<meter id="pryje"><nav id="pryje"><delect id="pryje"></delect></nav></meter>
          <label id="pryje"></label>

          關(guān) 閉

          新聞中心

          EEPW首頁 > 安全與國防 > 業(yè)界動(dòng)態(tài) > 在MITRE第三輪評估中獲得綜合防御與檢測最高分

          在MITRE第三輪評估中獲得綜合防御與檢測最高分

          —— Cortex XDR
          作者: 時(shí)間:2021-05-13 來源:電子產(chǎn)品世界 收藏

          在日前完成的MITRE ATT&CK第三輪評估中,Cortex XDR實(shí)現(xiàn)了100%的威脅防御和超過97%的檢測可視性。MITRE ATT&CK評估通過模擬世界上最復(fù)雜的高級持續(xù)性威脅(APT)組織的真實(shí)攻擊序列來測試那些領(lǐng)先的安全解決方案的檢測能力。

          本文引用地址:http://www.ex-cimer.com/article/202105/425499.htm

          深入了解MITRE ATT&CK第三輪評估結(jié)果

          2021年MITRE ATT&CK的結(jié)果已經(jīng)出爐! 日前,MITRE Engenuity公布了MITRE ATT&CK的第三輪評估結(jié)果,該評估測試了29家安全廠商防御Carbanak和FIN7威脅組織所使用的戰(zhàn)術(shù)、技術(shù)和程序(TTP)的能力。我們很高興地宣布,Cortex XDR在面對這些高級威脅攻擊行為時(shí)再次取得了出色的成績。

          MITRE ATT&CK第三輪檢測評分

          MITRE專注于分析檢測如何發(fā)生,而不是給供應(yīng)商的能力打分,MITRE對每次檢測和捕捉進(jìn)行分類,并根據(jù)每種攻擊技術(shù)進(jìn)行檢測。如果一個(gè)安全方案以不同的方式檢測出一種攻擊技術(shù),則該攻擊技術(shù)可能有多個(gè)檢測結(jié)果。所有觀察到的檢測都包含在評估結(jié)果中。

          Cortex XDR針對Carbanak和FIN7的防御結(jié)果

          我們?yōu)槿〉萌绱撕玫某煽兌械阶院?。Cortex XDR防御Carbanak和FIN7所使用TTP的主要成績包括:

          ●   在針對Windows和Linux端點(diǎn)的防御評估中,阻止了100%的攻擊。

          ●   對攻擊技術(shù)實(shí)現(xiàn)了97%的可視性。

          ■   在所有取得優(yōu)異成績的防御解決方案中,Cortex XDR的檢測率最高。

          ●   在所使用的攻擊技術(shù)中,Cortex XDR通過分析檢測識別出86%的攻擊技術(shù),MITRE將其定義為除了遙測以外能提供額外場景的檢測技術(shù)。

          ■   其中80%擁有一個(gè)關(guān)聯(lián)技術(shù)層檢測,在本次評估中被評為最高級檢測。

          ●   在評估中獲得了綜合檢測與防御最高分。

          ATT&CK的評估結(jié)果顯示,我們致力于防御每一種可能的威脅,讓我們的客戶免受最邪惡對手的傷害。由于APT組織使用現(xiàn)有的應(yīng)用和系統(tǒng)工具進(jìn)行攻擊,因此我們更專注于準(zhǔn)確識別和關(guān)聯(lián)這些應(yīng)用的惡意使用,而不會阻止正?;顒?dòng)。

          MITRE ATT&CK第三輪評估引入了可選擇添加Linux端點(diǎn)和評估的“防御”階段,其中評估了解決方案在阻止Linux和Windows端點(diǎn)攻擊方面的能力。鑒于我們良好的威脅防御記錄和針對Linux端點(diǎn)的廣泛工具,我們選擇了這兩項(xiàng)。Cortex XDR阻斷了Linux和Windows的所有攻擊,同時(shí)提供了所有供應(yīng)商中的最高檢測率與檢測質(zhì)量。

          Cortex XDR不僅在首次MITRE ATT&CK防御測試中阻斷了所有攻擊,還集成了Palo Alto Networks(派拓網(wǎng)絡(luò))下一代防火墻的日志數(shù)據(jù),以提高檢測的精準(zhǔn)度。防火墻日志中包含的詳細(xì)應(yīng)用、用戶和內(nèi)容信息提高了我們的分析能力。由于Cortex XDR收集并整合了網(wǎng)絡(luò)數(shù)據(jù)和終端數(shù)據(jù),因此能夠提供對應(yīng)用數(shù)據(jù)的深度可視性。

          深度可視性與擴(kuò)展檢測及響應(yīng)

          雖然最新的MITRE ATT&CK評估允許安全廠商分析網(wǎng)絡(luò)數(shù)據(jù),但評估的重點(diǎn)是端點(diǎn)攻擊?,F(xiàn)實(shí)生活中的攻擊通常以托管端點(diǎn)為目標(biāo),但也可能涉及非托管端點(diǎn)、云應(yīng)用甚至網(wǎng)絡(luò)和安全設(shè)備。因此,安全團(tuán)隊(duì)?wèi)?yīng)考慮采取超越傳統(tǒng)端點(diǎn)檢測與響應(yīng)(EDR)的更全面方法,以提供企業(yè)范圍的可視性。

          Cortex XDR通過將人工智能和分析應(yīng)用于終端、網(wǎng)絡(luò)和云數(shù)據(jù),能夠幫助客戶阻止現(xiàn)代攻擊。豐富的數(shù)據(jù)與行為分析的結(jié)合不僅幫助Cortex XDR獲得出色的評估結(jié)果,還讓Cortex XDR能夠阻止來自SolarStorm組織的攻擊,并在威脅行為被公開披露之前檢測到來自HAFNIUM組織的入侵后活動(dòng)。



          關(guān)鍵詞:

          評論


          相關(guān)推薦

          技術(shù)專區(qū)

          關(guān)閉
          看屁屁www成人影院,亚洲人妻成人图片,亚洲精品成人午夜在线,日韩在线 欧美成人 (function(){ var bp = document.createElement('script'); var curProtocol = window.location.protocol.split(':')[0]; if (curProtocol === 'https') { bp.src = 'https://zz.bdstatic.com/linksubmit/push.js'; } else { bp.src = 'http://push.zhanzhang.baidu.com/push.js'; } var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(bp, s); })();