Microsoft Defender zum führenden Unternehmen in der Bewertung des MITRE-Ransomware-Schutzes ernannt

Microsoft Defender zum führenden Unternehmen in der Bewertung des MITRE-Ransomware-Schutzes ernannt

Microsoft Defender hat in letzter Zeit bei Antivirus-Tests von Drittanbietern recht gut abgeschnitten, und heute kann Microsoft seinem Gürtel eine weitere Note hinzufügen, indem es die MITRE Engenuity Adversarial Tactics, Techniques and Common Knowledge (ATT&CK)-Bewertungen erfolgreich bestanden hat .

Score-getesteter Microsoft 365 Defender schützt vor fortschrittlichen Malware-Akteuren, nämlich Wizard Spider und Sandworm, die für ihre von Menschen gesteuerten Ransomware-Kampagnen berüchtigt sind. Der Verteidiger war in der Lage, böswillige Aktivitäten in allen wichtigen Phasen der Simulation auf verschiedenen Plattformen, einschließlich Windows und Linux, zu erkennen und zu verhindern. Die Simulation umfasste über 100 Schritte und 66 einzigartige ATT&CK-Techniken.

MITRE-Bewertungen heben hervor, dass der Erfolg von Microsoft auf branchenführendem Advanced Detection and Response (XDR), einer ausgeklügelten Endpoint Protection Platform (EPP) und Endpoint Detection and Response (EDR)-Funktionen sowie einem umfassenden, plattformübergreifenden Satz von Sicherheitstools basiert. Microsoft sagt, dass es das vierte Jahr in Folge ist, dass Defender starke MITRE-Ergebnisse erzielt hat. Ebenso wurde im zweiten Jahr in Folge volle Linux-Sicherheit nachgewiesen.

Microsoft betonte weiter, dass diese Ergebnisse durch integrierten identitätsbasierten Bedrohungsschutz und Aggregation und Priorisierung von Warnungen und Vorfällen erzielt wurden. Dazu gehört auch der Aufbau eines Zero-Trust-Modells und die Verwendung von Telemetrie im Untersuchungsprozess.

Schließlich stellte Microsoft fest, dass diese Bewertung einen kundenorientierten Ansatz verfolgte, indem Defender so konfiguriert wurde, wie es in der Umgebung eines Kunden wäre. Das bedeutet, dass das Unternehmen seine Erkennung und seinen Schutz nicht künstlich durch Echtzeit-Tuning verbessert hat. Daher spiegelt die Leistung von Defender in MITRE-Bewertungen wider, wie es in der realen Welt funktionieren würde, wenn es gemäß den Empfehlungen des Unternehmens konfiguriert wäre.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert