Test: le soluzioni endpoint possono essere manipolate?

Test: le soluzioni endpoint possono essere manipolate?

Condividi post

AV-Comparatives ha pubblicato i risultati del suo test di protezione anti-manomissione "Anti-Tampering Certification Test", che mostra se le soluzioni endpoint si difendono da manomissioni: CrowdStrike, ESET, Kaspersky e Palo Alto Networks.

Il test tenta di disabilitare o modificare i componenti spazio utente e kernel delle soluzioni endpoint per valutarne le proprietà anti-manomissione. Il test valuta se è possibile disabilitare o modificare componenti o funzioni AV/EPP/EDR attraverso la manipolazione, con tutte le attività di manomissione (manipolazione) eseguite nell'area utente di Windows. I seguenti prodotti sono inclusi nel test.

  • Folla Strike Falcon Enterprise
  • Entrata ESET PROTECT
  • Kaspersky Endpoint Security for Business
  • Prevenzione Cortex XDR di Palo Alto Networks

Manipolazione: da cosa bisogna difendersi?

Per essere approvato da AV-Comparatives come protezione antimanomissione, tutti i tentativi di manomissione effettuati durante il test devono essere prevenuti. Con vari test, strumenti e procedure, i tester cercano di penetrare le soluzioni endpoint o testare la sicurezza di manipolazione di ciascun prodotto. Vengono fatti tentativi per disabilitare le funzioni più importanti come parte della prevenzione influenzando vari componenti diversi del rispettivo prodotto.

  • Test 1: Non è stato possibile proteggersi con successo da attacchi di manipolazione che potrebbero portare a una disattivazione temporanea o permanente e parziale o completa della funzionalità EDR.

I seguenti componenti o categorie sono stati testati contro attacchi di manomissione che potrebbero comportare la perdita permanente, temporanea, parziale o totale della funzionalità del prodotto:

  • Processi dello spazio utente, inclusi thread e handle (terminare, sospendere, ecc.)
  • Servizi nello spazio utente (pausa, arresto, disabilitazione, disinstallazione, ecc.)
  • Chiavi di registro (cancella, rimuovi, rinomina, aggiungi, ecc.)
  • DLL (manipolazione, modifica, dirottamento, ecc.)
  • Integrità dell'agente (disabilita, modifica, disinstalla, ecc.)
  • File system (manipolazione, modifica, ecc.)
  • Driver del kernel (driver ELAM, driver filtro, driver minifiltro, ecc.)
  • Altri componenti e funzioni (es. connessione a servizi di aggiornamento, ecc.)

Tutti e 4 i prodotti CrowdStrike Falcon Enterprise, ESET PROTECT Entry, Kaspersky Endpoint Security for Business e Palo Alto Networks Cortex XDR Prevent hanno superato con successo il test e hanno ricevuto il certificato "Approved Anti Tempering 2023" da AV-Comparatives.

Altro su AV-Comparatives.org

 


Informazioni sui comparativi AV

AV-Comparatives è un laboratorio di test AV indipendente con sede a Innsbruck, in Austria, che testa pubblicamente software di sicurezza informatica dal 2004. È certificato ISO 9001:2015 per il test del software antivirus indipendente. Ha anche la certificazione EICAR come "Trusted IT Security Testing Lab".


 

Articoli relativi all'argomento

Piattaforma di sicurezza informatica con protezione per ambienti 5G

Lo specialista della sicurezza informatica Trend Micro svela il suo approccio basato su piattaforma per proteggere la superficie di attacco in continua espansione delle organizzazioni, inclusa la sicurezza ➡ Leggi di più

Manipolazione dei dati, il pericolo sottovalutato

Ogni anno, il 31 marzo, la Giornata mondiale del backup serve a ricordare l'importanza di backup aggiornati e facilmente accessibili ➡ Leggi di più

Le stampanti come rischio per la sicurezza

I parchi stampanti aziendali stanno diventando sempre più un punto cieco e pongono enormi problemi in termini di efficienza e sicurezza. ➡ Leggi di più

La legge sull’AI e le sue conseguenze sulla protezione dei dati

Con la legge sull’AI è stata approvata la prima legge sull’IA che concede ai produttori di applicazioni AI un periodo di sei mesi e mezzo ➡ Leggi di più

Sistemi operativi Windows: quasi due milioni di computer a rischio

Non sono più disponibili aggiornamenti per i sistemi operativi Windows 7 e 8. Ciò significa lacune di sicurezza aperte e quindi utile e ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

L'intelligenza artificiale su Enterprise Storage combatte il ransomware in tempo reale

NetApp è uno dei primi a integrare l'intelligenza artificiale (AI) e il machine learning (ML) direttamente nello storage primario per combattere il ransomware ➡ Leggi di più

Suite di prodotti DSPM per la sicurezza dei dati Zero Trust

Il Data Security Posture Management – ​​in breve DSPM – è fondamentale per le aziende per garantire la resilienza informatica contro la moltitudine ➡ Leggi di più