Remediation Time – szybkość reakcji na incydenty bezpieczeństwa

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19209
Reakcje/Polubienia
55907
Test ochrony na zagrożeniach internetowych w liczbach

Na podstawie uzyskiwanych logów z narzędzia Sysmon zainstalowanego w Windows 10 oraz z bazy danych z zapisanymi informacjami testowymi przygotowaliśmy następujące zestawienie:
  • W teście wzięło udział 11 rozwiązań ochronnych.
  • Finalnie wykorzystaliśmy 447 unikalnych adresów URL z malware.
  • Dokładnie 381 próbek malware hostowanych było przez protokół HTTP.
  • Strony szyfrowane HTTPS (w teorii, bezpieczne) zawierały 66 próbek malware.
  • Podczas analizy każda próbka szkodliwego oprogramowania dokonywała średnio 28 potencjalnych niebezpiecznych akcji w systemie Windows 10.
  • Najwięcej malware pochodziło z serwerów z Holandii, Rosji oraz USA.
  • Do hostowania malware najczęściej używano domen: .com, .org, .za.
  • Średnia wykrywalność adresów URL lub złośliwych plików na poziomie PRE-LAUNCH wyniosła 58%.
  • Na poziomie POST-Launch wykrywalność plików wyniosła średnio 38%.

Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry