Harmony Endpoint 擁有最高的技術檢測水平和零延遲警報檢測能力,支持全面檢測所有攻擊步驟。該解決方案針對 APT Spider Wizard 的檢測率達 98%。這些結果表明,Check Point 致力于提供應對網絡威脅的最高級別準確性與上下文可視性,同時為用戶提供自主檢測和響應能力。
在本次評估中,MITRE Engenuity 測試了 30 家端點安全提供商及其解決方案,并根據 MITRE 對現實世界的觀察所建立的攻擊戰術和技術知識庫進行評估。今年,MITRE Engenuity 測試了廠商檢測 Wizard Spider(旨在索取贖金的犯罪集團)和 Sandworm所采用的攻擊技術。選擇這兩個攻擊者出于幾個方面的考慮:復雜性、與市場的相關性以及 MITRE Engenuity 的工作人員能否有效地模仿攻擊者。
Check Point 軟件技術公司威脅防御副總裁 Ofir Israel 表示:“在過去的一年里,攻擊的復雜程度和頻率急劇增加,創造了新的歷史高峰。在這種情況下,企業應采用威脅感知的安全策略。MITRE Engenuity ATT&CK® 評估了網絡安全解決方案抵御現實世界網絡攻擊和黑客組織的能力,能夠幫助用戶做出正確的選擇。端點安全對于保護超分布式辦公空間至關重要。最新的 ATT&CK® 評估結果顯示,Check Point Harmony Endpoint 連續兩年憑借行業領先的威脅檢測和全面的攻擊可視性能力榮膺領導者稱號。Harmony Endpoint 的客戶可獲得所需的所有端點保護,有效防范勒索軟件、惡意軟件、網絡釣魚等所有緊迫威脅,同時以最低的總體擁有成本盡享強大的檢測和響應功能。”
MITRE Engenuity ATT&CK 評估執行總經理 Ashwin Radhakrishnan 表示:“最新一輪評估表明,參與廠商的產品有了顯著的增長。我們發現,威脅感知的防御能力正得到更多關注,這反過來使信息安全社區更加重視 ATT&CK 框架。”
測試的主要亮點包括:
• Harmony Endpoint 檢測到了所有攻擊子步驟,并提供了最廣泛的可視性和上下文分析。在檢測到的 98% 的子步驟中,Harmony Endpoint 提供了最高的技術檢測水平以及額外的數據洞察,可幫助用戶全面了解攻擊;
• 在所有檢測中,Check Point 均提供了即時的零延遲警報;
有關評估的完整結果和更多信息,請訪問:https://attackevals.mitre-engenuity.org/enterprise/wizard-spider-and-sandworm/。