Компания AV-Comparatives протестировала 15 продуктов, предлагающих расширенную защиту от киберугроз

ИНСБРУК, Австрия, 11 декабря 2020 г. /PRNewswire/ — AV-Comparatives, независимая испытательная лаборатория, прошедшая сертификацию по стандарту ИСО, опубликовала результаты тестирования решений, предлагающих расширенную защиту от киберугроз корпоративного уровня. Было протестировано 15 решений для защиты рабочих мест на базе Windows 10.

Протестированные решения для защиты рабочих мест корпоративного уровня :

Avast Business Antivirus Plus, Bitdefender Gravity Zone Elite Security, CrowdStrike Falcon Pro, ESET PROTECT Entry, Fortinet FortiClient с FortiSandbox и FortiEDR, Kaspersky Endpoint Security for Business Select, SparkCognition DeepArmor Endpoint Protection Platform и Vipre Endpoint Security Cloud.

Отчет доступен по адресу: https://www.av-comparatives.org/tests/enhanced-real-world-test-2020-enterprise/

Протестированные потребительские защитные решения:

Avast Free Antivirus, AVG Free Antivirus, Bitdefender Internet Security, ESET Internet Security, F-Secure SAFE, Kaspersky Internet Security и Vipre Advanced Security.

Отчет доступен по адресу: https://www.av-comparatives.org/tests/enhanced-real-world-test-2020-consumer/

В ходе тестирования проверялись возможности каждого продукта обеспечить защиту компьютера от комплексных целевых атак (атак APT). Это сложные, многоэтапные атаки, целью которых является отдельный пользователь или организация. В большинстве случаев их конечной целью является проникновение в корпоративную сеть, а самый простой способ попасть в сеть — атаковать компьютеры сотрудников организации. Это означает, что для защиты от таких атак нужно использовать потребительские защитные решения, а также решения для защиты рабочих мест корпоративного уровня.

«Киберпреступники становятся все хитрее и ежедневно изобретают новые способы атаки. Бесфайловые атаки, маскирование кода и неправомерное использование легитимных инструментов для работы с операционной системой набирают популярность». — Петер Штельцхаммер, сооснователь AV-Comparatives

Для проверки возможностей каждого продукта в ходе тестирования было смоделировано 15 атак APT.

Для тестирования функций защиты от сложных угроз AV-Comparatives использует различные сценарии атак. В ходе целевых атак применяются различные технологии для обхода средств обнаружения вредоносного ПО. К ним относятся бесфайловые атаки, маскирование кода и неправомерное использование легитимных инструментов для работы с операционной системой. Маскирование кода затрудняет обнаружение вредоносной программы защитным ПО. Неправомерное использование легитимных системных утилит также позволяет киберпреступникам остаться незамеченными средствами безопасности.

Для тестирования защиты от сложных угроз AV-Comparatives использует технологии взлома и проникновения, которые позволяют злоумышленникам попасть в компьютерные системы организации. Эти атаки включают семь этапов цепочки Kill Chain, разработанной Lockheed Martin, для каждой из которых существуют уникальные индикаторы заражения. В каждом тесте используются тактики, методы и процедуры, перечисленные в базе MITRE ATT & CK (TM). Отчет также включает данные о ложноположительных срабатываниях.

Тестирование защиты от сложных атак является дополнительным тестированием, которое AV-Comparatives проводит наряду с другими тестами основных корпоративных систем (Business Main Test Series): тестированием защиты от вредоносного ПО, тестированием защиты в реальных условиях и тестированием производительности. Отчет о тестировании основных корпоративных систем за 2 полугодие 2020 года будет опубликован позднее в этом месяце.

В декабре также будет опубликован отчет AV-Comparatives о тестировании продуктов для предотвращения угроз на рабочих местах и реагирования на них (EPR). Ожидается, что продукты EPR будут не только защищать конечные точки от целевых угроз, но и формировать отчеты об атаках, на которые можно будет опираться в ходе расследования и анализа. В отчете будут отражены результаты тестирования, обзор функциональных возможностей и стоимость владения каждым протестированным продуктом.

Отчет компании AV-Comparatives о тестировании корпоративных защитных решений с расширенными функциями, проведенном в 2020 году, как и другие общедоступные отчеты этой лаборатории, можно бесплатно скачать с сайта www.av-comparatives.org. AV-Comparatives — это независимая испытательная лаборатория, расположенная в Инсбруке (Австрия), которая занимается тестированием защитных решений с 2004 года. Она прошла сертификацию по стандарту ИСО 9001:2015 в области независимого тестирования антивирусного программного обеспечения. Компания также сертифицирована европейской экспертной группой по информационной безопасности (EICAR) как доверенная лаборатория, выполняющая испытания систем информационной безопасности.

Логотип — https://mma.prnewswire.com/media/1093032/AV_Comparatives_Logo.jpg

Фото — https://mma.prnewswire.com/media/1362243/ATP_2020_Consumer.jpg

Фото — https://mma.prnewswire.com/media/1362244/ATP_2020_Enterprise.jpg

Контактное лицо: Петер Штельцхаммер, электронная почта: [email protected], телефон: +43 720115542