Стаття

Cortex XDR: Лідер у сфері захисту кінцевих точок за результатами тестувань MITRE ATT&CK® Enterprise Evaluations

Palo Alto Networks — перший в історії постачальник, який досяг: 

    100% виявлення на рівні технік без затримок або змін конфігурації.
    100% виявлення на розширених поверхнях атак macOS та Linux.
    Найвищого рівня попередження атак серед усіх постачальників із нульовими хибнопозитивними спрацьовуваннями, що могли б порушити критично важливі бізнес-процеси.

Cortex XDR® досяг безпрецедентного результату — 100% виявлення з деталізацією на рівні технік

Виявлення на рівні технік — найвища якість у тестах MITRE. Воно розкриває, що сталося під час атаки та як вона розгорталася у середовищі. Це надає аналітикам з безпеки ключову інформацію, необхідну для зупинки порушення.
Важливо, що рішення Cortex XDR досягло цього результату без будь-яких змін конфігурації або затримок, виявляючи кожен етап атаки в режимі реального часу без ручного втручання. На відміну від Palo Alto Networks, дві третини постачальників виявили менше ніж 50% етапів атаки, що підкреслює підвищену суворість теперішньої оцінки.

Illustration
Illustration

Результат Cortex XDR — найнижчий рівень хибних спрацьовувань

MITRE ATT&CK оцінює як виявлення, так і попередження атак, оскільки суть реальної безпеки кінцевих точок — запобігти якомога більшій кількості атак, а потім виявити все інше якомога швидше. Cortex XDR чудово виконує обидва завдання.

У шостому раунді Cortex XDR попередив 8 з 10 етапів атаки без жодних хибнопозитивних спрацьовувань, які можуть спричинити ризик зупинки критично важливих бізнес-процесів і призвести до значних фінансових втрат. Cortex XDR продемонстрував неперевершене поєднання ефективності й точності — ідеальне рішення для захисту кінцевих точок для найбільших та найвимогливіших організацій світу.

Поєднуючи сценарії детекції та попередження в єдиний огляд повного покриття атак у теперішній оцінці, Cortex XDR забезпечує найкращі результати безпеки в масштабах підприємства. Це дозволяє командам безпеки випереджати тактики й техніки зловмисників.

Illustration

Про MITRE ATT&CK® Enterprise Evaluations 

MITRE ATT&CK® Enterprise Evaluations — найсуворіші тести в сфері оцінки рішень для захисту кінцевих точок. Вони вимірюють здатність продуктів протистояти передовим загрозам через симуляцію реальних атак.
MITRE ATT&CK Enterprise Evaluations підвищує планку. Імітуючи реальні тактики зловмисників та вперше вводячи тестування на хибнопозитивні спрацьовування, оцінювання тепер ставить перед рішеннями з безпеки завдання продемонструвати точність у виявленні та попередженні атак на різних платформах.
Ключові особливості оновленого оцінювання:

    Фокус на програмах-вимагачах: детальне вивчення тактик "ransomware-as-a-service" (RaaS).
    Загрози DPRK для macOS: симуляція модульного шкідливого програмного забезпечення та технік викрадення облікових даних.
    Реалістичність дій зловмисників: тестування зловживання легітимними інструментами та методами підвищення привілеїв.
    Тестування на хибнопозитивні спрацьовування: оцінка точності у розрізненні реальних загроз від шуму.

Хочете отримати консультацію по цьому рішенню? Заповніть форму.

Дякуємо!

Ми звʼяжемося з вами.

Can't send form.

Please try again later.