Возможности обнаружения и реагирования ESET протестированы в оценках MITRE Engenuity ATT&CK®
Сегодня компания ESET, мировой лидер в области кибербезопасности, объявила об участии ESET Inspect (ранее ESET Enterprise Inspector) в четвертом раунде MITRE Engenuity ATT&CK® Evaluations for Enterprise. Этот раунд оценок ATT&CK эмулировал группы угроз Wizard Spider и Sandworm, собирая результаты от 30 участвующих поставщиков и подчеркивая новаторские исследования ESET в области Sandworm, особенно обнаружение бэкдора Exaramel.
Оценки ATT&CK определяют приоритетность групп угроз, которые могут оказать значительное влияние на предприятия и правительства во всем мире. Wizard Spider-это финансово мотивированная преступная группа, которая с августа 2018 года проводит кампании вымогателей против различных организаций, начиная от крупных корпораций и заканчивая больницами. Sandworm-это группа угроз кибершпионажа, которая известна проведением разрушительных атак, таких как сбои в электросети Украины в 2015 и 2016 годах и вспышка NotPetya в 2017 году.
Сценарии обнаружения оценки состояли из 10 шагов для Wizard Spider и 9 для Sandworm. Поскольку поддержка Linux в ESET Inspect была выпущена после оценки, четыре шага, связанные с Sandworm, вышли за рамки. ESET Inspect обнаружила все 15 применимых шагов (100%). Оценка классифицировала уровень контекста, предоставляемого инструментом поставщика, и вы можете прочитать больше в углубленном анализе результатов ESET в этом блоге.
“ESET верит в многоуровневый, высокопроизводительный подход к разработке наших технологий обнаружения. ESET Inspect является основой наших расширенных возможностей обнаружения и реагирования (XDR) и работает вместе с платформой безопасности ESET PROTECT, предлагая комплексное решение, оптимизированное для простоты использования”, -
сказал главный научный сотрудник ESET Роман Ковач.
“Мы отслеживаем Sandworm с момента его создания, будучи первыми, кто идентифицировал работу своих подгрупп BlackEnergy и TeleBots и обнаружил происхождение вспышки NotPetya. Для нас очень важно опережать кривую с нашей телеметрией и тестировать наши решения через экспертную линзу команды MITRE Engenuity”.
“Этот последний раунд свидетельствует о значительном росте продукта со стороны наших участников-поставщиков. Мы видим больший акцент в возможностях защиты, основанных на угрозах, что, в свою очередь, развило акцент сообщества infosec на приоритизации структуры ATT&CK”, -
сказал Ашвин Радхакришнан, исполняющий обязанности генерального директора ATT&CK Evaluations в MITRE Engenuity.
Оценки ATT&CK показывают, что ESET Inspect способен обеспечить защитникам отличную видимость и контекст на всех этапах атаки. В качестве XDR-решения ESET Inspect это сложный инструмент с расширенными возможностями поиска угроз и реагирования на инциденты, который вместе с ESET PROTECT обеспечивает глубокую видимость сети, облачную защиту от угроз и многое другое. Компания ESET неоднократно признавалась ведущим игроком и лидером в отрасли за свои бизнес-решения.
Для получения дополнительной информации о результатах ESET в этой оценке ATT&CK ознакомьтесь с нашим блогом и страницей результатов оценки MITRE Engenuity.
Материал подготовлен -
ESET NOD32
Ваши контактные данные не публикуются на сайте.