ProstoTECH - Новости современных технологий 2017 года

Последние новости

21:15
Новый просветительский проект «Много толку» стартовал
20:26
Для детей участников СВО в Оренбурге состоялся специальный кинопоказ
14:13
Intelion Data Systems удостоена награды «Драйвер инноваций» на федеральной премии «Лидер года»
20:59
Код успеха: молодые специалисты растут в цене
20:59
Объявлен старт конкурсного отбора на образовательную программу «Инношкольник-2025»
23:44
ИТ-интегратор CESCA представит решения в области импортозамещения и цифровой трансформации на выставке ЦИПР 2025
16:46
Infoway Marketing: Инвесторы проявляют все больше интереса к холдингу Si14
21:56
Состав резиновой смеси — это ключевой компонент, который определяет основные свойства грузовой шины
19:49
Презентована книга о развитии шинной промышленности в Татарстане
00:31
Эксперты назвали основные причины проблем после шиномонтажа
00:15
Прогресс на полуострове: как крымский рынок недвижимости реагирует на дефицит квадратных метров
00:49
В рамках ЦИПР «Юзтех» продемонстрирует инновационные продукты — Octopus и «Цифровой двойник рисков»
19:27
Незабываемый финал «Мисс Федерация 2025» в историческом здании Стамбула
16:09
В России стала доступна бесплатная международная онлайн-система расчетов крепежа
22:06
Практические кейсы цифровой трансформации HR продемонстрируют на HREXPO PRO ЛЮДЕЙ
01:18
«Нижнекамскшина» — это предприятие, выпускающее каждую пятую шину в России
01:04
ГК «Кредитор» и инвестиционная платформа «Мани Френдс» объявили о начале совместной работы
00:04
Фонд Юрия Лужкова поддержал грантом студенческий проект с международным составом на «АртПроме»
19:47
Застройщики попали в замкнутый круг финансирования
16:04
Российский производитель нагревательных кабелей сообщает об успешном прохождении надзорного аудита
23:30
Грант Фонда Юрия Лужкова достанется лучшей команде «АртПрома»
00:08
В Тюмени пройдет 13-я Летняя международная встреча специалистов индустрии развлечений
19:26
Молодые инноваторы получат поддержку Фонда Юрия Лужкова на фестивале «АртПром»
00:38
Искусство как точка роста: ОТП Банк запускает культурный проект с фокусом на развитие регионов
19:21
Первый Конгресс Евразийского общества ольфактологов: обоняние как ключ к адаптивному интеллекту и психоэмоциональному состоянию
08:46
В Александрове Владимирской области новая школа объединит поколения победителей
22:38
E+ Awards 2025 назвал самые эффективные MarTech проекты в России
02:01
Ключевые вопросы и проблемы топливно-энергетического комплекса страны обсудили участники ММЭФ-2025
21:01
Сотрудники хризотилового комбината получили государственные награды
20:17
Петербургские метеоры начали экскурсионные поездки в крепость Орешек
01:26
Тимур Шарипов рассказал об изменениях предпочтений перевозчиков в выборе шин за последние годы
23:58
Тенденции на рынке шин для активного отдыха: KAMA TYRES на «Мотовесна 2025»
20:13
Компания «Яков и Партнеры» изучила перспективы развития цифровых технологий в медицине
Больше новостей
» » AV-Comparatives протестировала 15защитных решений с расширенными функциями
-

AV-Comparatives протестировала 15защитных решений с расширенными функциями

Поделиться:
Бизнес
1 846

AV-Comparatives, независимая испытательная лаборатория, прошедшая сертификацию по стандарту ИСО, опубликовала результаты тестирования решений, предлагающих расширенную защиту от киберугроз корпоративного уровня. Было протестировано 15 решений для защиты рабочих мест на базе Windows 10.

Протестированные решения для защиты рабочих мест корпоративного уровня :

Avast Business Antivirus Plus, Bitdefender Gravity Zone Elite Security, CrowdStrike Falcon Pro, ESET PROTECT Entry, Fortinet Forti Client с FortiSandbox и FortiEDR, Kaspersky Endpoint Security for Business Select, Spark Cognition Deep Armor Endpoint Protection Platform и Vipre Endpoint Security Cloud.

Протестированныепотребительскиезащитныерешения:

Avast Free Antivirus, AVG Free Antivirus, Bitdefender Internet Security, ESET Internet Security, F-Secure

В ходе тестирования проверялись возможности каждого продукта обеспечить защиту компьютера от комплексных целевых атак (атак APT). Это сложные, многоэтапные атаки, целью которых является отдельный пользователь или организация. В большинстве случаев их конечной целью является проникновение в корпоративную сеть, а самый простой способ попасть в сеть — атаковать компьютеры сотрудников организации. Это означает, что для защиты от таких атак нужно использовать потребительские защитные решения, а также решения для защиты рабочих мест корпоративного уровня.

«Киберпреступники становятся все хитрее и ежедневно изобретают новые способы атаки. Бесфайловые атаки, маскирование кода и неправомерное использование легитимных инструментов для работы с операционной системой набирают популярность». — Петер Штельцхаммер, сооснователь AV-Comparatives

Для проверки возможностей каждого продукта в ходе тестирования было смоделировано 15 атак APT.

Для тестирования функций защиты от сложных угроз AV-Comparatives использует различные сценарии атак. В ходе целевых атак применяются различные технологии для обхода средств обнаружения вредоносного ПО. К ним относятся бесфайловые атаки, маскирование кода и неправомерное использование легитимных инструментов для работы с операционной системой. Маскирование кода затрудняет обнаружение вредоносной программы защитным ПО. Неправомерное использование легитимных системных утилит также позволяет киберпреступникам остаться незамеченными средствами безопасности.

Для тестирования защиты от сложных угроз AV-Comparatives использует технологии взлома и проникновения, которые позволяют злоумышленникам попасть в компьютерные системы организации. Эти атаки включают семь этапов цепочки KillChain, разработанной Lockheed Martin, для каждой из которых существуют уникальные индикаторы заражения. В каждом тесте используются тактики, методы и процедуры, перечисленные в базе MITRE ATT & CK (TM). Отчет также включает данные о ложноположительных срабатываниях.

Тестирование защиты от сложных атак является дополнительным тестированием, которое AV-Comparatives проводит наряду с другими тестами основных корпоративных систем (Business Main Test Series): тестированием защиты от вредоносного ПО, тестированием защиты в реальных условиях и тестированием производительности. Отчет о тестировании основных корпоративных систем за 2 полугодие 2020 года будет опубликован позднее в этом месяце.

В декабре также будет опубликован отчет AV-Comparatives о тестировании продуктов для предотвращения угроз на рабочих местах и реагирования на них (EPR). Ожидается, что продукты EPR будут не только защищать конечные точки от целевых угроз, но и формировать отчеты об атаках, на которые можно будет опираться в ходе расследования и анализа. В отчете будут отражены результаты тестирования, обзор функциональных возможностей и стоимость владения каждым протестированным продуктом.



Система комментирования SigComments