收藏本站    设为首页
国内 国际 财经 产经 外汇 理财 原油 股票 期货 现货 基金 保险 银行 科技 教育 健康 公益 数码 商讯 图片新闻
首页
您现在的位置:首页 > 国内 正文
卡巴斯基EDR专家安全在AV-Comparatives的研究中可100%防御LSASS攻击
2022-09-29       来源:第一财经网      编辑:yezi      
在最近的一项AV-Comparatives测试中,卡巴斯基端点检测和响应专家安全表现出对利用Windows的本地安全授权子系统服务(LSASS)的攻击的100%保护。在15次不同的攻击中,卡巴斯基EDR专家安全成功保护了LSASS进程免受凭据转储。

AV-Comparatives是一家世界知名的对安全软件进行研究和定期测试的独立机构。在其最近的一份报告中,该测试实验室分析了四种安全解决方案的强化功能,以保护 LSASS 流程并防止凭据转储。通过在 Windows 计算机上滥用 LSASS,攻击者可以获取域用户凭据,以进一步在本地传播攻击或在目标网络内横向移动。

为了评估测试产品的功能,AV-Comparatives工程师使用了各种工具和方法,包括反射DLL、原生API DLL、Invoke-PPL转储等,同时尝试在15种复杂攻击中获取对基础架构的访问权限。安全解决方案应当防止LSASS进程内存转储的尝试。

测试证明,卡巴斯基端点检测和响应专家安全包括针对默认激活的凭据转储的有效强化措施,并在所有LSASS攻击方法测试中表现出100%的保护率。

“我们很高兴能参与AV-Comparatives的研究,并收到真实世界的测试情景结果。使用特定攻击对我们的安全产品进行基准测试是确认卡巴斯基技术质量的关键。我们的目标是不断为客户提供最高级别的保护功能,这些成就证明了我们的努力,“卡巴斯基威胁研究负责人Alexander Liskin评论说。

“卡巴斯基EDR专家安全在默认配置下,对我们专门研究中使用的LSASS凭证转储攻击表现出100%的保护率,“AV-Comparatives的首席执行官Andreas Clementi表示。

卡巴斯基端点检测和响应专家安全为企业网络中的所有端点提供可见性,并提供卓越的防御,使常规任务自动化,以发现、优先处理、调查和消除复杂威胁和APT级别的攻击。

有关卡巴斯基EDR专家安全在AV-Comparatives测试中的表现详情,请阅读完整报告,点击这个链接。

关于卡巴斯基

卡巴斯基是一家成立于1997年的全球网络安全和数字隐私公司。卡巴斯基不断将深度威胁情报和安全技术转化成最新的安全解决方案和服务,为全球的企业、关键基础设施、政府和消费者提供安全保护。公司提供全面的安全产品组合,包括领先的端点保护解决方案以及多种针对性的安全解决方案和服务,全面抵御复杂的和不断演化的数字威胁。全球有超过4亿用户使用卡巴斯基技术保护自己,我们还帮助全球240,000家企业客户保护最重要的东西。要了解更多详情,请访问www.kaspersky.com.

 
     栏目排行
  1. 双喜临门!科华两个集体荣获全国五一劳动奖
  2. 亚太经合(APEC)获两大国家级数字战略
  3. 中国民生百货工厂出海泰国:低风险全链路进
  4. 天然钻石协会任命Susie Dewey为
  5. 中国政企合作基金完成并购香港协兴建筑集团
  6. 全链创新 生态共生:自然堂集团打造国货美
  7. 研产供销数智一体:自然堂集团以硬核实力角
  8. 营收增 15.6%、净利翻番、毛利率持续
  9. 研领国货 数智赋能:自然堂集团擘画资本市
  10. 研发驱动进阶:自然堂集团构建美妆产业技术
     栏目推荐
快时代,更需要“稳”力量——解码国产层析介质
2026北京车展:高德车服首秀,以空间智能助
初心不改,智勇护航!猛士M817陪伴退役边防
丝路资本A+H股进程进入专业资本辅导阶段
高德车服与奕境汽车达成战略合作 全链路助力新
深圳华发前海冰雪世界重磅升级,打造全国冰雪文
山海不远 温情相伴,猛士汽车为藏区少年种下逐
2025年报亏损,华谊兄弟有序推进预重整、更
卡巴斯基发现 Windows 新型提权漏洞
在米兰展,杨明洁用算法生成了一张沙发