenkelig aktivitet basert på programmenes handlingsmønster
  • Skybasert trusselintelligens: Realtidsoppdateringer fra globale trusselregistre
  • Endepunktsbeskyttelse (EDR): Overvåkning og respons på alle enheter i nettverket
  • Sandboxing: Kjøring av mistenkelige filer i isolert miljø for sikker analyse
  • Ransomware-beskyttelse: Spesifikke mekanismer for å stoppe krypterings-angrep
Annonse

Tall fra testlaboratoriene

I AV-Comparatives' Business Security Test for mars–juni 2026 oppnådde Kaspersky, Bitdefender og Elastic 99,8 prosent beskyttelse i virkelige forhold, mens Microsoft og ESET lå på 98,8 prosent. Antallet falske alarmer varierte mer: fra 0 for Microsoft til 12 for Elastic. Forskjellene i beskyttelse mellom produktene i toppsjiktet er altså små. ENISAs Threat Landscape 2025 analyserer 4 875 hendelser i perioden 1. juli 2024–30. juni 2025.

Slik sammenligner du antivirusprogrammer: uavhengige labresultater

AV-TEST og AV-Comparatives er uavhengige, europeiske testlaboratorier som løpende måler antivirusprogrammer på beskyttelsesgrad, ytelsespåvirkning og brukervennlighet (AV-TEST), og på beskyttelse i virkelige forhold samt falske positiver (AV-Comparatives). Under følger de nyeste offentliggjorte resultatene for noen av programmene som er i bruk hos norske bedrifter og privatpersoner – ingen redaksjonell rangering, bare lab-tall med kilde og testperiode.

Annonse

Vanlige feil og fallgruver

NSMs Grunnprinsipper for IKT-sikkerhet dekker langt mer enn beskyttelse mot skadevare. Prinsippene omfatter blant annet å kartlegge enheter, programvare og brukere, ivareta en sikker konfigurasjon, ha kontroll på identiteter og tilganger og etablere evne til gjenoppretting av data. Et godt testet antivirusprogram erstatter ikke disse tiltakene.

Veien videre

NSM peker i Risiko 2026 på at digitalsikkerhetsloven skjerper kravene til digital sikkerhet for virksomheter i både offentlig og privat sektor, og at tilbydere av samfunnsviktige tjenester har varslingsplikt innen 24 timer ved alvorlige hendelser. EUs cybersikkerhetsbyrå ENISA beskriver i Threat Landscape 2025 at trusselgrupper gjenbruker verktøy og teknikker, tar i bruk nye angrepsmodeller, utnytter sårbarheter og samarbeider for å ramme den digitale infrastrukturen i EU.

Annonse

Emner

Olav Sie Rotvær
Skrevet avOlav Sie RotværSkribent og utvikler

Olav Sie Rotvær skriver og drifter Norsk Næring. Han er utvikler, ikke journalist, og har ingen fagutdanning innenfor teknologi & innovasjon. Artiklene bygger derfor på primærkilder som oppgis der påstanden gjøres.

Om forfatteren og hvordan artiklene kildebelegges →