收藏本站    设为首页
国内 国际 财经 产经 外汇 理财 原油 股票 期货 现货 基金 保险 银行 科技 教育 健康 公益 数码 商讯 图片新闻
首页
您现在的位置:首页 > 国内 正文
卡巴斯基EDR专家安全在AV-Comparatives的研究中可100%防御LSASS攻击
2022-09-29       来源:第一财经网      编辑:yezi      
在最近的一项AV-Comparatives测试中,卡巴斯基端点检测和响应专家安全表现出对利用Windows的本地安全授权子系统服务(LSASS)的攻击的100%保护。在15次不同的攻击中,卡巴斯基EDR专家安全成功保护了LSASS进程免受凭据转储。

AV-Comparatives是一家世界知名的对安全软件进行研究和定期测试的独立机构。在其最近的一份报告中,该测试实验室分析了四种安全解决方案的强化功能,以保护 LSASS 流程并防止凭据转储。通过在 Windows 计算机上滥用 LSASS,攻击者可以获取域用户凭据,以进一步在本地传播攻击或在目标网络内横向移动。

为了评估测试产品的功能,AV-Comparatives工程师使用了各种工具和方法,包括反射DLL、原生API DLL、Invoke-PPL转储等,同时尝试在15种复杂攻击中获取对基础架构的访问权限。安全解决方案应当防止LSASS进程内存转储的尝试。

测试证明,卡巴斯基端点检测和响应专家安全包括针对默认激活的凭据转储的有效强化措施,并在所有LSASS攻击方法测试中表现出100%的保护率。

“我们很高兴能参与AV-Comparatives的研究,并收到真实世界的测试情景结果。使用特定攻击对我们的安全产品进行基准测试是确认卡巴斯基技术质量的关键。我们的目标是不断为客户提供最高级别的保护功能,这些成就证明了我们的努力,“卡巴斯基威胁研究负责人Alexander Liskin评论说。

“卡巴斯基EDR专家安全在默认配置下,对我们专门研究中使用的LSASS凭证转储攻击表现出100%的保护率,“AV-Comparatives的首席执行官Andreas Clementi表示。

卡巴斯基端点检测和响应专家安全为企业网络中的所有端点提供可见性,并提供卓越的防御,使常规任务自动化,以发现、优先处理、调查和消除复杂威胁和APT级别的攻击。

有关卡巴斯基EDR专家安全在AV-Comparatives测试中的表现详情,请阅读完整报告,点击这个链接。

关于卡巴斯基

卡巴斯基是一家成立于1997年的全球网络安全和数字隐私公司。卡巴斯基不断将深度威胁情报和安全技术转化成最新的安全解决方案和服务,为全球的企业、关键基础设施、政府和消费者提供安全保护。公司提供全面的安全产品组合,包括领先的端点保护解决方案以及多种针对性的安全解决方案和服务,全面抵御复杂的和不断演化的数字威胁。全球有超过4亿用户使用卡巴斯基技术保护自己,我们还帮助全球240,000家企业客户保护最重要的东西。要了解更多详情,请访问www.kaspersky.com.

 
     栏目排行
  1. 工行镇江京口支行扎实开展深入贯彻中央八项
  2. 华鑫信托开展“守住钱袋子·护好幸福家”防
  3. 临商银行星火支行多措并举开展雨季防汛工作
  4. 临商银行星火支行开展“严守八项规定精神,
  5. 临商银行星火支行组织开展火灾逃生应急演练
  6. 临商银行星火支行加强晨会管理激发协同效能
  7. 临商银行星火支行组织开展防抢防暴演练
  8. 临商银行星火支行举办“立德树人”家庭教育
  9. 临商银行星火支行开展防范非法集资宣传月活
  10. 临商银行星火支行开展“普惠金融知识万里行
     栏目推荐
姚宏掌舵定标新范式 权威引领赋能企业运营管理
临商银行星火支行三举措推进服务明星评选活动
临商银行星火支行开展票证防伪合规操作转培训
临商银行星火支行积极开展防范电信网络诈骗宣传
以考促学深化合规理念,临商银行星火支行开展员
小米AI眼镜携手明月镜片,发布下一个时代的智
全球化破局,健合集团(01112)正重构营养
党建共建安全网,反诈防非万里行——平安银行广
工行北京鼓楼支行积极推进“北京中轴线”云网点
工行北京安华支行提交适老服务新答卷