Auszeichnung für Endpoint Detection and Response Expert

Kaspersky_news

Beitrag teilen

Die Lösung Kaspersky Endpoint Detection and Response Expert hat nach umfassenden Tests durch AV-Comparatives den Status „Strategic Leaders“ erhalten. Insbesondere das automatisierte Blockieren und das korrekte Melden jeglicher Angriffe sowie die konsistente Abbildung der Taktiken, Techniken und Verfahren (TTPs) von MITRE wurden anerkannt.

Die Tester lobten das Produkt außerdem für seinen hohen Return on Investment (ROI) und die niedrigen Gesamtbetriebskosten (TCO). Zudem wurde es auch unter die Top-3 mit den besten Ergebnissen in der Kategorie ,Prevention\Response Capability‘ aufgeführt.

Kurze Zeit für Erkennung und Reaktion auf Malware-Vorfälle

Die Fähigkeit, die Zeit für die Erkennung von und die Reaktion auf Malware-Vorfälle zu verkürzen, ist von entscheidender Bedeutung, wobei auch die zunehmende Häufigkeit von zielgerichteten Angriffen auf Unternehmensnetzwerke den globalen EDR-Markt immer mehr vorantreibt. Laut einer Studie von The Insight Partners, wird erwartet, dass der Markt für Endpoint Detection and Response von 785,5 Millionen US-Dollar (2017) auf 5.871,6 Millionen US-Dollar (2025) mit einer jährlichen Wachstumsrate (CAGR) von 28,8 Prozent (2018 bis 2025) wachsen wird. Dies bedeutet, dass sich EDR schnell zu einem Standard-Cybersicherheitstool für die meisten Unternehmen entwickeln wird.

Laut dem ,Enterprise EPR CyberRisk Quadrant‘ von AV-Comparatives – Teil des ,Endpoint Prevention and Response (EPR)‘-Tests – erhielt ,Kaspersky Endpoint Detection and Response Expert‘ die höchste Bewertung als ,Strategic Leader‘. Dies entspricht einem der höchsten Niveaus an Effektivität der Lösung in der Prävention und bei der Reaktion auf Sicherheitsvorfälle in Kombination mit angemessenen Produktkosten und operativer Genauigkeit.

EPR-Tests mit zehn EPR-Produkten

Im Rahmen des EPR-Tests unterzog AV-Comparatives zehn EPR-Produkte 50 verschiedenen zielgerichteten Angriffsszenarien. Jeder Angriff durchlief dabei drei separate Phasen: Endpoint Compromise and Foothold, Internal Propagation und Asset Breach. In jeder Phase stellte das Testlabor fest, ob das Produkt automatisierte Maßnahmen zum aktiven Blockieren der entsprechenden Bedrohung ergriff oder Informationen über den Angriff lieferte, mit denen ein Administrator selbst passive Maßnahmen ergreifen kann. Dabei wurde auch getestet, ob das Produkt Abhilfemaßnahmen treffen konnte, wie die Isolierung eines Endpoints vom Netzwerk, Wiederherstellung aus einem System-Image oder die Bearbeitung der Windows-Registrierungsdatenbank.

„Kaspersky Endpoint Detection and Response Expert war in der Lage, während des Tests alle zielgerichteten Angriffe abzuwehren, bevor die Bedrohungen in ein Unternehmensnetzwerk hätten eindringen und es infiltrieren können“, kommentiert Andreas Clementi, CEO und Gründer von AV-Comparatives. „Sowohl die kumulativen aktiven als auch die passiven Reaktionsraten lagen bei 100 Prozent.“

Aktiven und passive Reaktionsraten bei 100 Prozent

„Wir freuen uns sehr über die neue Bestätigung der Fähigkeiten von Kaspersky EDR, Infrastrukturen von Unternehmen aktiv vor zielgerichteten Angriffen zu schützen“, sagt Alexander Liskin, Head of Threat Research bei Kaspersky „Wir nehmen an solchen komplexen Evaluierungstests teil, um unabhängig überprüfen zu lassen, dass wir effiziente Technologien von Sicherheitslösungen entwickeln und damit die Unternehmensnetzwerke unserer Kunden entsprechend sichern können.“

Die Ergebnisse des ,Endpoint Prevention and Response‘-Tests von AV-Comparatives sind online als PDF verfügbar.

Mehr bei Kaspersky.de

 


Über Kaspersky

Kaspersky ist ein internationales Cybersicherheitsunternehmen, das im Jahr 1997 gegründet wurde. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky dient als Grundlage für innovative Sicherheitslösungen und -dienste, um Unternehmen, kritische Infrastrukturen, Regierungen und Privatanwender weltweit zu schützen. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services zur Verteidigung gegen komplexe und sich weiter entwickelnde Cyberbedrohungen. Über 400 Millionen Nutzer und 250.000 Unternehmenskunden werden von den Technologien von Kaspersky geschützt. Weitere Informationen zu Kaspersky unter www.kaspersky.com/


 

Passende Artikel zum Thema

Nordkorea: Cyberspionage bedroht internationale Sicherheit

In den letzten Jahren hat Nordkorea seine Fähigkeiten in der Cyberspionage enorm ausgebaut und gezielte Hackerangriffe auf internationale Unternehmen und ➡ Weiterlesen

APT-Gruppe TA397 attackiert Rüstungsunternehmen

Security-Experten haben einen neuen Angriff der APT-Gruppe TA397  – auch unter dem Namen „Bitter“ bekannt – näher analysiert. Start war ➡ Weiterlesen

Security-Breaches bei Firewall-Geräten von Palo Alto Networks

Am 18. November 2024 gab Palo Alto Networks zwei Schwachstellen (CVE-2024-0012 und CVE-2024-9474) in Palo Alto Networks OS (PAN-OS) bekannt. ➡ Weiterlesen

Cloud Rewind für Wiederaufbau nach einer Cyberattacke

Eine neue Lösung für Cyber Recovery und zum Rebuild cloudzentrierter IT-Infrastrukturen. Commvault Cloud Rewind mit neuen Funktionen zum Auffinden von ➡ Weiterlesen

Schwachstellen im Cloud-Management – Zugriff auf 50.000 Geräte 

Die Sicherheitsforscher von Team82, der Forschungsabteilung von Claroty, haben insgesamt zehn Schwachstellen in der Reyee-Cloud-Management-Plattform des chinesischen Netzwerkanbieters Ruijie Networks ➡ Weiterlesen

Test: Schutz vor Malware unter MacOS Sonoma 14.6

Hunderte Exemplare besonders gefährlicher MacOS-Malware attackieren im Labortest Schutzprodukte für Unternehmen unter Sonoma 14.6. Der Q3/2024-Test zeigt starke Lösungen für ➡ Weiterlesen

Ransomware Helldown nutzt Schwachstellen in Zyxel Firewalls aus

Wie das BSI meldet, gab es vermehrt Angriffe mit der Ransomware Helldown auf Unternehmensnetzwerke über eine Schwachstelle in Zyxel Firewalls. ➡ Weiterlesen

Wenn Hacker die Security-Software übernehmen

Sicherheitssoftware sollte eigentlich eine unüberwindbare Mauer gegen Malware und Angriffe darstellt, aber was passiert, wenn genau diese Mauer als Waffe ➡ Weiterlesen