Cynet, 2024 Geter ATT & CK değerlendirmesinde% 100 koruma ve% 100 algılama görünürlüğü sağlar

1 yıl önce

Küçük-orta düzeyde işletmeler (KOBİ) ve yönetilen servis sağlayıcılar (MSP'ler) arasında, siber güvenlik liderleri için en önemli önceliği, ortamları çalışır durumda tutmaktır. Siber tehditlere karşı korunmak ve veri ihlallerini önlemek için, mevcut siber güvenlik satıcısı manzarasını anlamak ve mevcut çözümlerin etkinliğini sürekli değerlendirmek çok önemlidir.

Neyse ki, hangi çözümlerin etkili olduğunu izlemek için en çok güvenilen kaynak olan 2024 Geter ATT & CK değerlendirmesi artık mevcuttur. Bu pratik kılavuz, sonuçları yorumlamak için temel çıkarımları ve tavsiyeleri damıtmaktadır.

Cynet, 2024 değerlendirmesinde% 100 görünürlük ve% 100 koruma sağlayan tek satıcıydı.

Bu, hepsi bir arada siber güvenlik platformunun tespit aşamasında test edilen tehditlerin% 100'ünü tespit ettiği ve değerlendirmenin koruma aşamasında simüle edilen saldırıların% 100'ünü engellediği anlamına geliyor. Dahası, Cynet yanlış pozitif olmadan% 100 tespit elde etti.

Cynet kurucusu ve CEO'su Eyal Gruner, “Bu 2024 Geter ATT & CK değerlendirme sonuçları, ekibimizin tüm ekibimizin Cynet ortakları, müşterileri ve son kullanıcılar için başarı sağlama taahhüdünü yansıtıyor” diyor. “% 100 tespit görünürlüğü ve% 100 koruma elde etmek, Cynet’in hepsi bir arada siber güvenlik platformunun dünyadaki kuruluşlar için sağladığı zorlayıcı avantajları teyit eden motive edici bir kilometre taşıdır.”

Bu 2024 performansı, Cynet'in 2023 Miter ATT & CK değerlendirmesinde tarih yaptıktan sonra dikkat çekicidir. Bir satıcı ilk kez% 100 görünürlük ve% 100 analitik kapsam sağladı. Ancak, MIERS'in satıcıları sıralamadığını veya “kazanan” beyan etmediğini belirtmek önemlidir. Siber güvenlik liderleri, hangi çözümün ekibinin benzersiz ihtiyaçlarına en uygun olduğunu belirlemek için verileri yorumlamalıdır.

MITER, özel sektör şirketlerini “daha ​​güvenli bir dünya için sorunları çözmeyi” destekleyen kar amacı gütmeyen bir temeldir. Yıllık ATT & CK değerlendirmeleri, rakip güvenlik satıcısı çözümlerinin en adil ve en tarafsız teknik testi olarak kabul edilmektedir.

Bu yaklaşım, bir çözümün bir düşman tarafından bir saldırı gerçekleştirmesi için kullanılabilecek çok sayıda ayrı adım tespit edebileceğini değerlendirmeye yardımcı olur. MITER gerçek tehdit gruplarının tekniklerini kullandığından, sunulan her teknik gerçek dünya senaryosunda gerçekleşmesi muhtemel olanı temsil eder.

Değerlendirme, satıcıların çözümlerinin sunulan tehditleri ve her bir algılama ile sağlanan bilgileri tespit edip etmediğini göstermesine izin verir.

Cynet,% 100 tespit görünürlüğü sağladı, herhangi bir yapılandırma değişikliği ve gecikme olmadan her saldırı eylemini mükemmel bir şekilde tespit etti.

Tehditleri tespit etme yeteneği, bir uç nokta koruma çözümünün temel ölçüsüdür.  Miter ATT & CK dizisi boyunca saldırı adımlarını tespit etmek, organizasyonu korumak için kritiktir. Herhangi bir adım eksik, saldırının genişlemesine ve sonuçta bir ihlal veya diğer felaket sonuçlarına yol açmasına izin verebilir.

Bu yıl, saldırı dizisi, 80 kötü niyetli alt adımda ayrılan 16 adımdan fazla yürütüldü. Cynet’in testi sırasında, alt adımlardan 3'ü teknik nedenlerden dolayı yürütülmemiştir ve N/A (sayılmamış) olarak kabul edilir, bu da toplam 77 alt adımda yürütülmesine neden olmuştur. Cynet 77 alt adımın her birini tespit etti. Cynet, bu yılki MITER testinde sıfır özledim ve Windows ve MacOS cihazları ve Linux sunucuları üzerindeki saldırıların% 100'ünü tespit etti.

77 tespitin tamamı yapılandırma değişikliklerine ihtiyaç duyulmadan gerçekleştirildi. Tedarikçi sonuçlarını gözden geçiren liderler, hangi satıcıların ancak yapılandırma değişiklikleri yapmalarına izin verildikten sonra tespitleri gerçekleştirebileceğini görebilirler.

Cynet% 100 koruma sağladı ve her saldırı dizisini engelledi.

Katılan güvenlik satıcılarının kabaca yarısı, teknik sorunlar nedeniyle koruma testleri için planlanan 10 saldırı adımının hepsini test edemedi. Miter, Cynet için 10 saldırı adımının tamamını gerçekleştirebildi. Cynet, 10 saldırı adımının her birini engelledi - kötü amaçlı etkinliklerin yürütülmesine izin vermedi.

Aşağıdaki grafik, her bir katılımcının koruma oranını, engellenen adım sayısı ve yürütülen adım sayısını gösterir (Bloke Edilen Adımlar/Adımlar yürütülür).

Cynet% 100 önleme sağladı ve ilk adımda her saldırıyı engelledi.

Koruma, bir koruma aşamasındaki herhangi bir alt adımın engellenip engellenmediğini önlemler. Örneğin, bir adım 5 alt adımdan oluşuyorsa, bir satıcı ilk dördünü kaçırabilir, beşinci bloke edebilir ve tüm adımı engelleyebilir. Cynet, önlemeyi 10 saldırı adımının her birinde (erken) tehdidin önlendiğini tanımlar.

Önleme, yürütülmesini engelleyen alt adımların yüzdesini ölçer.  İdeal olarak bir satıcı, test edilen her adımda ilk alt adımını engelleyecektir, böylece adımdaki sonraki her alt adımın engellendiği düşünülür.  Bu önlemi kullanarak Cynet,% 100 önleme elde eden tek satıcıdır - 21 koruma alt adımının her birini yürütmesini engeller.

Aşağıdaki grafik, her satıcının genel görünürlüğünü önleme oranı ile karşılaştırır. Önleme oranı, kötü niyetli saldırıları engelleme yeteneğinin daha titiz bir ölçüsü olduğu için kullanılır.

Doğru Siber Güvenlik Satıcısı ile ortaklık kurmak, kuruluşunuz veya müşterileriniz için mümkün olan en iyi korumayı sağlamak için atabileceğiniz ilk ve en etkili adımlardan biridir.

2024 Güçlü ATT & CK değerlendirme sonuçları, Cynet’in hepsi bir arada siber güvenlik platformunun neden hızlı büyüyen KOBİ'ler ve MSP'ler için giderek daha popüler bir çözüm olduğunu doğrulamaktadır.

Son derece etkili korumanın gerçekten sezgisel ve uygun fiyatlı olabileceğini göstererek, Cynet, rakip satıcıların artık taklit etmeye çalışması gereken örnek bir örnek oluşturur.

Bugün Cynet'i iş başında görmek için kaydolun.

Cynet tarafından sponsorlu ve yazılmıştır.

Kaynak: Bleeping Computer

More Posts