Bitdefender osiąga najwyższy poziom wykrywania dla wszystkich głównych etapów w ocenach korporacyjnych MITRE Engenuity ATT&CK® przez trzy lata z rzędu
Adam D
23 października 2023
Niezależne testy przeprowadzone w celu emulacji zaawansowanych technik grupy notorycznych zagrożeń Turla ujawniają doskonałe możliwości wykrywania platformy Bitdefender GravityZone.
Bitdefender osiąga świetne wyniki w testach MITRE Engenuity ATT&CK przez trzy lata z rzędu
Bitdefender, światowy lider cyberbezpieczeństwa, ogłosił dzisiaj, że osiągnął 100% wykrywalności wszystkich głównych etapów cyberzagrożeń w MITRE Engenuity ATT&CK Enterprise trzeci rok z rzędu. Oceny przeprowadzono za pomocą niezależnych testów symulujących zachowanie przeciwnika oraz technik oceniających możliwości wykrywania i ochrony 31 uczestniczących dostawców.
„Przedsiębiorstwa znajdują się pod ogromną presją, aby wzmocnić swoją odporność cybernetyczną w różnych środowiskach, ponieważ sponsorowani przez państwa cyberprzestępcy zwiększają ataki zarówno pod względem wyrafinowania, jak i częstotliwości” – powiedział Dragos Gavrilut, wiceprezes ds. badań zagrożeń w Bitdefender. „Nasze osiągnięcia w identyfikowaniu technik stosowanych przez zaawansowanych przeciwników jeszcze bardziej utwierdzają Bitdefender jako lidera branży w technologiach wykrywania zagrożeń. Niezależne testy, takie jak oceny MITRE ATT&CK, mają kluczowe znaczenie, aby pomóc organizacjom ocenić skuteczność technologii cyberbezpieczeństwa przed złożonymi, wieloetapowymi atakami w oparciu o ryzyko, branżę i specyficzne środowisko”.
W ramach ocen ATT&CK 2023 przetestowano dostawców cyberbezpieczeństwa pod kątem ich zdolności do wykrywania technik i taktyk stosowanych przez Turla – wyrafinowaną rosyjską grupę hakerską, która zainfekowała urządzenia ofiar w ponad 45 krajach. Grupa znana jest z tego, że atakuje agencje rządowe, misje dyplomatyczne, grupy wojskowe, organizacje badawcze i medialne, wykorzystuje nowatorskie metody włamań, utrzymuje bezpieczeństwo operacyjne i pozostaje dobrze ukryta w środowiskach. Każdy uczestnik został oceniony na podstawie wskaźników wykrywalności oraz na podstawie 19 kroków i 143 podetapów łańcucha eliminacji ataku od początkowego kompromisu do końcowego etapu wykonania.
Testowanie 19 głównych kroków obejmowało wykrywanie początkowego naruszenia bezpieczeństwa, ustanawianie przyczółka, ruchu bocznego, utrzymywanie się i eskalację uprawnień. Zostało przeprowadzone przy użyciu usług w chmurze Microsoft Azure.
MITER Engenuity oceniło Bitdefender GravityZone, ujednoliconą platformę do analizy ryzyka i bezpieczeństwa, która oferuje zaawansowaną ochronę punktów końcowych (EPP), wykrywanie i reagowanie punktów końcowych (EDR), rozszerzone wykrywanie i reagowanie (XDR) oraz bezpieczeństwo chmury dla fizycznych, wirtualnych i wielu chmur środowiska. Platforma zapewnia głęboki kontekst bezpieczeństwa dla wykryć i oferuje bezpośrednią ścieżkę do usług zarządzanego wykrywania i reagowania Bitdefender (MDR).
„Turla to jedna z najbardziej wyrafinowanych grup hakerskich zajmujących się cyberzagrożeniami, a ich działania są zróżnicowane pod względem platform i dynamiczne pod względem ukrywania się i wielowarstwowości” – powiedziała Amy Robertson, kierownik ds. wywiadu dotyczącego zagrożeń cybernetycznych MITRE w ATT&CK Evals. „Ta runda zapewnia emulację skupiającą się na operacjach na poziomie jądra i usług, które często działają z tymi samymi uprawnieniami, co produkty do wykrywania i ochrony. Naszym celem jest umożliwienie użytkownikom końcowym i nabywcom bezstronnego wglądu w możliwości produktów, które wykrywają te zaawansowane zachowania przeciwników, przy jednoczesnej współpracy z uczestniczącymi dostawcami w celu udoskonalenia ich produktów”.
MITRE Engenuity, spółka zależna MITRE, to technologiczny fundament dobra publicznego. Misją zespołów MITRE jest rozwiązywanie problemów na rzecz bezpieczniejszego cyfrowego świata poprzez partnerstwa publiczno-prywatne oraz centra badawczo-rozwojowe finansowane ze środków federalnych, firma ta współpracuje z rządami, aby stawić czoła wyzwaniom dla bezpieczeństwa i stabilności cyberbezpieczeństwa.
MITRE Engenuity wnosi głęboką wiedzę techniczną i myślenie systemowe MITRE do sektora prywatnego, aby rozwiązywać złożone cyberwyzwania. MITER Engenuity katalizuje zbiorową siłę badawczo-rozwojową szerszego rządu federalnego Stanów Zjednoczonych, środowiska akademickiego i sektora prywatnego, aby stawić czoła krajowym i globalnym wyzwaniom, takim jak ochrona infrastruktury krytycznej, tworzenie odpornego ekosystemu półprzewodników, budowanie centrum genomiki dla dobra publicznego, przyspieszanie innowacji w przypadkach użycia w sieci 5G oraz demokratyzację cyberobrony opartej na wiedzy o zagrożeniach. Jeśli chcesz poznać więcej informacji o firmie MITRE Engenuity, to zachęcamy do odwiedzenia tej strony internetowej: www.mitre-engenuity.org.
Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.
Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).
Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.
Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających
1. Wybór odpowiedniego oprogramowania
Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.
2. Aktualizacje
Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
Włącz automatyczne aktualizacje, jeśli to możliwe.
3. Skanowanie systemu
Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.
4. Ochrona w czasie rzeczywistym
Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.
5. Bezpieczeństwo Internetu
Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.
6. Zarządzanie dostępem
Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.
7. Edukacja użytkowników
Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.
8. Tworzenie kopii zapasowych
Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.
9. Reakcja na zagrożenia
W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.
10. Zgłaszanie problemów
Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.
Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.