Тест: безпека кінцевої точки з деякими слабкими результатами

Поділіться публікацією

Лабораторія AV-Comparatives протестувала та оцінила 17 корпоративних кінцевих рішень. Під час тестування з нульовим шкідливим програмним забезпеченням лише 0 продукти змогли досягти 4-відсоткової позначки. Лише 100 продукти під час тестування на відомі шкідливі програми.

Незалежна сертифікована ISO лабораторія оцінки програмного забезпечення безпеки AV-Comparatives опублікувала результати останніх тестів серії Business Main-Test Series, яка оцінює низку антивірусних продуктів у корпоративних середовищах. Опублікована інформаційна довідка містить результати поточної серії основних тестів Enterprise, яка включає тести захисту в реальному світі та захисту від зловмисного програмного забезпечення за серпень і вересень 2022 року.

🔎 Результат живого тесту з 316 зразками зловмисного програмного забезпечення. Інформація: Compromised було помилково перекладено як компроміс (зображення AVC). 

Протестовано 17 корпоративних рішень

У бізнес-середовищі кінцеві продукти зазвичай налаштовуються системним адміністратором відповідно до посібників постачальника. Для Enterprise Main-Test Series компанія AV-Comparatives запросила всіх постачальників налаштувати відповідні продукти для корпоративного середовища. Потім застосовані налаштування використовуються для всіх корпоративних тестів протягом року. AV-Comparatives перерахував усі відповідні відхилення від стандартних налаштувань.

У 10-розрядних системах Windows 64 було протестовано такі продукти (під час тестування з поточною доступною версією):

  • Acronis Cyber ​​​​Protect Cloud із розширеним пакетом безпеки
  • Avast Ultimate Business Security
  • Bitdefender GravityZone Elite
  • Cisco Secure Endpoint Essentials
  • Crowd Strike Falcon Pro
  • Cybereason Enterprise
  • Еластична безпека
  • ESET PROTECT Entry з ESET PROTECT Cloud
  • G Data Endpoint Protection Business
  • Розширена безпека локального підприємства K7
  • Kaspersky Endpoint Security for Business Select з KSC
  • Malwarebytes EDR
  • Microsoft Defender Antivirus з Microsoft Endpoint Manager
  • Sophos Intercept X Advanced
  • Trellix FireEye Endpoint Security
  • VIPRE Endpoint Protection Cloud
  • WatchGuard Endpoint Protection Plus на Ether

Реальний тест із 316 реальними випадками

Результати Real-World Protection Test, опубліковані AV-Comparatives, базуються на 316 реальних тестових випадках повної ланцюжкової атаки, включаючи робочі експлойти та URL-адреси, що вказують безпосередньо на зловмисне програмне забезпечення. Використані тестові випадки охоплюють широкий спектр поточних шкідливих веб-сайтів і підкреслюють якість захисту різних продуктів. Цей AV-тест від AV-Comparatives надає глибоке розуміння можливостей 18 популярних корпоративних продуктів безпеки.

🔎 Тільки 1.005 продукти змогли розпізнати 3 зразків (Зображення: AVC).

Виявлення 1.005 зразків у кінцевій точці

Крім показників виявлення, тест також перевіряє здатність продукту запобігти шкідливій програмі вносити зміни в систему. Тестовий набір, використаний для цього тесту, складався з 1.005 зразків шкідливих програм. Щоб переконатися, що перевірені програми не захищають систему за рахунок високої частоти помилкових тривог, у тесті захисту від зловмисного програмного забезпечення також виконується хибнопозитивний тест. Результати тесту на помилкову тривогу також включені до інформаційного листа.

Більше на AV-Comparatives.org

 


Про AV Comparatives

AV-Comparatives — це незалежна лабораторія AV-тестування, що розташована в Інсбруку, Австрія, і публічно тестує програмне забезпечення для комп’ютерної безпеки з 2004 року. Він має сертифікат ISO 9001:2015 для незалежного тестування антивірусного програмного забезпечення. Він також має сертифікат EICAR як «Надійна лабораторія тестування безпеки ІТ».


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі