•  ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ ДЛЯ ГОСУДАРСТВЕННОГО СЕКТОРА ЭКОНОМИКИ, ЧАСТНОГО БИЗНЕСА, ГРАЖДАН РОССИЙСКОЙ ФЕДЕРАЦИИ  
Возможности обнаружения и реагирования ESET протестированы в оценках MITRE Engenuity ATT&CK®

Возможности обнаружения и реагирования ESET протестированы в оценках MITRE Engenuity ATT&CK®

Сегодня компания ESET, мировой лидер в области кибербезопасности, объявила об участии ESET Inspect (ранее ESET Enterprise Inspector) в четвертом раунде MITRE Engenuity ATT&CK® Evaluations for Enterprise. Этот раунд оценок ATT&CK эмулировал группы угроз Wizard Spider и Sandworm, собирая результаты от 30 участвующих поставщиков и подчеркивая новаторские исследования ESET в области Sandworm, особенно обнаружение бэкдора Exaramel. 

Оценки ATT&CK определяют приоритетность групп угроз, которые могут оказать значительное влияние на предприятия и правительства во всем мире. Wizard Spider-это финансово мотивированная преступная группа, которая с августа 2018 года проводит кампании вымогателей против различных организаций, начиная от крупных корпораций и заканчивая больницами. Sandworm-это группа угроз кибершпионажа, которая известна проведением разрушительных атак, таких как сбои в электросети Украины в 2015 и 2016 годах и вспышка NotPetya в 2017 году.


Сценарии обнаружения оценки состояли из 10 шагов для Wizard Spider и 9 для Sandworm. Поскольку поддержка Linux в ESET Inspect была выпущена после оценки, четыре шага, связанные с Sandworm, вышли за рамки. ESET Inspect обнаружила все 15 применимых шагов (100%). Оценка классифицировала уровень контекста, предоставляемого инструментом поставщика, и вы можете прочитать больше в углубленном анализе результатов ESET в этом блоге.

“ESET верит в многоуровневый, высокопроизводительный подход к разработке наших технологий обнаружения. ESET Inspect является основой наших расширенных возможностей обнаружения и реагирования (XDR) и работает вместе с платформой безопасности ESET PROTECT, предлагая комплексное решение, оптимизированное для простоты использования”, - сказал главный научный сотрудник ESET Роман Ковач“Мы отслеживаем Sandworm с момента его создания, будучи первыми, кто идентифицировал работу своих подгрупп BlackEnergy и TeleBots и обнаружил происхождение вспышки NotPetya. Для нас очень важно опережать кривую с нашей телеметрией и тестировать наши решения через экспертную линзу команды MITRE Engenuity”.

“Этот последний раунд свидетельствует о значительном росте продукта со стороны наших участников-поставщиков. Мы видим больший акцент в возможностях защиты, основанных на угрозах, что, в свою очередь, развило акцент сообщества infosec на приоритизации структуры ATT&CK”, - сказал Ашвин Радхакришнан, исполняющий обязанности генерального директора ATT&CK Evaluations в MITRE Engenuity.

Оценки ATT&CK показывают, что ESET Inspect способен обеспечить защитникам отличную видимость и контекст на всех этапах атаки. В качестве XDR-решения ESET Inspect это сложный инструмент с расширенными возможностями поиска угроз и реагирования на инциденты, который вместе с ESET PROTECT обеспечивает глубокую видимость сети, облачную защиту от угроз и многое другое. Компания ESET неоднократно признавалась ведущим игроком и лидером в отрасли за свои бизнес-решения.

Для получения дополнительной информации о результатах ESET в этой оценке ATT&CK ознакомьтесь с нашим блогом и страницей результатов оценки MITRE Engenuity.

Материал подготовлен -  ESET NOD32




Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь с политикой конфиденциальности

Ваши контактные данные не публикуются на сайте.

Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь с политикой конфиденциальности

Популярное

Мы используем куки (cookies) с целью повышения удобства вашей работы с сайтом.

Продолжая работу с сайтом, вы соглашаетесь с нашей политикой конфиденциальности.