DANH MỤC

CHI TIẾT BÀI VIẾT

FORTIEDR CHẶN 100% CÁC CUỘC TẤN CÔNG TRONG ĐÁNH GIÁ TỪ ATT & CK®

Ngày đăng 04/25/24 12:45:11 PM

Với tội phạm mạng tiếp tục tấn công các tổ chức (khoảng 150.000 được phát hiện mỗi tuần) với một loạt các chủng ransomware mới và được nhìn thấy trước đây. Theo một báo cáo gần đây về mối đe dọa của FortiGuard Labs, việc đánh giá MITER ATT & CK® năm nay là đặc biệt quan trọng. MITER ATT & CK đã xuất bản Evaluations for Enterprise, và Fortinet FortiEDR (endpoint detection and response) đã chặn 100% các cuộc tấn công. Đây là năm thứ hai liên tiếp FortiEDR chặn tất cả các cuộc tấn công và đã tăng 32% khả năng phát hiện với gần 100% tất cả các kỹ thuật được xác định.

MITRE ATT&CK Evaluations đánh giá khả năng của các sản phẩm an ninh mạng trong việc phát hiện hành vi của kẻ thù đã biết. Để cung cấp những hiểu biết khách quan về khả năng của sản phẩm, MITER sử dụng cơ sở kiến thức về Adversarial Tactics, Techniques & Common Knowledge (ATT & CK) để mô phỏng các chiến thuật và kỹ thuật được quan sát trong hành vi của hacker trong thế giới thực.

Vòng đánh giá này tập trung vào nhóm mối đe dọa của Wizard Spider và Sandworm. Wizard Spider là một nhóm tội phạm có động cơ tài chính đã tiến hành các chiến dịch ransomware kể từ tháng 8 năm 2018 chống lại nhiều tổ chức, từ các tập đoàn lớn đến bệnh viện. Sandworm là một nhóm đe dọa phá hoại được biết đến với việc thực hiện các cuộc tấn công đáng chú ý như các cuộc tấn công vào năm 2015 và 2016 của các công ty điện Ukraine và các cuộc tấn công NotPetya năm 2017.

 

Kết quả FortiEDR

FortiEDR đã tham gia vào tất cả các kịch bản thử nghiệm, ngoại trừ thử nghiệm Linux đơn lẻ, sẽ được thực hiện vào năm tới. Trong 09 tình huống, FortiEDR đã phát hiện và lập danh mục 97% trong số 90 bước non-Linux được sử dụng trong thử nghiệm và chặn tất cả các cuộc tấn công. Ngoài ra, 93% các bước phụ (substeps) được phát hiện bằng cách sử dụng “technique”, kết nối mô tả cấp kỹ thuật với kỹ thuật đang được kiểm tra cho giải pháp phát hiện và phản hồi điểm cuối (EDR). Khả năng chẩn đoán các mối đe dọa bằng cách sử dụng khung MITER cho phép FortiEDR trở thành một công cụ đáng tin cậy cho các tổ chức.

Như Gartner® lưu ý, "Việc phát hiện mối đe dọa rất khó. Các chuyên gia kỹ thuật quản lý rủi ro và bảo mật phải bảo vệ tổ chức của họ trước hàng trăm mối đe dọa đã biết và thậm chí có thể chưa được biết đến nhiều hơn. Khung MITER ATT & CK đã phát triển để cung cấp phân loại chung cho các mối đe dọa và nền tảng để phát hiện mối đe dọa."

Bằng cách áp dụng tiêu chuẩn này, FortiEDR đã trở nên trực quan hơn đối với các nhà khai thác bảo mật, đặc biệt là khi săn tìm mối đe dọa.

Kết quả cho thấy khả năng tìm kiếm, phát hiện và ngăn chặn mối đe dọa trưởng thành trong FortiEDR được hưởng lợi như thế nào từ trí tuệ nhân tạo và công nghệ máy học tích hợp của nó. Vì FortiEDR không dựa vào signature (nhưng vẫn sử dụng chúng trên đám mây), các cuộc tấn công mạng trong tương lai sử dụng các chiến thuật và kỹ thuật tương tự như các chiến thuật và kỹ thuật được đánh giá có khả năng bị chặn, ngay cả khi không có thông tin về mối đe dọa từ trước về chúng.

Đáng chú ý, Fortinet gần đây đã hợp tác thông qua MITRE Engenuity Center for Threat Informed Defense và phát hiện ra rằng 90% tất cả các kỹ thuật tội phạm mạng được phát hiện trong 28 tháng qua chỉ thuộc 15 loại. Vì vậy, khả năng đã được chứng minh không chỉ để hiểu mà còn chặn dựa trên các kỹ thuật này mang lại cho các tổ chức sự tự tin về khả năng bảo vệ chống lại các chiến dịch ransomware chưa từng biết đến trước đây. (Lưu ý, hơn 2/3 trong số các kỹ thuật phổ biến nhất này là một phần của Đánh giá ATT & CK Vòng 4.)

FortiEDR có một cách tiếp cận duy nhất để giám sát hoạt động sâu của hệ thống được gọi là "code tracing". Các lợi ích của công nghệ được cấp bằng sáng chế này đã rõ ràng trong các kết quả đánh giá. Để duy trì hoạt động lén lút và không phô trương, các mối đe dọa nâng cao thường vi phạm một hoặc nhiều hướng dẫn hệ điều hành hợp pháp. Bằng cách tương quan giữa giao tiếp đi của hệ điều hành hoặc hướng dẫn sửa đổi file với luồng hướng dẫn của hệ điều hành trước đó, FortiEDR có thể phát hiện và ngăn chặn các hành động độc hại trong thời gian thực.

Đánh giá MITER ATT & CK chứng minh cách tiếp cận của nền tảng bảo vệ điểm cuối dựa trên hành vi (EPP) và EDR đơn tác nhân thực sự, cùng với tính năng truy tìm mã trong FortiEDR hoạt động tốt như thế nào để phát hiện và ngăn chặn các mối đe dọa.

 

Giới thiệu FortiEDR

Giải pháp FortiEDR bảo mật toàn diện các điểm cuối (endpoint) trong thời gian thực, cả trước và sau lây nhiễm. Nó cung cấp khả năng bảo vệ điểm cuối tự động, theo thời gian thực với phản ứng sự cố được sắp xếp trên bất kỳ thiết bị truyền thông nào, tất cả đều nằm trong một nền tảng tích hợp duy nhất. FortiEDR bảo vệ mọi thứ từ máy trạm và máy chủ với hệ điều hành hiện tại và kế thừa cho đến bộ điều khiển sản xuất và điểm bán hàng. Được xây dựng với cơ sở hạ tầng đám mây gốc, FortiEDR, cũng có sẵn trong Google Marketplace, có thể được triển khai trên đám mây, tại chỗ và hay triển khai kết hợp.

kiểm soát giao tiếp ứng dụng, phát hiện và phản hồi điểm cuối tự động, chặn thời gian thực, săn tìm mối đe dọa, phản ứng sự cố và khả năng vá lỗi ảo. FortiEDR cũng thúc đẩy kiến trúc Fortinet Security Fabric rộng lớn hơn bằng cách tích hợp với các thành phần Security Fabric như FortiGate, FortiNAC, FortiSandbox và FortiSIEM. FortiEDR cung cấp:

  • Bảo vệ trước và sau khi thực thi theo thời gian thực vượt trội
  • Phát hiện mạnh mẽ hoạt động có nguy cơ rủi ro cao,  mà không cần đến các nhóm bảo mật
  • Một cách tiếp cận thống nhất để bảo vệ (protection), phát hiện (detection) và phản hồi tự động (automated response).

Truy cập trang MITER Engenuity để xem đầy đủ kết quả về FortiEDR và tìm hiểu thêm thông tin về các Đánh giá MITER. Và để biết thêm chi tiết về FortiEDR, hãy đọc "Assess Your Endpoint Security".

--

EmeraldETL là Công Ty chuyên về Công Nghệ, là đại lý rất nhiều dòng sản phẩm bảo mật cao tại Việt Nam. Cung cấp từ những dòng bảo mật doanh nghiệp đến bảo mật đa quốc gia.

  • Trụ sở: Tầng 2, 27A Hoàng Việt, Phường 4, Quận Tân Bình, TP.HCM
  • Hotline: 0358223136
  • Website: https://firewall.com.vn/

Nguồn: Fortinet

 

Ngoài ra khách hàng có thể xem thêm những dòng sản phẩm của Fortinet tại đây:

Fortigate 40FFortigate 60FFortigate 61FFortigate 80FFortigate 81FFortigate 100FFortigate 101FFortigate 100EFortigate 200FFortigate 200EFortigate 201E

BÀI VIẾT LIÊN QUAN

FORTINET MỞ RỘNG CÁC DỊCH VỤ GENAI CHO HOẠT ĐỘNG BẢO MẬT VÀ MẠNG
FORTINET MỞ RỘNG CÁC DỊCH VỤ GENAI CHO HOẠT ĐỘNG BẢO MẬT VÀ MẠNG

Fortinet vừa giới thiệu các khả năng trợ lý GenAI mới và mở rộng cho FortiAI (tr...

04/25/24 12:45:11 PM

FORTINET LÀ LEADER TRONG GARTNER® MAGIC QUADRANT™ NĂM 2024
FORTINET LÀ  LEADER TRONG GARTNER® MAGIC QUADRANT™ NĂM 2024

ETL thật tự hào khi Fortinet - công ty dẫn đầu về an ninh mạng toàn cầu thúc đẩy...

04/25/24 12:45:11 PM

FORTINET LÀ LEADER TRONG GARTNER® MAGIC QUADRANT™ NĂM 2024
FORTINET LÀ  LEADER TRONG GARTNER® MAGIC QUADRANT™ NĂM 2024

ETL thật tự hào khi Fortinet - công ty dẫn đầu về an ninh mạng toàn cầu thúc đẩy...

04/25/24 12:45:11 PM

MẠNG CỦA BẠN ĐÃ SẴN SÀNG CHO WI-FI 7 CHƯA?
MẠNG CỦA BẠN ĐÃ SẴN SÀNG CHO WI-FI 7 CHƯA?

Trong thế giới kỹ thuật số ngày nay, hiệu suất là yếu tố quan trọng nhất. Các do...

04/25/24 12:45:11 PM

FORTINET CÔNG BỐ GIẢI PHÁP MẠNG AN TOÀN HỖ TRỢ WI-FI 7 ĐẦU TIÊN
FORTINET CÔNG BỐ GIẢI PHÁP MẠNG AN TOÀN HỖ TRỢ WI-FI 7 ĐẦU TIÊN

Fortinet vừa cho ra mắt các điểm truy cập Wi-Fi 7 (Access Point) mới và switch P...

04/25/24 12:45:11 PM

FORTINET CÔNG BỐ GIẢI PHÁP MẠNG AN TOÀN HỖ TRỢ WI-FI 7 ĐẦU TIÊN
FORTINET CÔNG BỐ GIẢI PHÁP MẠNG AN TOÀN HỖ TRỢ WI-FI 7 ĐẦU TIÊN

Fortinet vừa cho ra mắt các điểm truy cập Wi-Fi 7 (Access Point) mới và switch P...

04/25/24 12:45:11 PM

TẦM QUAN TRỌNG TƯỜNG LỬA VÀ LỢI ÍCH CỦA GIẢI PHÁP TƯỜNG LỬA THẾ HỆ MỚI
TẦM QUAN TRỌNG TƯỜNG LỬA VÀ LỢI ÍCH CỦA GIẢI PHÁP TƯỜNG LỬA THẾ HỆ MỚI

Môi trường kinh doanh số đang bùng nổ, các công ty muốn bảo vệ dữ liệu ở cả hiện...

04/25/24 12:45:11 PM

TẦM QUAN TRỌNG VÀ LỢI ÍCH CỦA TƯỜNG LỬA THẾ HỆ MỚI
TẦM QUAN TRỌNG VÀ LỢI ÍCH CỦA TƯỜNG LỬA THẾ HỆ MỚI

Môi trường kinh doanh số đang bùng nổ, các công ty muốn bảo vệ dữ liệu ở cả hiện...

04/25/24 12:45:11 PM

FORTINET GIỚI THIỆU FORTISWITCH 600 &2000 HIỆU SUẤT CAO KẾT NỐI CAMPUS
FORTINET GIỚI THIỆU FORTISWITCH 600 &2000 HIỆU SUẤT CAO KẾT NỐI CAMPUS

Fortinet® (NASDAQ: FTNT), nhà tiên phong toàn cầu về an ninh mạng đang thúc đẩy ...

04/25/24 12:45:11 PM

SOPHOS FIREWALL V20 ĐÃ ĐƯỢC PHÁT HÀNH
SOPHOS FIREWALL V20 ĐÃ ĐƯỢC PHÁT HÀNH

Sophos Firewall v20 là phiên bản mới nhất đã chính thức phát hành. Phiên bản mới...

04/25/24 12:45:11 PM

FORTINET: TIÊN PHONG TRONG UNIVERSAL ZTNA
FORTINET: TIÊN PHONG TRONG UNIVERSAL ZTNA

Universal ZTNA (zero-trust network access) là một chủ đề nóng trong ngành bảo mậ...

04/25/24 12:45:11 PM

CUỘC CHIẾN CỦA FORTINET FORTIGATE 100F VÀ FORTIGATE 90G MỚI
CUỘC CHIẾN CỦA FORTINET FORTIGATE 100F VÀ FORTIGATE 90G MỚI

Khi Fortinet FG-90G vừa ra khỏi phòng thí nghiệm gần đây, các chuyên gia công ng...

04/25/24 12:45:11 PM

FORTINET RA MẮT FORTIGATE 90G THIẾT BỊ SECURE SDWAN, NGFW SP5 ASIC MỚI
FORTINET RA MẮT FORTIGATE 90G THIẾT BỊ SECURE SDWAN, NGFW SP5 ASIC MỚI

FortiGate 90G, dòng NGFW mới nhất vừa được Fortinet giới thiệu vào đầu tháng 8 v...

04/25/24 12:45:11 PM

FORTIGATE ĐẠT ĐƯỢC ĐIỂM GẦN NHƯ HOÀN HẢO TỪ CYBERRATINGS.ORG
FORTIGATE ĐẠT ĐƯỢC ĐIỂM GẦN NHƯ HOÀN HẢO TỪ CYBERRATINGS.ORG

May mắn thay, CyberRatings.org đã bước vào để thực hiện các bài kiểm tra đạo đức...

04/25/24 12:45:11 PM

FORTINET ĐƯỢC VINH DANH VISIONARY TRONG GARTNER® MAGIC QUADRANT™ 2023
FORTINET ĐƯỢC VINH DANH VISIONARY TRONG GARTNER® MAGIC QUADRANT™ 2023

ETL vinh dự khi chúng tôi tiếp tục nhận được tin Fortinet đã được xếp vào nhóm V...

04/25/24 12:45:11 PM

FORTINET CÁCH MẠNG HÓA SECURE NETWORKING TRÊN TOÀN BỘ HYBRID NETWORK
FORTINET CÁCH MẠNG HÓA SECURE NETWORKING TRÊN TOÀN BỘ HYBRID NETWORK

Fortinet® (NASDAQ: FTNT), công ty hàng đầu về an ninh mạng toàn cầu thúc đẩy sự ...

04/25/24 12:45:11 PM

NĂM THỨ TƯ LIÊN TIẾP FORTINET ĐƯỢC VINH DANH GARTNER® PEER INSIGHTS™ 2023 CHO SD-WAN
NĂM THỨ TƯ LIÊN TIẾP FORTINET ĐƯỢC VINH DANH GARTNER® PEER INSIGHTS™ 2023 CHO SD-WAN

Xin chúc mừng Fortinet một lần nữa được vinh danh là Customers’ Choice (Lựa chọn...

04/25/24 12:45:11 PM

TẠI SAO FORTICLIENT MANG LẠI ZTNA TỐT HƠN
TẠI SAO FORTICLIENT MANG LẠI ZTNA TỐT HƠN

Gần đây, các giám đốc CNTT của một công ty công nghệ lớn đã đến thăm văn phòng c...

04/25/24 12:45:11 PM

FORTINET ĐƯỢC VINH DANH LEADER TRONG GARTNER 2022 VỀ NETWORK FIREWALLS
FORTINET ĐƯỢC VINH DANH LEADER TRONG GARTNER 2022 VỀ NETWORK FIREWALLS

ETL xin chúc mừng Fortinet® (NASDAQ: FTNT) – Công ty dẫn đầu toàn cầu về các giả...

04/25/24 12:45:11 PM

CÁCH NÂNG CẤP MIỄN PHÍ LÊN SONICWALL NGFW TZ SERIES
CÁCH NÂNG CẤP MIỄN PHÍ LÊN SONICWALL NGFW TZ SERIES

Nhận tường lửa thế hệ tiếp theo (NGFW) TZ370 hoặc TZ470 miễn phí khi mua 3 năm g...

04/25/24 12:45:11 PM

FORTINET RA MẮT DỊCH VỤ CLOUD-NATIVE FIREWALL
FORTINET RA MẮT DỊCH VỤ CLOUD-NATIVE FIREWALL

Fortinet® công ty dẫn đầu toàn cầu về các giải pháp an ninh mạng tự động, tích h...

04/25/24 12:45:11 PM

FORTINET GIỚI THIỆU TƯỜNG LỪA MỚI NHẤT FORTIGATE 1000F
FORTINET GIỚI THIỆU TƯỜNG LỪA MỚI NHẤT FORTIGATE 1000F

Tường lửa thế hệ tiếp theo (Next-Gen Firewall) mới nhất của Fortinet giúp khách ...

04/25/24 12:45:11 PM

5 CHIẾN LƯỢC BẢO VỆ RANSOMWARE CHO NĂM 2023
5 CHIẾN LƯỢC BẢO VỆ RANSOMWARE CHO NĂM 2023

Nếu sự gia tăng của các cuộc tấn công ransomware vào năm 2022 cho thấy tương lai...

04/25/24 12:45:11 PM

LỢI ÍCH CỦA TƯỜNG LỬA: TẦM QUAN TRỌNG CỦA BẢO MẬT TƯỜNG LỬA
LỢI ÍCH CỦA TƯỜNG LỬA: TẦM QUAN TRỌNG CỦA BẢO MẬT TƯỜNG LỬA

Khi các doanh nghiệp đang dần chuyển kỹ thuật số, yêu cầu đặt ra cho các Doanh n...

04/25/24 12:45:11 PM

FORTINET ĐƯỢC VINH DANH LÀ CHALLENGER TRONG GARTNER 2022
FORTINET ĐƯỢC VINH DANH LÀ CHALLENGER TRONG GARTNER 2022

EmeraldETL vui mừng thông báo rằng Fortinet đã được vinh danh là Challenger tron...

04/25/24 12:45:11 PM

GIỚI THIỆU FORTIGATE 4800F NHANH NHẤT THẾ GIỚI VỚI SIÊU CÁP VÀ MẠNG 5G
GIỚI THIỆU FORTIGATE 4800F NHANH NHẤT THẾ GIỚI VỚI SIÊU CÁP VÀ MẠNG 5G

Dòng tường lửa siêu cao cấp mới của Fortinet vừa được giới thiệu - dòng Fortigat...

04/25/24 12:45:11 PM

SECURE SD-WAN: NỀN TẢNG CHO CHUYỂN ĐỔI MẠNG
SECURE SD-WAN: NỀN TẢNG CHO CHUYỂN ĐỔI MẠNG

Trong vài năm qua, ảo hóa và áp dụng đám mây đã dẫn đến sự di chuyển lớn các ứng...

04/25/24 12:45:11 PM

FORTINET ĐƯỢC VINH DANH "CUSTOMER’S CHOICE" TRONG GARTNER® PEER INSIGHTS NĂM THỨ BA LIÊN TIẾP
FORTINET ĐƯỢC VINH DANH "CUSTOMER’S CHOICE" TRONG GARTNER® PEER INSIGHTS NĂM THỨ BA LIÊN TIẾP

Emerald ETL tự hào thông báo rằng FORTINET đã một lần nữa được vinh danh là Cust...

04/25/24 12:45:11 PM

FORTIOS 7.2 TĂNG CƯỜNG NỀN TẢNG BẢO MẬT MẠNG HỘI TỤ DUY NHẤT HIỆN NAY
FORTIOS 7.2 TĂNG CƯỜNG NỀN TẢNG BẢO MẬT MẠNG HỘI TỤ DUY NHẤT HIỆN NAY

Các tính năng mới hội tụ mạng và bảo mật để thống nhất hơn nữa SD-WAN, ZTNA, SWG...

04/25/24 12:45:11 PM

FORTINET ĐƯỢC CÔNG NHẬN REPRESENTATIVE VENDOR IN GARTNER® MARKET GUIDE
FORTINET ĐƯỢC CÔNG NHẬN REPRESENTATIVE VENDOR IN GARTNER® MARKET GUIDE

Gần đây, Gartner đã phát hành 2022 Market Guide for Digital Experience Monitorin...

04/25/24 12:45:11 PM

GIẢI PHÁP FORTINET GIÚP CHUỖI NHÀ HÀNG CHUẨN BỊ MẠNG LƯỚI KỸ THUẬT SỐ
GIẢI PHÁP FORTINET GIÚP CHUỖI NHÀ HÀNG CHUẨN BỊ MẠNG LƯỚI KỸ THUẬT SỐ

Ít có ngành nào cạnh tranh như lĩnh vực phục vụ nhanh của các nhà hàng. Trong mộ...

04/25/24 12:45:11 PM

KHẢO SÁT TỪ FORTINET CHO DOANH NGHIỆP KHI TRIỂN KHAI ZERO-TRUST
KHẢO SÁT TỪ FORTINET CHO DOANH NGHIỆP KHI TRIỂN KHAI ZERO-TRUST

Báo cáo dựa trên một cuộc khảo sát toàn cầu về những người ra quyết định về CNTT...

04/25/24 12:45:11 PM

FORTINET RA MẮT TÍNH NĂNG MỚI CỦA MẠNG HỘI TỤ VÀ BẢO MẬT CỦA FORTIOS
FORTINET RA MẮT TÍNH NĂNG MỚI CỦA MẠNG HỘI TỤ VÀ BẢO MẬT CỦA FORTIOS

Các tính năng mới của mạng hội tụ và bảo mật (converge networking and security) ...

04/25/24 12:45:11 PM

FORTINET ĐƯỢC VINH DANH LÀ MỘT TRONG HAI "LEADER" DUY NHẤT TRONG 2022
FORTINET ĐƯỢC VINH DANH LÀ MỘT TRONG HAI "LEADER" DUY NHẤT TRONG 2022

ETL vui mừng thông báo rằng Fortinet đã đã được công nhận là "Leader" trong báo ...

04/25/24 12:45:11 PM

FORTINET RA MẮT FORTIOS 7.2 TĂNG CƯỜNG NỀN TẢNG BẢO MẬT VÀ MẠNG HỘI TỤ
FORTINET RA MẮT FORTIOS 7.2 TĂNG CƯỜNG NỀN TẢNG BẢO MẬT VÀ MẠNG HỘI TỤ

Phương pháp tiếp cận mạng theo hướng bảo mật của Fortinet được thiết kế độc đáo ...

04/25/24 12:45:11 PM

FORTIGATE - TƯỜNG LỬA MẠNG SỐ 1 THẾ GIỚI CŨNG CUNG CẤP CÁC GIẢI PHÁP MẠNG BẢO MẬT MẠNH MẼ
FORTIGATE - TƯỜNG LỬA MẠNG SỐ 1 THẾ GIỚI CŨNG CUNG CẤP CÁC GIẢI PHÁP MẠNG BẢO MẬT MẠNH MẼ

Fortinet đã luôn đi đầu trong sự phát triển của an ninh mạng trong hơn 20 năm.Tr...

04/25/24 12:45:11 PM

Bạn cần trao đổi gì?