![]() |
奧地利(li)因斯布魯克(ke)2022年5月3日 /美(mei)通社/ -- 獲得ISO認(ren)證的(de)獨立安(an)全測(ce)(ce)試實(shi)驗室(shi)的(de)AV-Comparatives端(duan)點(dian)預防與響應(ERP)測(ce)(ce)試是(shi)同類測(ce)(ce)試中最全面和最嚴(yan)格(ge)的(de)測(ce)(ce)評。
這個獲得(de)ISO認(ren)證的獨(du)立安(an)全軟件評估實驗室(shi)AV-Comparatives已邀請供應(ying)商參與其端點預防和響應(ying)(EPR)測試。
EPR測試(shi)是世界上最全(quan)面(mian)的(de)同(tong)類測評。參與供應商將(jiang)有機會向(xiang)包括首席信息安全(quan)官(guan)和(he)網絡安全(quan)決(jue)(jue)策(ce)者在內(nei)的(de)專家(jia)受眾展示其(qi)解決(jue)(jue)方案的(de)力(li)量和(he)性能。
去年的(de)測試將(jiang)十(shi)種產(chan)品置于50種不同(tong)的(de)針對性攻擊場景(jing)中(zhong)。AV-Comparatives已將(jiang)頂級“戰(zhan)略(lve)領導(dao)者(zhe)(zhe)獎”(Strategic Leader Award)授予Bitdefender、Palo Alto Networks、Check Point、CrowdStrike、F-Secure、Cisco和ESET。Broadcom的(de)Symantec獲得(de)了“網絡風險遠見者(zhe)(zhe)”(CyberRisk Visionaries)獎。另(ling)外兩(liang)家供(gong)應商(shang)獲得(de)了“強大挑戰(zhan)者(zhe)(zhe)”(Strong Challengers)獎。
“戰略領導(dao)者(zhe)獎(jiang)”旨在表彰展示出(chu)投資回(hui)報(bao)率較高和(he)總擁有(you)成(cheng)本(ben)較低的(de)EPR產品。為了成(cheng)為“戰略領導(dao)者(zhe)”,EPR解決方(fang)案必須展示出(chu)色的(de)企業級預防、檢測(ce)、響應和(he)報(bao)告能(neng)力,以及具有(you)最(zui)佳運營和(he)分析師工(gong)作流程功(gong)能(neng)。
AV-Comparatives聯合創始人Peter Stelzhammer表示:“我們的嚴格評估為供應商提供了一個展示其解決方案力量的機會,評測結果對于計劃投資EPR的企業來說將是寶貴資源。”
“網絡被攻破的代價從未像現在這樣高。去年,IBM報告稱,網絡被攻破的平均成本為424萬美元,這一數字在2022年可能還會上升。對于任何希望降低風險并最大限度地減少攻擊負面影響的企業來說,EPR都是一項出色的投資。”
EPR產(chan)品(pin)用(yong)于檢(jian)測、預防、分析和(he)應對高級持(chi)續威脅(xie)(APT)等(deng)有(you)針對性的攻(gong)擊(ji)(ji)。這些(xie)產(chan)品(pin)可(ke)檢(jian)測和(he)阻(zu)止針對單個(ge)工(gong)作(zuo)站的惡意軟件或網(wang)絡(luo)攻(gong)擊(ji)(ji),以及(ji)影響整(zheng)個(ge)組織網(wang)絡(luo)的多(duo)階(jie)段攻(gong)擊(ji)(ji)。
EPR解決(jue)方案(an)應能(neng)(neng)夠收集(ji)情(qing)報,發(fa)(fa)現攻(gong)擊(ji)的(de)來(lai)源(yuan)、方法(fa)和目標,以使安全人員能(neng)(neng)夠遏制威(wei)脅,阻止威(wei)脅擴散,修復損(sun)壞并防(fang)止未來(lai)攻(gong)擊(ji)事(shi)件(jian)發(fa)(fa)生。
EPR測(ce)試使用一系列技術(shu)來評估供應商(shang)的產品性(xing)能(neng)。仿真攻擊包括三個(ge)階段(duan):端(duan)點攻破和駐(zhu)留(liu);內部傳播和資產損(sun)壞。如(ru)果解決方案不能(neng)阻止威脅,攻擊將(jiang)推進到下一個(ge)階段(duan)。
這些(xie)測試可(ke)揭示(shi)產品(pin)是否可(ke)以檢測到攻(gong)擊,是否可(ke)通(tong)過主動響應來自(zi)動阻止威脅,或提(ti)供進行(xing)被動響應所(suo)需的信息,以使管(guan)理員自(zi)行(xing)處理這些(xie)威脅。
另一個重點(dian)是“檢測(ce)攻擊時間”窗口。
AV-Comparatives還可評估產(chan)品的(de)偵查(cha)能力,如是(shi)否(fou)能夠提供攻擊時間表,顯(xian)示各個階段的(de)情況。最(zui)后(hou)的(de)測(ce)試是(shi)考察(cha)各個解決方(fang)案是(shi)否(fou)能以實用、可操作且易(yi)于(yu)理解的(de)方(fang)式收集和提供被攻破指標。
與所(suo)有AV-Comparatives的公開測試報告一樣,2021年(nian)EPR比較報告可通過以(yi)下鏈接免(mian)費獲取:
如果希望(wang)在測試中看到您的產品,請通(tong)過聯系我(wo)們