AV の比較: エンドポイントの防止と対応 (EPR) テスト

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

独立した ISO 認定のセキュリティ テスト ラボである AV-Comparatives は、Endpoint Prevention & Response (EPR) テストの結果を公開しました。 テストされた 10 製品のそれぞれが、50 の異なる標的型攻撃シナリオにさらされました。

AV-Comparatives によると、データ侵害は重大な経済的影響を与える可能性があり、IBM によると、現在の侵害の平均コストは 4,24 万ドルです。 最高の戦略的リーダー賞は、Bitdefender、Palo Alto Networks、Check Point、CrowdStrike、F-Secure、Cisco、ESET に贈られました。 Broadcom の Symantec は、Cyber​​Risk Visionaries Award を受賞しました。 他の XNUMX つのプロバイダーは、Strong Challengers Award を受賞しました。

EPR製品の戦略的リーダー賞

Strategic Leader Award は、投資収益率が非常に高く、総所有コストが非常に低い EPR 製品に与えられます。 これらの製品は、最適な運用および分析ワークフロー機能と組み合わされた、優れたエンタープライズ クラスの防止、検出、対応、およびレポート機能を備えています。

組織は EPR 製品を使用して、Advanced Persistent Threat (ATP) などの標的型攻撃を検出、防止、分析、および対応します。 個々のワークステーションを標的とするマルウェアやネットワーク攻撃を検出してブロックし、組織のネットワーク全体への侵入を目的とした多段階攻撃に対処できる必要があります。

EPR製品の総合試験

EPR テストには、さまざまな手法が含まれます。 攻撃が検出されないままである場合、攻撃は XNUMX つの異なるフェーズを通過します。エンドポイントの侵害と足場です。 内部伝播と資産侵害。 テストでは、製品が攻撃を検出したか、脅威に対抗するための自動アクションを実行したか (アクティブ レスポンス)、または管理者がアクションを実行するために使用できる攻撃に関する情報を提供したか (パッシブ レスポンス) を判断しました。 EPR 製品が XNUMX つのフェーズで攻撃をブロックできなかった場合、攻撃は次のフェーズで続行されます。

テスト対象の各製品には、攻撃開始から 24 時間の時間枠が設定されています。 テスターは、次のような是正措置を講じる各製品の能力を調べました。 B. ネットワークからのエンドポイントの分離、システム イメージからの復元、または Windows レジストリの編集。 AV-Comparatives は、タイムラインやフェーズの内訳など、攻撃の性質を調べる各製品の機能もテストしました。 最後に、侵害の痕跡に関する情報を収集し、簡単にアクセスできる形式で表示する各製品の能力を評価しました。

AV-Comparatives.org の詳細

 


AV比較について

AV-Comparatives は、オーストリアのインスブルックに本拠を置く独立した AV テスト ラボであり、2004 年からコンピューター セキュリティ ソフトウェアの公開テストを行っています。 独立したウイルス対策ソフトウェア テストの ISO 9001:2015 認定を受けています。 また、「Trusted IT Security Testing Lab」として EICAR 認定を受けています。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む