AV-Comparatives: Colonial-Attacke hätte verhindert werden können

B2B Cyber Security ShortNews

Beitrag teilen

Durch die Verwendung einer Enterprise Security Solution und das richtige Patch-Management hätte der Colonial Ransomware Angriff verhindert werden können. So Peter Stelzhammer, co-founder of AV-Comparatives.

AV-Comparatives hat kürzlich die Ergebnisse seiner Enterprise Endpoint Protection (EPP) Main-Test Series veröffentlicht. Das Factsheet enthält die Ergebnisse des Enterprise Malware Protection Test und des Enterprise Real-World Protection Test.

Anzeige

19 Endpoint-Protection-Lösungen im Test

Durch die Verwendung einer dieser Enterprise Security Solutions und das richtige Patch-Management hätte der Ransomware Angriff auf die Colonial Pipeline leicht verhindert werden können. Der Einsatz von Security Lösungen ist fast immer billiger als die Kosten eines erfolgreichen Angriffs, in diesem Fall 5 Millionen USD.

AV-Comparatives setzt seine detaillierten Tests fort fort und freut sich, die Veröffentlichung eines neuen Berichts auf der Grundlage der kürzlich durchgeführten Enterprise Main-Test-Serie bekannt zu geben. Diese Testreihe ist Enterprise-Produkten gewidmet und das soeben veröffentlichte Factsheet enthält die Ergebnisse des Enterprise Malware Protection Test und des Enterprise Real-World Protection Test. Quellen haben berichtet, dass der vollständige Bericht mit dem Speed-Impact und den Reviews im Juli veröffentlicht wird.

Enterprise Main-Test Serie

Im Rahmen der Enterprise Main-Test Series bewertete AV-Comparatives unter Windows 10 64-Bit 19 Endpoint Protection Anti-Viren Lösungen. Die getesteten Produkte sind:

• Acronis Cyber Protect Cloud with Advanced Security pack
• Avast Enterprise Antivirus Pro Plus
• Bitdefender GravityZone Elite
• Cisco Secure Endpoint Essentials
• CrowdStrike Falcon Pro
• Cybereason Enterprise
• Elastic Security
• ESET PROTECT Entry with ESET PROTECT Cloud
• FireEye Endpoint Security
• Fortinet FortiClient with EMS, FortiSandbox & FortiEDR
• G Data Endpoint Protection Enterprise
• K7 Enterprise Security Advanced
• Kaspersky Endpoint Security for Enterprise – Select, with KSC
• Malwarebytes EDR
• Microsoft Defender Antivirus with Microsoft Endpoint Manager
• Panda Endpoint Protection Plus on Aether
• Sophos Intercept X Advanced
• Vipre Endpoint Cloud
• VMware Carbon Black Cloud Endpoint Standard

„In Enterprise-Umgebungen und mit Enterprise-Produkten im Allgemeinen ist es üblich, dass Produkte vom Systemadministrator konfiguriert werden, und so haben wir alle Anbieter aufgefordert, ihre jeweiligen Produkte zu konfigurieren. Nur wenige Anbieter stellen ihren Produkten optimale Standardeinstellungen zur Verfügung, die sofort einsatzbereit sind und daher keine Änderung der Einstellungen vorgenommen haben.“ sagte AV-Comparatives co-founder Peter Stelzhammer.

Testumgebung

Der Bericht gibt einen kurzen Überblick über die Ergebnisse des im März und April 2021 durchgeführten Enterprise Real-World Protection Test. Ein Test-Set bestehend aus 373 Testfällen (z. B. bösartige URLs) wurde verwendet.

Der Malware Protection Test wurde durchgeführt, um die Fähigkeit eines Sicherheitsprogramms zu bewerten, ein System vor einer Infektion durch bösartige Dateien vor, während oder nach der Ausführung zu schützen. Für diesen Test wurden 1.008 aktuelle Malware-Beispiele verwendet. Ein Fehlalarmtest mit gängiger Enterprise-Software wurde ebenfalls durchgeführt. Alle getesteten Produkte hatten keine Fehlalarme auf gängiger Enterprise-Software.

Mehr bei Sophos.com

 

Passende Artikel zum Thema

Schwachstellen im Cloud-Management – Zugriff auf 50.000 Geräte 

Die Sicherheitsforscher von Team82, der Forschungsabteilung von Claroty, haben insgesamt zehn Schwachstellen in der Reyee-Cloud-Management-Plattform des chinesischen Netzwerkanbieters Ruijie Networks ➡ Weiterlesen

Test: Schutz vor Malware unter MacOS Sonoma 14.6

Hunderte Exemplare besonders gefährlicher MacOS-Malware attackieren im Labortest Schutzprodukte für Unternehmen unter Sonoma 14.6. Der Q3/2024-Test zeigt starke Lösungen für ➡ Weiterlesen

Ransomware Helldown nutzt Schwachstellen in Zyxel Firewalls aus

Wie das BSI meldet, gab es vermehrt Angriffe mit der Ransomware Helldown auf Unternehmensnetzwerke über eine Schwachstelle in Zyxel Firewalls. ➡ Weiterlesen

Wenn Hacker die Security-Software übernehmen

Sicherheitssoftware sollte eigentlich eine unüberwindbare Mauer gegen Malware und Angriffe darstellt, aber was passiert, wenn genau diese Mauer als Waffe ➡ Weiterlesen

Bedrohungserkennung mit Sigma-Regeln

Open-Source-Projekte sind unverzichtbar für die Weiterentwicklung der Softwarelandschaft. Sie ermöglichen es einer globalen Community von Entwicklern und Cybersicherheitsexperten, Wissen auszutauschen, ➡ Weiterlesen

BSI: Brute-Force-Angriffe gegen Citrix Netscaler Gateways

Aktuell werden dem BSI verstärkt Brute-Force-Angriffe gegen Citrix Netscaler Gateways aus verschiedenen KRITIS-Sektoren sowie von internationalen Partnern gemeldet. Die aktuellen ➡ Weiterlesen

Mutmaßliche Spionagekampagne mit Malware namens Voldemort

Cybersecurity-Experten konnten eine großangelegte Malware-Kampagne namens Voldemort identifizieren. Die Malware, die dabei zum Einsatz kommt, wurde dabei über Phishing-E-Mails verbreitet. ➡ Weiterlesen

Cyberangriffe kosten im Schnitt 1 Million US-Dollar

Cyberangriffe kosten Unternehmen in Deutschland fast genauso viel wie ihre jährlichen Investitionen in Cybersicherheit. Insgesamt beträgt  das durchschnittliche IT-Budget 5,9 ➡ Weiterlesen