テスト: エンドポイント ソリューションは操作できますか?

テスト: エンドポイント ソリューションは操作できますか?

投稿を共有する

AV-Comparatives は、CrowdStrike、ESET、Kaspersky、Palo Alto Networks のエンドポイント ソリューションが改ざんから身を守るかどうかを示す、改ざん防止保護テスト「Anti-Tampering Certification Test」の結果を公開しました。

このテストでは、エンドポイント ソリューションのユーザーおよびカーネル空間コンポーネントを無効化または変更して、耐改ざん特性を評価します。 このテストでは、Windows ユーザー領域で実行されるすべての改ざんアクティビティ (操作) を使用して、操作を通じて AV/EPP/EDR コンポーネントまたは機能を無効化または変更できるかどうかを評価します。 以下の製品がテスト対象となります。

  • クラウドストライクファルコンエンタープライズ
  • ESET PROTECTエントリー
  • Kaspersky Endpoint Security for Business
  • パロアルトネットワーク Cortex XDR Prevent

操作: 何を防御する必要があるか?

AV-Comparatives によって改ざん防止保護として承認されるには、テスト中に行われるすべての改ざんの試みを防止する必要があります。 テスターは、さまざまなテスト、ツール、手順を使用して、エンドポイント ソリューションに侵入したり、各製品の操作セキュリティをテストしたりしようとします。 それぞれの製品のさまざまなコンポーネントに影響を与えることで、予防の範囲内で最も重要な機能を無効にする試みが行われます。

  • テスト 1: EDR 機能の一時的または永続的、部分的または完全な非アクティブ化につながる可能性のある操作攻撃から正常に保護されましたが、不可能でした。

次のコンポーネントまたはカテゴリは、製品の機能の永続的、一時的、部分的、または全体的な損失を引き起こす可能性のある改ざん攻撃に対してテストされています。

  • スレッドおよびハンドル (終了、一時停止など) を含むユーザー空間プロセス
  • ユーザー空間のサービス (一時停止、停止、無効化、アンインストールなど)
  • レジストリ キー (削除、削除、名前変更、追加など)
  • DLL (操作、変更、ハイジャックなど)
  • エージェントの整合性 (無効化、変更、アンインストールなど)
  • ファイルシステム(操作、変更など)
  • カーネル ドライバー (ELAM ドライバー、フィルター ドライバー、ミニフィルター ドライバーなど)
  • その他のコンポーネントと機能 (例: サービスを更新するための接続など)

CrowdStrike Falcon Enterprise、ESET PROTECT Entry、Kaspersky Endpoint Security for Business、および Palo Alto Networks Cortex XDR Prevent の 4 つの製品すべてがテストに合格し、AV-Comparatives から「Approved Anti Tempering 2023」証明書を受け取りました。

AV-Comparatives.org の詳細

 


AV比較について

AV-Comparatives は、オーストリアのインスブルックに本拠を置く独立した AV テスト ラボであり、2004 年からコンピューター セキュリティ ソフトウェアの公開テストを行っています。 独立したウイルス対策ソフトウェア テストの ISO 9001:2015 認定を受けています。 また、「Trusted IT Security Testing Lab」として EICAR 認定を受けています。


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む