收藏本站    设为首页
国内 国际 财经 产经 外汇 理财 原油 股票 期货 现货 基金 保险 银行 科技 教育 健康 公益 数码 商讯 图片新闻
首页
您现在的位置:首页 > 国内 正文
卡巴斯基EDR专家安全在AV-Comparatives的研究中可100%防御LSASS攻击
2022-09-29       来源:第一财经网      编辑:yezi      
在最近的一项AV-Comparatives测试中,卡巴斯基端点检测和响应专家安全表现出对利用Windows的本地安全授权子系统服务(LSASS)的攻击的100%保护。在15次不同的攻击中,卡巴斯基EDR专家安全成功保护了LSASS进程免受凭据转储。

AV-Comparatives是一家世界知名的对安全软件进行研究和定期测试的独立机构。在其最近的一份报告中,该测试实验室分析了四种安全解决方案的强化功能,以保护 LSASS 流程并防止凭据转储。通过在 Windows 计算机上滥用 LSASS,攻击者可以获取域用户凭据,以进一步在本地传播攻击或在目标网络内横向移动。

为了评估测试产品的功能,AV-Comparatives工程师使用了各种工具和方法,包括反射DLL、原生API DLL、Invoke-PPL转储等,同时尝试在15种复杂攻击中获取对基础架构的访问权限。安全解决方案应当防止LSASS进程内存转储的尝试。

测试证明,卡巴斯基端点检测和响应专家安全包括针对默认激活的凭据转储的有效强化措施,并在所有LSASS攻击方法测试中表现出100%的保护率。

“我们很高兴能参与AV-Comparatives的研究,并收到真实世界的测试情景结果。使用特定攻击对我们的安全产品进行基准测试是确认卡巴斯基技术质量的关键。我们的目标是不断为客户提供最高级别的保护功能,这些成就证明了我们的努力,“卡巴斯基威胁研究负责人Alexander Liskin评论说。

“卡巴斯基EDR专家安全在默认配置下,对我们专门研究中使用的LSASS凭证转储攻击表现出100%的保护率,“AV-Comparatives的首席执行官Andreas Clementi表示。

卡巴斯基端点检测和响应专家安全为企业网络中的所有端点提供可见性,并提供卓越的防御,使常规任务自动化,以发现、优先处理、调查和消除复杂威胁和APT级别的攻击。

有关卡巴斯基EDR专家安全在AV-Comparatives测试中的表现详情,请阅读完整报告,点击这个链接。

关于卡巴斯基

卡巴斯基是一家成立于1997年的全球网络安全和数字隐私公司。卡巴斯基不断将深度威胁情报和安全技术转化成最新的安全解决方案和服务,为全球的企业、关键基础设施、政府和消费者提供安全保护。公司提供全面的安全产品组合,包括领先的端点保护解决方案以及多种针对性的安全解决方案和服务,全面抵御复杂的和不断演化的数字威胁。全球有超过4亿用户使用卡巴斯基技术保护自己,我们还帮助全球240,000家企业客户保护最重要的东西。要了解更多详情,请访问www.kaspersky.com.

 
     栏目排行
  1. 金融宣传暖民心,瑞众保险广东分公司开展“
  2. 深耕岭南守初心,瑞众保险广东分公司筑牢“
  3. 清朗金融伴银发,守护幸福享安康,瑞众保险
  4. 暖护新市民,瑞众保险广东分公司以行动守护
  5. 金融知识进校园 守护青春筑安全,瑞众保险
  6. 【3·15深观察】保单信息竟成黑产“精准
  7. 全球风险管理专业人士协会(美国)上海代表
  8. 全球风险管理专业人士协会(美国)上海代表
  9. 第三届户外动力运动行业发展大会圆满举办
  10. 第三届户外动力运动行业发展大会圆满举办
     栏目推荐
仟亿达集团股份有限公司关于云南玉溪子公司发电
首个半天吸金超16亿!德适生物(2526.H
卡萨帝厨电AI之眼2.0既防干烧又防溢锅
春日一来 野趣全开,让猛士M817 Hero
深脉矿业硅谷全球首秀:当机器人走进矿区,勘探
猛士M817的军工级可靠,藏在每一处硬核技术
协作防御:卡巴斯基与国际刑警组织合作,保障非
吉宝2025财年的财务业绩
家庭户外首选|骏马伴出行!捷途双款方盒子 全
卡巴斯基发现 Keenadu——一种可能预装