成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Mitre ATT&CK公布2021年EDR產品評估報告 Bitdefender EDR檢測率全球排名第一

安全
2021年4月20日,MITER ATT&CK®發(fā)布了最新一輪年度EDR安全解決方案的評估報告:Carbanak+FIN7 挑戰(zhàn)。今年,全球29個網絡安全公司的產品參加了測試,它們能夠檢測出Carbanak和FIN7的攻擊。

2021年4月20日,MITER ATT&CK®發(fā)布了最新一輪年度EDR安全解決方案的評估報告:Carbanak+FIN7 挑戰(zhàn)。今年,全球29個網絡安全公司的產品參加了測試,它們能夠檢測出Carbanak和FIN7的攻擊。

Carbanak+FIN7簡介

Carbanak+FIN7 是臭名昭著的APT金融犯罪集團,他們使用復雜的惡意軟件和攻擊技術,主要攻擊金融機構,造成了一系列嚴重破壞事件。迄今為止,Carbanak已為30個國家/地區(qū)的數百家銀行造成了超過3億美元的損失,而FIN7則從全球受害者手中竊取了超過1500萬張信用卡記錄。

他們在利用創(chuàng)新攻擊技術方面享有盛譽。高效的間諜活動和隱身性是他們戰(zhàn)略的重中之重,他們嚴重依賴腳本編寫,模糊處理,“隱藏在視線范圍內”,在掠奪環(huán)境的同時充分利用機器背后的用戶。他們還利用獨特的攻擊工具,涵蓋復雜的惡意軟件和廣泛的系統(tǒng)平臺,包括Windows和Linux。

Bitdefender在2019年專門發(fā)布了針對Carbanak的研究報告,詳細請參閱:Bitdefender-Carbanak研究報告

為什么Mitre ATT&CK®的評估具有很高的價值

Mitre ATT&CK®評估利用了網絡安全行業(yè)測試中獨有的方法。MITER不僅測試了EDR解決方案檢測和阻止網絡威脅的能力,還精心模擬了復雜攻擊的全部行為。MITER要求在評估過程中關閉被測產品的攔截功能。這種方法詳細揭示了解決方案中嵌入的各種技術層的功能,可以檢測,分析,提供攻擊殺傷鏈的所有階段/子階段的遙測和可見性。 

廣泛的MITER ATT&CK知識庫有助于構建測試方法,因為它提供了整個網絡安全行業(yè)的通用詞匯表和一致性。MITRE ATT&CK評估的價值在于能夠分析測試解決方案的魯棒性和完整性。這使得該測試對于不僅對自動阻止攻擊能力感興趣的組織,而且對于希望在整個執(zhí)行階段抵抗高級攻擊的組織都非常有意義。在安全運營中使用MITRE的方法可以極大地增強組織的網絡彈性,并提高網絡防御者發(fā)現和收集對敵活動有價值的見解的機會。

如何使用MITER ATT&CK報告來指導您的網絡安全決策?

MITER評估的一個不尋常的特征是沒有競爭性排名,從而導致各種解釋,使得普通用戶很難理解測試結果??傮w而言,MITRE ATT&CK評估結果包含如下幾個關鍵指標:

檢測 - 可以用來識別對手行為的任何原始或處理信息。此度量標準包括原始遙測(例如“進程啟動”或“文件創(chuàng)建”)和分析檢測(例如“常規(guī)檢測”,“戰(zhàn)術”或“攻擊技術”)。檢測計數代表所有類型的檢測總數。請注意,攻擊中包含的174個子步驟中的任何一個都可以具有多個檢測(因此,“檢測”的總數可以超過子步驟的數量)。

遙測覆蓋 - 可以進行遙測的子步驟數。

分析 - 任何經過處理的檢測,例如應用于遙測的規(guī)則或邏輯(例如ATT&CK技術映射或警報描述)。

分析覆蓋率 - 1個或多個分析可用的子步驟數。

可見性 - 可以進行分析或遙測的子步驟數。

Mitre ATT&CK® Carbanak+FIN7 評估結果

- 檢測排行,Bitdefender以366的檢測排名第一

- 分析覆蓋排行

- 遙測覆蓋排行

- 可見性排行

Mitre ATT&CK® Carbanak+FIN7挑戰(zhàn)—中國市場EDR產品結果匯總

由于很多EDR產品在中國市場上沒有銷售,因此單獨為中國市場銷售的EDR產品做排行對比。而亞信安全的EDR屬于OEM產品,不等于TrendMicro的原裝產品,產品具有很大差異性,因此亞信安全的結果不統(tǒng)計在如下圖片中。

EDR評估排行:Bitdefender > Symantec > McAfee


指標解讀—哪些指標與您的組織相關?

接下來,您將要了解與您最相關的指標。通常,檢測與任何組織都息息相關,因為解決方案能夠檢測到的攻擊元素越多,其有效性就越高。

在擁有安全運營中心(SOC)的組織中,遙測覆蓋是一項有價值的度量標準,在安全運營中心中,存在用于進一步分析原始信息的工具,資源和專有技術。

分析覆蓋指標為檢測提供了上下文??尚械姆治鲇兄诮档途瘓笃诘娘L險,并降低安全分析師所需的調查工作。對于資源受限的IT和安全運營團隊的組織而言,這使得分析覆蓋成為極有價值的指標。 

可見性是原始檢測(遙測覆蓋)和上下文警報(分析覆蓋)的組合,可提供解決方案提供攻擊元素可見性能力的一般視圖。 

總結

在參加MITER ATT&CK評估的29家網絡安全廠商中,BitDefender 以366的檢測排名第一,檢測到100%的針對Linux系統(tǒng)的攻擊技術,檢測次數最多,可檢測范圍最廣的網絡威脅,其檢測數量比Symantec檢測數量高出近50%。

Bitdefender還提供了優(yōu)秀的分析洞察力來實現有效的安全操作并減少警報疲勞,在測試中脫穎而出。 其他許多供應商在沒有附加上下文的情況下生成的大量遙測數據,將給安全團隊的調查工作帶來更大的負擔和工作量。

此次的測試結果充分證明了Bitdefender EDR頂級的安全能力,Bitdefender EDR安全平臺是中大型企業(yè)的最佳選擇。

閱讀完整的評估報告:

https://attackevals.mitre-engenuity.org/enterprise/carbanak_fin7/

 

 

責任編輯:Blue 來源: IT168
相關推薦

2022-04-18 13:54:45

ATT&CKEDR惡意軟件

2020-10-13 17:14:16

測評

2021-12-21 14:50:14

ATT&CK 框架網絡安全攻擊

2022-04-07 18:51:13

威脅檢測網絡安全

2021-04-28 11:05:34

AI

2022-12-07 12:03:05

2020-08-17 12:00:03

Gartner阿里云計算能力

2022-06-30 09:36:12

ATT矩陣防御

2020-11-11 12:18:22

ATT&CK網絡攻擊安全威脅

2020-08-12 11:41:05

ATT&CK網絡攻擊網絡安全

2020-04-02 11:00:54

ATT&CK攻擊安全軟件安全檢測

2020-10-23 13:46:45

ATT安全能力

2022-01-10 06:43:27

ATT&CK網絡安全攻擊

2021-09-05 06:16:26

勒索攻擊勒索軟件攻擊

2021-02-20 10:54:29

戴爾

2024-05-22 12:22:28

2012-07-24 17:55:12

網絡安全

2020-12-18 07:45:06

ATT&CK戰(zhàn)術日爆攻擊網絡安全

2023-02-15 08:20:03

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美乱码精品一区二区三区 | 久久精品视频亚洲 | 国产免费一区 | 伊人狠狠操| 日韩一级电影免费观看 | 午夜国产一级片 | 日韩日b视频 | 区一区二在线观看 | 欧美不卡| 亚洲精品电影在线观看 | 黄色网址大全在线观看 | 日本精品视频在线 | 二区视频| 欧美精品一区二区蜜桃 | 自拍视频网站 | 狠狠色狠狠色综合系列 | 亚洲免费观看视频网站 | 56pao在线| 99伊人网| 国产在线拍偷自揄拍视频 | 精品99在线 | 一区二区三区视频播放 | 亚洲一区二区在线电影 | 荷兰欧美一级毛片 | 91资源在线 | 亚洲国产精品一区二区第一页 | 色婷婷国产精品 | 久久久久久久久精 | 天天干天天操天天看 | 欧美 日韩 国产 在线 | 精品国产鲁一鲁一区二区张丽 | 色偷偷噜噜噜亚洲男人 | 亚洲精品成人 | 免费一区 | 国产欧美在线播放 | 在线视频 亚洲 | 日韩在线 | 中文字幕日韩一区 | 日韩福利片 | 中文字幕久久精品 | 亚洲一区二区中文字幕在线观看 |