AV Karşılaştırmaları: Uç Nokta Önleme ve Yanıt (EPR) Testleri

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Bağımsız ISO sertifikalı güvenlik testi laboratuvarı AV-Comparatives, Endpoint Prevention & Response (EPR) testinin sonuçlarını yayınladı. Test edilen 10 ürünün her biri, 50 farklı hedefli saldırı senaryosuna tabi tutuldu.

AV-Comparatives'e göre IBM'e göre, veri ihlallerinin şu anda ortalama 4,24 milyon ABD doları olan bir ihlal maliyetiyle önemli bir mali etkisi olabilir. En yüksek Stratejik Lider Ödülü Bitdefender, Palo Alto Networks, Check Point, CrowdStrike, F-Secure, Cisco ve ESET'e verildi. Broadcom'dan Symantec, CyberRisk Vizyonerler Ödülü ile onurlandırıldı. Diğer iki sağlayıcı Güçlü Meydan Okuyanlar Ödülü'nü aldı.

EPR ürünleri için Stratejik Lider Ödülü

Stratejik Lider Ödülü, çok yüksek yatırım getirisi ve çok düşük toplam sahip olma maliyeti sergileyen EPR ürünlerine verilir. Bu ürünler, optimum operasyonel ve analitik iş akışı yetenekleriyle birleştirilmiş olağanüstü kurumsal sınıf önleme, tespit, yanıt ve raporlama özelliklerine sahiptir.

Kuruluşlar, Gelişmiş Kalıcı Tehditler (ATP'ler) gibi hedefli saldırıları algılamak, önlemek, analiz etmek ve bunlara yanıt vermek için EPR ürünlerini kullanır. Bir kuruluşun tüm ağına sızmayı amaçlayan çok aşamalı saldırılarla başa çıkmanın yanı sıra, bireysel iş istasyonlarını hedef alan kötü amaçlı yazılımları ve ağ saldırılarını algılayıp engelleyebilmelidirler.

EPR ürünlerinin kapsamlı testi

EPR testi, çeşitli farklı teknikler içerir. Saldırılar tespit edilmeden kalırsa, üç farklı aşamadan geçerler: Uç Nokta Tehlikesi ve Dayanma Noktası; Dahili Yayılma ve Varlık İhlali. Testler, ürünün saldırıyı algılayıp algılamadığını, tehdide karşı otomatik önlem alıp almadığını (etkin yanıt) veya yöneticinin işlem yapmak için kullanabileceği saldırı hakkında bilgi sağlayıp sağlamadığını (pasif yanıt) belirledi. Bir EPR ürünü bir aşamada bir saldırıyı engelleyemezse, saldırı bir sonraki aşamada devam eder.

Test edilen her ürün için bir saldırının başlamasından sonraki 24 saatlik bir zaman aralığı belirlendi. Test uzmanları, her ürünün aşağıdakiler gibi düzeltici önlemler alma yeteneğini inceledi: B. bir uç noktayı ağdan izole etme, bir sistem görüntüsünden geri yükleme veya Windows kayıt defterini düzenleme. AV-Comparatives ayrıca her ürünün, zaman çizelgesi ve aşama dökümü de dahil olmak üzere bir saldırının doğasını inceleme yeteneğini de test etti. Son olarak, her ürünün uzlaşma göstergeleri hakkında bilgi toplama ve bunu kolayca erişilebilir bir biçimde sunma becerisi değerlendirildi.

AV-Comparatives.org'da daha fazlası

 


AV Karşılaştırmaları Hakkında

AV-Comparatives, Innsbruck, Avusturya merkezli bağımsız bir AV test laboratuvarıdır ve 2004'ten beri bilgisayar güvenlik yazılımlarını halka açık bir şekilde test etmektedir. Bağımsız Anti-Virüs Yazılım Testi için ISO 9001:2015 sertifikasına sahiptir. Ayrıca "Güvenilir BT Güvenlik Test Laboratuvarı" olarak EICAR sertifikasına sahiptir.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku