- Dołączył
- 26 Maj 2015
- Posty
- 19243
- Reakcje/Polubienia
- 56075
Test ochrony na zagrożeniach internetowych w liczbach
Na podstawie uzyskiwanych logów z narzędzia Sysmon zainstalowanego w Windows 10 oraz z bazy danych z zapisanymi informacjami testowymi przygotowaliśmy następujące zestawienie:
- W teście wzięło udział 11 rozwiązań ochronnych.
- Finalnie wykorzystaliśmy 447 unikalnych adresów URL z malware.
- Dokładnie 381 próbek malware hostowanych było przez protokół HTTP.
- Strony szyfrowane HTTPS (w teorii, bezpieczne) zawierały 66 próbek malware.
- Podczas analizy każda próbka szkodliwego oprogramowania dokonywała średnio 28 potencjalnych niebezpiecznych akcji w systemie Windows 10.
- Najwięcej malware pochodziło z serwerów z Holandii, Rosji oraz USA.
- Do hostowania malware najczęściej używano domen: .com, .org, .za.
- Średnia wykrywalność adresów URL lub złośliwych plików na poziomie PRE-LAUNCH wyniosła 58%.
- Na poziomie POST-Launch wykrywalność plików wyniosła średnio 38%.
Zaloguj
lub
Zarejestruj się
aby zobaczyć!