AV-Comparatives: l'attacco coloniale avrebbe potuto essere prevenuto

Notizie brevi sulla sicurezza informatica B2B

Condividi post

Utilizzando una soluzione di sicurezza aziendale e un'adeguata gestione delle patch, l'attacco del ransomware coloniale avrebbe potuto essere prevenuto. Secondo Peter Stelzhammer, co-fondatore di AV-Comparatives.

AV-Comparatives ha recentemente pubblicato i risultati della sua serie di test principali Enterprise Endpoint Protection (EPP). La scheda informativa include i risultati dell'Enterprise Malware Protection Test e dell'Enterprise Real-World Protection Test.

19 soluzioni di protezione degli endpoint testate

Utilizzando una di queste soluzioni di sicurezza aziendale e un'adeguata gestione delle patch, l'attacco ransomware al Colonial Pipeline avrebbe potuto essere facilmente prevenuto. L'implementazione di soluzioni di sicurezza è quasi sempre più economica del costo di un attacco riuscito, in questo caso 5 milioni di dollari.

AV-Comparatives continua i suoi test dettagliati ed è lieta di annunciare il rilascio di un nuovo rapporto basato sulla recente serie Enterprise Main Test. Questa serie di test è dedicata ai prodotti enterprise e la scheda informativa appena rilasciata include i risultati dell'Enterprise Malware Protection Test e dell'Enterprise Real-World Protection Test. Le fonti hanno riferito che l'impatto completo della velocità e il rapporto sulle recensioni saranno rilasciati a luglio.

Serie di test principali aziendali

Nell'ambito della serie Enterprise Main-Test, AV-Comparatives ha valutato le soluzioni antivirus per la protezione degli endpoint 10 a 64 bit su Windows 19. I prodotti testati sono:

• Pacchetto Acronis Cyber ​​Protect Cloud con sicurezza avanzata
• Avast Enterprise Antivirus Plus
• Bitdefender GravityZone Elite
• Elementi essenziali di Cisco Secure Endpoint
• CrowdStrike Falcon Pro
• Cyberseason Enterprise
• Sicurezza elastica
• Ingresso ESET PROTECT con ESET PROTECT Cloud
• Sicurezza degli endpoint FireEye
• Fortinet FortiClient con EMS, FortiSandbox e FortiEDR
• G Data Endpoint Protection Enterprise
• K7 Enterprise Security Avanzato
• Kaspersky Endpoint Security for Enterprise – Select, con KSC
• Malwarebytes EDR
• Microsoft Defender Antivirus con Microsoft Endpoint Manager
• Panda Endpoint Protection Plus su Ether
• Sophos Intercept X Advanced
• Cloud endpoint Vipre
• Standard endpoint cloud VMware Carbon Black

“Negli ambienti aziendali, e con i prodotti aziendali in generale, è normale che i prodotti vengano configurati dall'amministratore di sistema, quindi abbiamo chiesto a tutti i fornitori di configurare i rispettivi prodotti. Solo pochi fornitori forniscono ai propri prodotti impostazioni predefinite ottimali pronte per l'uso e pertanto non hanno modificato le impostazioni. ha detto il co-fondatore di AV-Comparatives Peter Stelzhammer.

Ambiente di test

Il rapporto fornisce una breve panoramica dei risultati del test Enterprise Real-World Protection condotto a marzo e aprile 2021. È stato utilizzato un set di test composto da 373 casi di test (ad es. URL dannosi).

Il Malware Protection Test è stato condotto per valutare la capacità di un programma di sicurezza di proteggere un sistema dall'infezione di file dannosi prima, durante o dopo l'esecuzione. Per questo test sono stati utilizzati 1.008 campioni di malware recenti. È stato anche eseguito un test di falso allarme con il software aziendale più diffuso. Tutti i prodotti testati non hanno mostrato falsi positivi sui software aziendali più diffusi.

Maggiori informazioni su Sophos.com

 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

Piattaforma di sicurezza informatica con protezione per ambienti 5G

Lo specialista della sicurezza informatica Trend Micro svela il suo approccio basato su piattaforma per proteggere la superficie di attacco in continua espansione delle organizzazioni, inclusa la sicurezza ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più