Mitre ATT&CK公布2021年EDR产品评估报告 Bitdefender EDR检测率全球排名第一

2021年4月20日,MITER ATT&CK®发布了最新一轮年度EDR安全解决方案的评估报告:Carbanak+FIN7 挑战。今年,全球29个网络安全公司的产品参加了测试,它们能够检测出Carbanak和FIN7的攻击。

Carbanak+FIN7简介

Carbanak+FIN7 是臭名昭著的APT金融犯罪集团,他们使用复杂的恶意软件和攻击技术,主要攻击金融机构,造成了一系列严重破坏事件。迄今为止,Carbanak已为30个国家/地区的数百家银行造成了超过3亿美元的损失,而FIN7则从全球受害者手中窃取了超过1500万张信用卡记录。

他们在利用创新攻击技术方面享有盛誉。高效的间谍活动和隐身性是他们战略的重中之重,他们严重依赖脚本编写,模糊处理,“隐藏在视线范围内”,在掠夺环境的同时充分利用机器背后的用户。他们还利用独特的攻击工具,涵盖复杂的恶意软件和广泛的系统平台,包括Windows和Linux。

Bitdefender在2019年专门发布了针对Carbanak的研究报告,详细请参阅:Bitdefender-Carbanak研究报告

为什么Mitre ATT&CK®的评估具有很高的价值

Mitre ATT&CK®评估利用了网络安全行业测试中独有的方法。MITER不仅测试了EDR解决方案检测和阻止网络威胁的能力,还精心模拟了复杂攻击的全部行为。MITER要求在评估过程中关闭被测产品的拦截功能。这种方法详细揭示了解决方案中嵌入的各种技术层的功能,可以检测,分析,提供攻击杀伤链的所有阶段/子阶段的遥测和可见性。  

广泛的MITER ATT&CK知识库有助于构建测试方法,因为它提供了整个网络安全行业的通用词汇表和一致性。MITRE ATT&CK评估的价值在于能够分析测试解决方案的鲁棒性和完整性。这使得该测试对于不仅对自动阻止攻击能力感兴趣的组织,而且对于希望在整个执行阶段抵抗高级攻击的组织都非常有意义。在安全运营中使用MITRE的方法可以极大地增强组织的网络弹性,并提高网络防御者发现和收集对敌活动有价值的见解的机会。

如何使用MITER ATT&CK报告来指导您的网络安全决策?

MITER评估的一个不寻常的特征是没有竞争性排名,从而导致各种解释,使得普通用户很难理解测试结果。总体而言,MITRE ATT&CK评估结果包含如下几个关键指标:

检测 – 可以用来识别对手行为的任何原始或处理信息。此度量标准包括原始遥测(例如“进程启动”或“文件创建”)和分析检测(例如“常规检测”,“战术”或“攻击技术”)。检测计数代表所有类型的检测总数。请注意,攻击中包含的174个子步骤中的任何一个都可以具有多个检测(因此,“检测”的总数可以超过子步骤的数量)。

遥测覆盖 – 可以进行遥测的子步骤数。

分析 – 任何经过处理的检测,例如应用于遥测的规则或逻辑(例如ATT&CK技术映射或警报描述)。

分析覆盖率 – 1个或多个分析可用的子步骤数。

可见性 – 可以进行分析或遥测的子步骤数。

Mitre ATT&CK® Carbanak+FIN7 评估结果

– 检测排行,Bitdefender以366的检测排名第一

– 分析覆盖排行

– 遥测覆盖排行

– 可见性排行

Mitre ATT&CK® Carbanak+FIN7挑战—中国市场EDR产品结果汇总

由于很多EDR产品在中国市场上没有销售,因此单独为中国市场销售的EDR产品做排行对比。而亚信安全的EDR属于OEM产品,不等于TrendMicro的原装产品,产品具有很大差异性,因此亚信安全的结果不统计在如下图片中。

EDR评估排行:Bitdefender > Symantec > McAfee

指标解读—哪些指标与您的组织相关?

接下来,您将要了解与您最相关的指标。通常,检测与任何组织都息息相关,因为解决方案能够检测到的攻击元素越多,其有效性就越高。

在拥有安全运营中心(SOC)的组织中,遥测覆盖是一项有价值的度量标准,在安全运营中心中,存在用于进一步分析原始信息的工具,资源和专有技术。

分析覆盖指标为检测提供了上下文。可行的分析有助于降低警报疲劳的风险,并降低安全分析师所需的调查工作。对于资源受限的IT和安全运营团队的组织而言,这使得分析覆盖成为极有价值的指标。  

可见性是原始检测(遥测覆盖)和上下文警报(分析覆盖)的组合,可提供解决方案提供攻击元素可见性能力的一般视图。  

总结

在参加MITER ATT&CK评估的29家网络安全厂商中,BitDefender 以366的检测排名第一,检测到100%的针对Linux系统的攻击技术,检测次数最多,可检测范围最广的网络威胁,其检测数量比Symantec检测数量高出近50%。

Bitdefender还提供了优秀的分析洞察力来实现有效的安全操作并减少警报疲劳,在测试中脱颖而出。 其他许多供应商在没有附加上下文的情况下生成的大量遥测数据,将给安全团队的调查工作带来更大的负担和工作量。

此次的测试结果充分证明了Bitdefender EDR顶级的安全能力,Bitdefender EDR安全平台是中大型企业的最佳选择。

阅读完整的评估报告:

https://attackevals.mitre-engenuity.org/enterprise/carbanak_fin7/

 

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/150289.html<

(0)
运维的头像运维
上一篇2025-03-13 00:30
下一篇 2025-03-13 00:32

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注