Bitdefender 被 MITRE Engenuity ATT&CK® 评选为2022年度 EDR 安全产品的领导者

​2022年 4月,MITRE Engenuity 发布了最新一轮的 EDR 安全解决方案评估报告。

包括 Bitdefender 在内的 30 款安全解决方案接受了 Wizard Spider (巫师蜘蛛)和 Sandworm Team (沙虫)的APT挑战测试。 

Wizard Spider 和 Sandworm Team 简介

Wizard Spider 是一个出于经济动机的网络犯罪集团,自 2018 年 8 月以来一直针对大型企业和医疗机构等各种组织开展勒索攻击活动。

Sandworm Team是一个具有破坏性的俄罗斯 APT组织,已被美国司法部和英国国家网络安全中心归咎于俄罗斯GRU 74455 。Sandworm Team 最引人注目的攻击包括 2015 年和 2016 年针对乌克兰电力公司的攻击以及 2017 年的 NotPetya 攻击。Sandworm Team沙虫团队从 2009 年开始就一直非常活跃。

2022年的 MITRE ATT&CK 第4轮评估侧重于数据加密的影响技术 ( T1486) 。攻击者可能会加密目标系统或网络中大量系统上的数据,以中断系统和网络资源的可用性。

Wizard Spider 网络犯罪集团的代表勒索软件包括:Ryuk ( S0446 ) 和 Conti ( S0575 ) ,臭名昭著。

以 NotPetya 恶意软件 ( S0368 )闻名的 Sandworm Team沙虫团队代表了一种更险恶的数据擦除恶意软件,旨在造成不可逆转的破坏。

因此,这次的 Mitre ATT&CK 评估非常具有代表意义,非常及时—Conti 勒索软件在最近一次泄漏后受到安全研究人员的详细审查,而类似 NotPetya 这样的数据擦除恶意软件Hermetic Wiper,最近被部署到了乌克兰-俄罗斯战争。

MITRE Engenuity ATT&CK® 2022 年度评估的技术范围

今年的 MITRE ATT&CK® 评估场景包含 109 个攻击子步骤,涵盖了广泛的 ATT&CK® 战术和技术。

对于 Wizard Spider 和 Sandworm 评估,将突出显示 ATT&CK 技术在本次评估的范围内。Linux 技术包含在本次评估的范围内,但仅代表评估的一小部分。评估的 Linux 部分对参与者来说是可选的。这也将标志着影响策略首次进入评估范围。

​​在 MITRE ATT&CK 导航器中查看​​Wizard Spider 和 Sandworm 评估的范围内技术。专门归属于巫师蜘蛛的范围内的技术以紫色突出显示,特别归属于沙虫的蓝色突出显示,而巫师蜘蛛和沙虫都以灰色突出显示。

MITRE ATT&CK® 2022年度评估结果

品牌

分析覆盖

遥测覆盖

可见性

GoSecure

——

——

——

HanSight

——

——

——

Kaspersky

——

——

——

Micro Focus

——

——

——

Open Text

——

——

——

RSA

——

——

——

Secureworks

——

——

——

Bitdefender

106

3

106

Check Point

103

3

103

Cynet

102

11

107

Trend Micro

100

13

105

Microsoft 

96

5

98

CrowdStrike

94

16

105

Broadcom Symantec

87

5

92

Fidelis

85

22

94

Fortinet 

85

9

87

FireEye

85

6

89

McAfee

84

26

107

Malwarebytes

83

0

83

Uptycs

81

15

92

Cisco

74

26

90

Elastic

71

35

98

BlackBerry Cylance

71

24

89

ESET

69

17

75

Sophos

67

27

88

F-Secure

66

17

83

CyCraft

64

13

77

ReaQta

62

9

71

AhnLab 

59

24

83

Deep Instinct

59

15

63

VMware Carbon Black

57

33

90

Qualys 

50

23

66

Somma

28

41

68

Rapid7

23

46

62

– Bitdefender GravityZone 平台为 109 个子步骤中的 106 个 (97%) 提供了分析见解,并为 109 个子步骤中的 103 个 (95%) 提供了技术级别的描述。

– Bitdefender 检测到 106个的 Windows 上的主要攻击步骤,

– Bitdefender 100% 检测到了针对 Linux 系统的所有攻击技术。

​为什么 MITRE ATT&CK® 的评估具有独特的价值?

在充斥着过度宣传的安全市场中,通过独立第三方测试,POC验证功能至关重要。AV-Comparatives 和 AV-TEST是评估EPP端点保护安全解决方案的行业权威组织,而MITRE Engenuity ATT&CK® 评估则只关注于EDR的能力评估,因此在安全供应商和从业者中越来越受欢迎。

MITRE ATT&CK® 评估在许多方面都是独一无二的。MITRE 不是测试解决方案阻止网络威胁的能力,而是模拟APT攻击的完整行为,他们要通过预防层。为此,已禁用测试安全解决方案的阻止行为或预防功能,以便评估可以专注于EDR的检测、遥测和分析能力。MITRE ATT&CK® 知识库框架用于为所有评估的供应商提供通用词汇表和对齐方式。

CISO 和安全团队如何解读结果?

在评估此数据时,我们建议首先了解您的需求并确定在当前威胁形势下与您的组织最相关的技术。此练习可以帮助识别您当前部署的安全控制和关键指标中的差距,以监控您的特定需求。为了有效实施 ATT&CK® 框架,我们还建议根据您的特定业务优先级对其进行调整。

EDR端点检测和响应 和 XDR扩展检测和响应 解决方案的基本价值是最大限度地减少攻击者的停留时间。MITRE ATT&CK® 评估在描述供应商是否收集了正确的数据(遥测),并具有所需的分析能力以通过识别策略和技术为这些检测提供上下文时最有价值。

Bitdefender XDR/EDR/虚拟化安全/容器安全/免费试用:​

https://www.bitdefender-cn.com/business/free-trials.html

扫码添加 Bitdefender 微信,获取Bitdefender EDR文档资料,EDR POC方案

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/143942.html<

(0)
运维的头像运维
上一篇2025-03-09 22:38
下一篇 2025-03-09 22:40

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注