18. Dezember 2023 | Antivirus für Windows
  • Beitrag teilen:

Fortgeschrittener EDR-Test 2023: Bitdefender's Endpoint Security Tools

AV-TEST führte zwischen November 2022 und Januar 2023 eine strenge Bewertung der Endpoint Security Tools von Bitdefender mit ihren Endpoint Detection and Response (EDR)-Funktionen durch. Die Bewertung sollte die Effektivität von Bitdefenders EDR bei der Identifizierung und Vereitelung bösartiger Aktivitäten messen, die typischerweise mit Advanced Persistent Threats (APTs) verbunden sind. Die Studie umfasste eine Reihe von Red-Team-Angriffen, die in zwei verschiedenen Erkennungsszenarien simuliert wurden und jeweils verschiedene Taktiken und Techniken umfassten, die ein Angreifer einsetzen könnte.

Ein Test im Auftrag von Bitdefender

und durchgeführt von AV-TEST GmbH

zoom

Szenario 1 - Unbefugte Datenexfiltration im Hafnium-Stil: Bewerten Sie die Bereitschaft Ihres Netzwerks gegen eine simulierten Cyber-Bedrohung nach dem Vorbild von Hafnium, einem berüchtigten staatlich unterstützten Akteur. Dieses Szenario Dieses Szenario stellt die Taktik von Hafnium nach, die Spear-Phishing, laterale Bewegungen, Datenexfiltration und Umgehungstechniken. Ziel des Szenarios ist es, die Fähigkeit Ihrer Organisation zur Erkennung, Reaktion und Entschärfung Angriffe zu erkennen, darauf zu reagieren und sie zu entschärfen, was wertvolle Einblicke in die Widerstandsfähigkeit Ihrer Cybersicherheit bietet.

Szenario 2 - Unbefugter Datenzugriff im Lazarus-Stil und seitliche Verlagerung: Bewerten Sie die Abwehrkräfte Ihres Systems Verteidigung Ihres Systems gegen eine simulierte Cyber-Bedrohung, die an die Lazarus-Gruppe erinnert, eine staatlich Bedrohungsakteur, der für fortgeschrittene Angriffe bekannt ist. Dieses Szenario umfasst Phishing, Datensammlung, Nutzlast Ausführung, Privilegienerweiterung und Datenexfiltration und spiegelt die Taktik von Lazarus wider. Es bewertet die Sicherheitslage Ihres Systems Sicherheitslage Ihres Systems und die Reaktionsfähigkeit auf ausgefeilte Bedrohungen, damit Sie Schwachstellen zu identifizieren und Ihre Verteidigung zu verbessern.

In Szenario 1, das die Taktik von Hafnium nachahmt, zeigte Bitdefender eine außergewöhnliche Abdeckung, indem er alle 29 Techniken in 14 Schritten erfolgreich erkannte. Das Produkt zeichnete sich aus durch Identifizierung von Techniken durch eine Vielzahl von Erkennungstypen, einschließlich Telemetrie, allgemeine Erkennungen und Taktik/Technik-Erkennungen. Diese makellose Abdeckung unterstreicht Bitdefenders robuste Überwachungs- und und Erkennungsfähigkeiten von Bitdefender, die seine Effektivität gegen komplexe Cyber-Bedrohungen untermauern.

Bitdefender zeichnete sich auch bei der Qualität der Erkennungsbewertung aus und erreichte die höchste der Erkennungsqualität. Das Produkt identifizierte durchgängig alle 29 Techniken mit Taktik- oder Technik-Erkennungen, die detaillierte und umsetzbare Einblicke in die Taktiken und Techniken der Angreifer bieten. Techniken. Diese herausragende Leistung unterstreicht die Fähigkeit von Bitdefender, anspruchsvolle Cyber-Bedrohungen zu erkennen und effektiv darauf zu reagieren.

In Szenario 2, das von der Lazarus-Gruppe inspiriert wurde, zeigte Bitdefender eine lobenswerte Abdeckung durch 29 von 30 Techniken in 5 Schritten erfolgreich erkannt. Die einzige verpasste Erkennung betraf "Exfiltration über den C2-Kanal (T1041)" in Schritt 2. Diese starke Abdeckung unterstreicht die Fähigkeit von Bitdefender die Fähigkeit von Bitdefender, eine große Mehrheit der im Szenario verwendeten Techniken zu überwachen und zu erkennen, Dies bestätigt die robuste Verteidigung gegen ein breites Spektrum an Cyber-Bedrohungen.

Die Qualität der Erkennung von Bitdefender in Szenario 2 war außergewöhnlich. Es identifizierte erfolgreich 29 von 30 Techniken mit taktischen oder technischen Erkennungen, was auf ein hohes Maß an Präzision und Tiefe hindeutet. Obwohl es eine einzige verpasste Erkennung im Zusammenhang mit der Exfiltration über einen C2-Kanal gab, lieferten die übrigen 29 Erkennungen lieferten detaillierte und verwertbare Informationen über die Taktiken und Techniken des Angreifers. 

Zusammenfassend lässt sich sagen, dass die EDR-Lösung von Bitdefender eine beeindruckende Abdeckung aufweist und in beiden Szenarien durchweg hochwertige Erkennungen liefert. Diese Ergebnisse unterstreichen die Fähigkeit von Bitdefender, Unternehmen effektiv vor komplexen und sich weiterentwickelnden Cyber-Bedrohungen zu schützen und unterstreichen den Wert der Lösung als robuste Sicherheitslösung.

Aufgrund der bemerkenswerten Ergebnisse ist das Produkt nun berechtigt, die prestigeträchtige AV-TEST Approved Endpoint Detection and Response-Zertifizierung zu erhalten - ein Beweis für seine außergewöhnlichen Fähigkeiten und sein Engagement für fortschrittliche Cybersicherheit.

Download Report (PDF)

Social Media

Wir wollen mit Ihnen in Kontakt bleiben! Erhalten Sie unkompliziert und regelmäßig die aktuellsten News und Testveröffentlichungen.