收藏本站    设为首页
国内 国际 财经 产经 外汇 理财 原油 股票 期货 现货 基金 保险 银行 科技 教育 健康 公益 数码 商讯 图片新闻
首页
您现在的位置:首页 > 国内 正文
卡巴斯基EDR专家安全在AV-Comparatives的研究中可100%防御LSASS攻击
2022-09-29       来源:第一财经网      编辑:yezi      
在最近的一项AV-Comparatives测试中,卡巴斯基端点检测和响应专家安全表现出对利用Windows的本地安全授权子系统服务(LSASS)的攻击的100%保护。在15次不同的攻击中,卡巴斯基EDR专家安全成功保护了LSASS进程免受凭据转储。

AV-Comparatives是一家世界知名的对安全软件进行研究和定期测试的独立机构。在其最近的一份报告中,该测试实验室分析了四种安全解决方案的强化功能,以保护 LSASS 流程并防止凭据转储。通过在 Windows 计算机上滥用 LSASS,攻击者可以获取域用户凭据,以进一步在本地传播攻击或在目标网络内横向移动。

为了评估测试产品的功能,AV-Comparatives工程师使用了各种工具和方法,包括反射DLL、原生API DLL、Invoke-PPL转储等,同时尝试在15种复杂攻击中获取对基础架构的访问权限。安全解决方案应当防止LSASS进程内存转储的尝试。

测试证明,卡巴斯基端点检测和响应专家安全包括针对默认激活的凭据转储的有效强化措施,并在所有LSASS攻击方法测试中表现出100%的保护率。

“我们很高兴能参与AV-Comparatives的研究,并收到真实世界的测试情景结果。使用特定攻击对我们的安全产品进行基准测试是确认卡巴斯基技术质量的关键。我们的目标是不断为客户提供最高级别的保护功能,这些成就证明了我们的努力,“卡巴斯基威胁研究负责人Alexander Liskin评论说。

“卡巴斯基EDR专家安全在默认配置下,对我们专门研究中使用的LSASS凭证转储攻击表现出100%的保护率,“AV-Comparatives的首席执行官Andreas Clementi表示。

卡巴斯基端点检测和响应专家安全为企业网络中的所有端点提供可见性,并提供卓越的防御,使常规任务自动化,以发现、优先处理、调查和消除复杂威胁和APT级别的攻击。

有关卡巴斯基EDR专家安全在AV-Comparatives测试中的表现详情,请阅读完整报告,点击这个链接。

关于卡巴斯基

卡巴斯基是一家成立于1997年的全球网络安全和数字隐私公司。卡巴斯基不断将深度威胁情报和安全技术转化成最新的安全解决方案和服务,为全球的企业、关键基础设施、政府和消费者提供安全保护。公司提供全面的安全产品组合,包括领先的端点保护解决方案以及多种针对性的安全解决方案和服务,全面抵御复杂的和不断演化的数字威胁。全球有超过4亿用户使用卡巴斯基技术保护自己,我们还帮助全球240,000家企业客户保护最重要的东西。要了解更多详情,请访问www.kaspersky.com.

 
     栏目排行
  1. 超安全、超快充、高倍率、超耐用,神盾金砖
  2. 工行镇江句容北门支行超额完成普惠金融工作
  3. 工行镇江丹阳支行营业室上门开卡暖人心 真
  4. “它经济”重估趋势下,健合集团估值逻辑是
  5. 与全球金融同频共振,WeTrade品牌闪
  6. 一颗深山野南酸枣的逆袭之旅
  7. 众维咨询荣膺 “2025 行业最具影响力
  8. 从“薪火计划”民间交流的燎原之势,看直播
  9. 新西兰:一只绿电“领头羊”的硬核进击——
  10. 人气“超标”!台州路桥吾悦广场时代峰峻随
     栏目推荐
防语音钓鱼意识培训现已纳入卡巴斯基ASAP产
吉利发布Flyme Auto 2与智能体Ev
政策东风助力,汇通信诚“车主融”为车主开辟融
医银融合新生态 金融服务有“医”靠——平安银
全维硬核实力征服5000米冰封禁区!猛士M8
工行镇江扬中支行筑牢全民反诈“防火墙”守护百
亚太地区成为量子计算枢纽,卡巴斯基指出量子计
LunaSpy:威胁行为者使用的一种新型多功
亚朵星球品效整合击中真实需求,让新品上市即爆
学而思学习机:矩阵式IP整合营销,助力618