- Lukáš Bauer
- PC / Notebooky
- 05. října 2021
- 19:52
AV-TEST: Pouze Kaspersky Endpoint Security Cloud dokáže stoprocentně ochránit před ransomwarem
Výsledkem tří různých scénářů a 113 vzorků útoků bylo, že tento produkt nepřišel o jediný uživatelský soubor a předčil konkurenci 10 různých dodavatelů z oboru kybernetické bezpečnosti.
Za posledních několik let se ransomware rozrostl do ekosystému se spoustou rodin malwaru, specializovaných zločineckých gangů a útoků prováděných jako služba (attacks-as-a-service). Jen během 2. čtvrtletí 2021 bylo detekováno 3 905 nových modifikací ransomwaru a celosvětově napadeno 97 451 uživatelů, což je asi o 6 000 více než v předchozím čtvrtletí.
Když se takový útok dostane do systému, rychle se šíří z jednoho počítače na druhý, přičemž náprava škod a obnova souborů může trvat dny, nebo dokonce týdny. Aby se firmy vyhnuly tak bolestivým a nákladným následkům, měly by používat spolehlivé a osvědčené řešení kybernetické bezpečnosti, které dokáže odhalit škodlivou aktivitu a vrátit systém do stavu před zašifrováním souborů.
AV-TEST zkoumal 11 platforem pro ochranu koncových bodů a jejich reakce na tři možné scénáře: reálné útoky ransomwaru na uživatelské soubory uložené v místním systému, reálné útoky ransomwaru na uživatelské soubory umístěné ve vzdálené sdílené složce a zkušební (PoC) útoky ransomwaru na uživatelské soubory v místním systému.
Během testu měly bezpečnostní produkty detekovat aktivitu ransomwaru a jeho souborů, zablokovat ji, vrátit zpět veškeré změny uživatelských souborů a odstranit hrozbu z napadeného systému. Test zahrnoval 25 rodin ransomwaru, například REvil, Ryuk, Conti, Lockbit, pysa, Ragnarlocker, Ransomexx a 14 PoC.
Kaspersky Endpoint Security Cloud ve všech třech scénářích zcela zablokoval 100 % útoků, přičemž se útočníkům nepodařilo zašifrovat ani jeden uživatelský soubor a hrozby byly z chráněného systému odstraněny. Dosáhl tak nejvyšší míry ochrany ze všech testovaných produktů, což dokazuje jeho účinnost proti tomuto typu útoků.
Zvládl ochránit firemní data na počítači zaměstnance i ve sdílených složkách napadených nejen stávajícími rodinami ransomwaru, ale také zkušebními vzorky speciálně navrženými pro tento test. Ty však obsahovaly různé skutečné šifrovací techniky používané útočníky.
Sdílení
Twitter
Komentáře
Email