独立安全测试组织SE实验室在其首次针对EDR产品的企业级高级安全对比评估中,授予卡巴斯基端点检测和响应专家“AAA”评级。在测试中,卡巴斯基EDR专家达到了100%的“总准确率”评级,检测到每个威胁的每个元素,并且没有出现误报。

网络犯罪是一个日益严重的威胁,预计到2025年,由于网络犯罪而在全球造成的损失将达到10.5万亿美元。不仅威胁的数量在增加,而且攻击本身也变得更加复杂,网络罪犯会使用新的工具和方法来破坏目标网络。因此,对企业来说,采用强大和可靠的检测和响应工具来保护网络中的所有设备至关重要。

为了判断每种EDR产品的有效性,SE实验室针对五家不同的网络安全公司的产品进行了几次全链式攻击。这些攻击都基于真实的攻击者行为,使用ATT&CK MITRE框架来确保环境尽可能真实。测试共包括17次攻击,分别来自四个不同的APT——izard Spider、Sandworm、 Lazarus Group 和Operation Wocao。然后对产品在不同阶段检测攻击的能力进行评分,以帮助发现造特定领域是否存在任何弱点。

卡巴斯基EDR专家在所有阶段成功检测了17次攻击中的每一次攻击,获得了100%的“总准确率”。这个得分来自该产品的“检测准确率”和“合法准确率”评级,这意味着该产品不仅可以识别所有攻击,而且还可以避免出现误报。这使得卡巴斯基在参加EDR产品测试的五家公司中排名第一,获得了SE实验室的最高“AAA”评级。

“随着高级网络威胁变得越来越常见,企业需要确保采用高效的网络安全措施来确保自身安全。SE实验室对EDR产品的企业高级安全评估将现有的安全产品与几个已知的APT组织的全链攻击进行测试,以评估其质量,并使用高级评分系统确定最佳解决方案。卡巴斯基从 2019 年入侵响应测试发布以来,一直参与此测试,而且我们很高兴能定期收到关于卡巴斯基EDR专家最高级别真实能力的认可。SE实验室具有最先进和最透明的安全测试方法,因此我们信任他们,让其公开测试我们的产品。独立测试为我们提供了对提供给客户的保护质量的额外控制,并证实了公司在跟上不断变化的威胁形势方面所取得的成功,”卡巴斯基威胁研究负责人Alexander Liskin评论说。

“网络攻击有许多不同的部分,在评估安全产品时,使用所有这些部分非常重要。有些安全产品可能会错过一部分,但是捕获另一部分。卡巴斯基EDR专家在测试过程中,拦截了所有威胁的所有部分,这给人留下了极其深刻的印象,令人非常放心,”SE实验室的首席执行官Simon Edwards评论说。

卡巴斯基端点检测和响应专家提供对公司企业网络上所有端点的可见性,并提供卓越的防御,实现常规任务的自动化,用来发现、优先处理、调查和消除复杂的威胁以及APT级别的攻击。

要了解更多有关卡巴斯基端点检测和响应专家的详细信息,请访问我们的网站。