Статья

Cortex XDR: Лидер в сфере защиты конечных точек по результатам тестирований MITRE ATT&CK® Enterprise Evaluations

Palo Alto Networks — первый в истории поставщик, который достиг: 

    100% обнаружения на уровне техник без задержек или изменений конфигурации.
    100% обнаружения на расширенных поверхностях атак macOS и Linux.
    Самый высокий уровень предупреждения атак среди всех поставщиков с нулевыми ложноположительными срабатываниями, которые могли бы нарушить критически важные бизнес-процессы.  

Cortex XDR® достиг беспрецедентного результата — 100% обнаружения с детализацией на уровне техник.

Обнаружение на уровне техник — самое высокое качество в тестах MITRE. Оно раскрывает, что произошло во время атаки и как она разворачивалась в среде. Это предоставляет аналитикам по безопасности ключевую информацию, необходимую для остановки нарушения.

Важно, что решение Cortex XDR достигло этого результата без каких-либо изменений конфигурации или задержек, обнаруживая каждый этап атаки в режиме реального времени без ручного вмешательства. В отличие от Palo Alto Networks, две трети поставщиков обнаружили менее 50% этапов атаки, что подчеркивает повышенную строгость нынешней оценки.

Illustration
Illustration

Результат Cortex XDR — самый низкий уровень ложных срабатываний

MITRE ATT&CK оценивает как обнаружение, так и предупреждение атак, поскольку суть реальной безопасности конечных точек — предотвратить как можно большее количество атак, а затем обнаружить все остальное как можно быстрее. Cortex XDR прекрасно справляется с обеими задачами.

В шестом раунде Cortex XDR предупредил 8 из 10 этапов атаки без ложноположительных срабатываний, которые могут повлечь риск остановки критически важных бизнес-процессов и привести к значительным финансовым потерям. Cortex XDR продемонстрировал непревзойденное сочетание эффективности и точности. Это идеальное решение для защиты конечных точек для крупнейших и самых требовательных организаций мира.

Сочетая сценарии детекции и предупреждения в единый обзор полного покрытия атак в нынешней оценке, Cortex XDR обеспечивает лучшие результаты безопасности в масштабах предприятия. Это позволяет командам безопасности опережать тактики и техники злоумышленников.

Illustration

О MITRE ATT&CK® Enterprise Evaluations

MITRE ATT&CK® Enterprise Evaluations — самые строгие тесты в сфере оценки решений для защиты конечных точек. Они измеряют способность продуктов противостоять передовым угрозам через симуляцию реальных атак.

MITRE ATT&CK Enterprise Evaluations повышает планку. Имитируя реальные тактики злоумышленников и впервые вводя тестирование на ложноположительные срабатывания, оценивание теперь ставит перед решениями по безопасности задачу продемонстрировать точность в обнаружении и предупреждении атак на различных платформах.

Ключевые особенности обновленного оценивания:

    Фокус на программах-вымогателях: детальное изучение тактик "ransomware-as-a-service" (RaaS).
    Угрозы DPRK для macOS: симуляция модульного вредоносного программного обеспечения и техник похищения учетных данных.
    Реалистичность действий злоумышленников: тестирование злоупотребления легитимными инструментами и методами повышения привилегий.
    Тестирование на ложноположительные срабатывания: оценка точности в различении реальных угроз от шума.

Хотите получить консультацию по этому решению? Заполните форму

Спасибо!

Мы свяжемся с вами.

Can't send form.

Please try again later.