近日 AV-Comparatives 发布了“端点预防和响应”的测试报告,Bitdefender 凭借其出色的企业级预防、检测、响应、报告功能、最佳的操作和分析工作流程功能, 被评选为 “端点预防和响应魔力象限的战略领导者” 。

此次测试,AV-Comparatives 评估了全球10 家网络安全供应商的EDR解决方案,使用各种技术发动了 50 种不同类型的攻击场景,对检测、调查和响应高级持续性威胁 (APT) 和多阶段攻击的能力进行了综合评估,详细测试结果如下:
阶段1攻击测试 通过以下50种攻击方法来测试,绿色盾牌表示主动防住,旁边的绿色书写标表示被动防住。


阶段2攻击测试:内部传播

攻击阶段3:资产泄露 攻击阶段3是攻击者开始实现他们最终目标的阶段。
收集:收集目标信息,相关数据的形式可以是文件、电子邮件或数据库。 渗透:一旦攻击者达到收集目标信息的目的,他们会想要将其从目标网络秘密复制到他们自己的服务器上。在几乎所有情况下,渗透涉及使用C2服务器。 影响:发现并提取目标信息后,攻击者将尝试删除或破坏保留在目标网络中的所有攻击证据。数据处理,删除和加密(勒索病毒)是执行此操作的典型技术。
第 3 阶段的结果所有产品均不适用(不适用),因为威胁已经在之前的阶段,要么主动阻止,要么被动应对。
3个攻击阶段的主动响应(预防)结果汇总

3个攻击阶段的被动响应结果汇总  产品响应机制 

管理:威胁可视化、系统可视化和数据共享

 
误报测试

总 结
- - Bitdefender被评为“端点预防和响应魔力象限的战略领导者”,意味着 Bitdefender GravityZone Ultra 展示了“出色的企业级预防、检测、响应和报告能力,以及最佳的安全运营和分析工作流程功能。”
- - 最佳检测和预防,Bitdefender GravityZone Ultra 的综合预防和响应能力得分为 99.5%,排名第一,其预防威胁的速度得分为 100%。
- - 最低的总体拥有成本和高投资回报率,原因在于Bitdefender的高精准检测和低误报。

阅读完整报告:
阅读更多文章
|