MITRE Engenuity ATT&CK Evaluations: Check Point führt bei Endpoint Security

smartphone-g387c1d7a5_1920

Check Point Harmony Endpoint, Check Points Komplettlösung für Endgeräte, hat im zweiten Jahr in Folge bewiesen, dass es in der Lage ist, umfassende Bedrohungserkennung und Transparenz zu bieten. Hundert Prozent Detektion bei allen getesteten Techniken.

Check Point Software Technologies Ltd. (NASDAQ: CHKP), ein weltweit führender Anbieter von Cybersicherheitslösungen, gab heute bekannt, dass Check Point Harmony Endpoint bereits zum zweiten Mal in Folge für die umfassendste Erkennung von Bedrohungen und die beste Transparenz in allen Erkennungskategorien ausgezeichnet wurde. Check Point hat 100 Prozent der von MITRE ermittelten Techniken erfolgreich erkannt und in 98 Prozent der Szenarien die höchste Erkennungsrate erzielt. Diese Ergebnisse unterstreichen das Engagement von Check Point, ein Höchstmaß an Erkennungsgenauigkeit und einen kontextbezogenen Einblick in reale Cyber-Bedrohungen zu bieten und gleichzeitig eine autonome Erkennung und Reaktion zu ermöglichen.

Für diese Bewertung testete MITRE Engenuity 30 Anbieter von Endpoint Security und deren Produkte. Die Anbieter wurden anhand einer von MITRE entwickelten Wissensbasis über Taktiken und Techniken von Angreifern bewertet, die auf realen Beobachtungen beruhen. In diesem Jahr testete MITRE Engenuity die Fähigkeit der Anbieter, verschiedene Angriffstechniken zu erkennen, die von Wizard Spider, einer finanziell motivierten kriminellen Gruppe, und Sandworm, einer russischen Bedrohungsgruppe, die für Angriffe auf ukrainische Stromversorger und NotPetya-Angriffe bekannt ist, eingesetzt werden. Diese beiden Bedrohungsakteure wurden aufgrund ihrer Komplexität, ihrer Relevanz für den Markt und bezüglich der Frage ausgewählt, wie gut die Mitarbeiter von MITRE Engenuity die Angreifer nachahmen könnten.

„Die Raffinesse und Häufigkeit von Angriffen hat im letzten Jahr dramatisch zugenommen und einen neuen Höchststand erreicht. Vor diesem Hintergrund sollten Unternehmen eine auf Bedrohungen ausgerichtete Sicherheitsstrategie verfolgen. Die MITRE Engenuity ATT&CK Evaluations helfen dabei, weil sie die Fähigkeit von Cyber-Sicherheitslösungen zur Abwehr von realen Angriffen und Bedrohungsgruppen bewerten“, erklärt Ofir Israel, Vice President of Threat Prevention bei Check Point Software Technologies. Außerdem führt er aus: „Die Endpunktsicherheit spielt eine entscheidende Rolle beim Schutz des verteilten Arbeitsplatzes. Die neuesten Ergebnisse der ATT&CK Evaluations zeigen, dass Check Point Harmony Endpoint bereits zum zweiten Mal in Folge führend in der Erkennung von Bedrohungen ist und eine umfassende Angriffstransparenz bietet. UnsereKunden erhalten den gesamten Endpunktschutz, den sie gegen alle Bedrohungen wie Ransomware, Malware und Phishing benötigen, und profitieren gleichzeitig von robusten Erkennungs- und Reaktionsfunktionen zu den besten TCO.“

Ashwin Radhakrishnan, stellvertretender General Manager of ATT&CK Evaluations bei MITRE Engenuity, fügt hinzu: „Diese jüngste Runde deutet auf ein signifikantes Produktwachstum bei unseren teilnehmenden Anbietern hin. Wir sehen eine stärkere Betonung von Bedrohungsabwehrfunktionen, was wiederum dazu geführt hat, dass die Infosec-Community dem ATT&CK-Framework eine höhere Priorität einräumt.“

Zu den wichtigsten Ergebnissen des Tests gehören:

  • Check Point Harmony Endpoint hat 100 Prozent der während des Tests verwendeten Techniken erfolgreich erkannt.
  • Während der ATT&CK-Evaluations-Tests hat Check Point Harmony Endpoint seine Fähigkeit bewiesen, einen vollständigen Kontext und eine durchgängige Bedrohungsübersicht zu bieten, um Bedrohungen zu erkennen und schnell zu handeln und so die Angriffsfläche zu reduzieren.
  • In 98 Prozent der Fälle hatte Check Point Harmony Endpoint den höchsten technischen Erkennungsgrad und lieferte zusätzliche Daten, die dem Benutzer helfen, den Angriff besser zu verstehen.

Die Evaluierungsergebnisse von MITRE Engenuity unterstreichen die Fähigkeit von Check Point Harmony Endpoint, Ransomware und andere Cyber-Bedrohungen sofort und automatisch zu blockieren, Gefahren zu beheben und Dateien wiederherzustellen, bevor sich der Schaden ausbreitet. Gleichzeitig können Sicherheitskräfte die Lösung nutzen, um Bedrohungen genau zu erkennen, zu untersuchen und darauf zu reagieren, weil sie die branchenweit umfassendste Korrelation mit dem MITRE ATT&CK Framework effektiv nutzen.