30 octobre 2020 | Tests mandatés
  • Partager :

AV-TEST évalue l'efficacité de la passerelle Web sécurisée et de la sécurité de la couche DNS

Le test a été commandé par Cisco et réalisé par AV-TEST afin de déterminer les capacités de protection contre les logiciels malveillants et de blocage de l'hameçonnage des fournisseurs.

Un test commandé par Cisco Inc.

et réalisée par AV-TEST GmbH

zoom

Le test en laboratoire a permis d'évaluer la capacité de chaque fournisseur de passerelle web sécurisée à protéger les travailleurs itinérants et à distance. Étant donné que la pandémie mondiale a accéléré le passage des contrôles de sécurité en périphérie à un modèle fourni dans le nuage, chaque offre des fournisseurs a été configurée avec la protection de leurs agents itinérants. Un test séparé pour la protection de la couche DNS a également été effectué.

Afin de garantir un examen équitable, le commanditaire n'a pas fourni d'échantillons (tels que des échantillons malveillants ou propres, des URL ou des métadonnées associées) et n'a pas influencé ou n'a pas eu de connaissance préalable des échantillons testés ou de la méthodologie de test. Tous les produits ont été configurés pour offrir le niveau de protection le plus élevé, en utilisant toutes les fonctions de sécurité disponibles à ce moment-là.

Le test s'est concentré sur le taux de détection des liens pointant directement vers des logiciels malveillants exécutables portables (PE) (par exemple, des fichiers EXE), des liens pointant vers d'autres formes de fichiers malveillants (par exemple, HTML, JavaScript) ainsi que des URL d'hameçonnage. Au total, 3 572 échantillons malveillants ont été testés. Tous les liens et échantillons malveillants testés ont été vérifiés par AV-TEST comme étant récents et actifs.

En outre, AV-TEST a évalué les taux de faux positifs pour chaque fournisseur. AV-TEST a évalué les téléchargements d'applications bien connues à partir de sites web HTTP et HTTPS. Un test supplémentaire de faux positifs a été effectué sur des sites web populaires et propres connus, figurant dans la liste des meilleurs sites d'Alexa. Au total, 2 165 sites web et téléchargements propres ont été utilisés.

Dans la première partie de l'étude, des solutions de passerelles web sécurisées ont été testées. Une passerelle web sécurisée est basée sur un proxy web complet qui voit et inspecte toutes les connexions web. Contrairement à la protection de la couche DNS qui n'analyse que les noms de domaine et les adresses IP, un proxy web voit et inspecte tous les fichiers et les URL complètes, ce qui permet une inspection et un contrôle plus granulaires.

Download Report (PDF)

Social Media

Nous voulons rester en contact avec vous !  Recevez simplement et régulièrement les dernières informations et les publications de test.