AV-Comparatives: колоніальний напад можна було запобігти

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Використовуючи корпоративне рішення безпеки та належне керування виправленнями, атаку програм-вимагачів Colonial можна було запобігти. За словами Пітера Стелжаммера, співзасновника AV-Comparatives.

AV-Comparatives нещодавно опублікувала результати серії основних тестів Enterprise Endpoint Protection (EPP). Інформаційний бюлетень містить результати корпоративного тесту захисту від зловмисного програмного забезпечення та тесту корпоративного захисту в реальних умовах.

Протестовано 19 рішень захисту кінцевих точок

Використовуючи одне з цих корпоративних рішень безпеки та належне керування виправленнями, атаку програм-вимагачів на Colonial Pipeline можна було легко запобігти. Розгортання рішень безпеки майже завжди дешевше, ніж вартість успішної атаки, у цьому випадку 5 мільйонів доларів.

AV-Comparatives продовжує детальне тестування та з радістю повідомляє про випуск нового звіту на основі нещодавньої серії Enterprise Main Test. Ця серія тестів присвячена корпоративним продуктам, і щойно опублікований інформаційний бюлетень містить результати корпоративного тесту захисту від зловмисного програмного забезпечення та тесту корпоративного захисту в реальному світі. Джерела повідомили, що повний звіт про вплив на швидкість і огляди будуть опубліковані в липні.

Серія основних тестів підприємства

У рамках Enterprise Main-Test Series компанія AV-Comparatives оцінювала 10-розрядні 64-розрядні антивірусні рішення для захисту кінцевих точок у Windows 19. Перевірені продукти:

• Acronis Cyber ​​​​Protect Cloud із пакетом Advanced Security
• Avast Enterprise Antivirus Pro Plus
• Bitdefender GravityZone Elite
• Cisco Secure Endpoint Essentials
• CrowdStrike Falcon Pro
• Cybereason Enterprise
• Еластична безпека
• ESET PROTECT Entry з ESET PROTECT Cloud
• FireEye Endpoint Security
• Fortinet FortiClient з EMS, FortiSandbox і FortiEDR
• G Data Endpoint Protection Enterprise
• K7 Enterprise Security Advanced
• Kaspersky Endpoint Security для підприємства – виберіть із KSC
• Malwarebytes EDR
• Microsoft Defender Antivirus з Microsoft Endpoint Manager
• Panda Endpoint Protection Plus на Ether
• Sophos Intercept X Advanced
• Vipre Endpoint Cloud
• VMware Carbon Black Cloud Endpoint Standard

«У корпоративному середовищі та корпоративних продуктах загалом прийнято, що продукти налаштовуються системним адміністратором, тому ми попросили всіх постачальників налаштувати відповідні продукти. Лише деякі постачальники надають свої продукти з оптимальними параметрами за замовчуванням, які готові до використання, і тому не змінювали параметри». сказав співзасновник AV-Comparatives Пітер Стельцхаммер.

тестове середовище

У звіті подано короткий огляд результатів тесту Enterprise Real-World Protection Test, проведеного в березні та квітні 2021 року. Було використано тестовий набір із 373 тестових випадків (наприклад, шкідливі URL-адреси).

Тест захисту від зловмисного програмного забезпечення проводився для оцінки здатності програми безпеки захищати систему від зараження шкідливими файлами до, під час або після виконання. Для цього тесту було використано 1.008 останніх зразків зловмисного програмного забезпечення. Також було проведено перевірку помилкової тривоги за допомогою популярного корпоративного програмного забезпечення. Усі протестовані продукти не мали помилкових спрацьовувань на популярному корпоративному програмному забезпеченні.

Більше на Sophos.com

 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі