보안 감시 보안 소프트웨어가 악용 공격을 차단할 수 있습니까?

보안 소프트웨어가 악용 공격을 차단할 수 있습니까?

비디오: Whitney Houston - I Have Nothing (Official HD Video) (십월 2024)

비디오: Whitney Houston - I Have Nothing (Official HD Video) (십월 2024)
Anonim

봇넷 비즈니스에 참여하기 위해 훌륭한 프로그래머 일 필요는 없습니다. 사용 가능한 많은 익스플로잇 키트 중 하나를 구매하면 바로 사용할 수 있습니다. 익스플로잇 키트 또는 전체 봇넷을 임대 할 수도 있습니다. 일반적인 익스플로잇 키트에는 운영 체제, 브라우저 또는 일반적인 응용 프로그램의 보안 허점을 통해 대상 컴퓨터를 제어하는 ​​수많은 공격이 포함되어 있습니다. 소프트웨어를 최신 상태로 유지하지 못하면 보안 제품군이 유일한 방어 수단입니다. 중국 기반 PC 보안 연구소의 최근 테스트에 따르면이 특정 작업에서 일부 제품이 다른 제품보다 훨씬 효과적입니다.

PC 보안 연구소에는 일반적으로 테스트에 최대 10 개 정도의 글로벌 및 중국 기업이 포함됩니다. 믹스가 자주 바뀌고 보고서를 항상 영어로 사용할 수있는 것은 아니기 때문에 실험실 결과 요약에 아직 결과를 포함시키지 않았습니다. 이번에는 Malwarebytes가 테스트를 의뢰하고 영어 버전을 사용할 수 있는지 확인했습니다.

익스플로잇 전문가

나는 과거에 Malwarebytes가 더 많은 테스트에 참여해야한다고 언급했습니다. 최근 Malwarebytes 제품은 같은 주에 출시 된 테스트에서 가장 최하위에 왔습니다.

분명히 Malwarebytes의 누군가가 들었습니다. 테스트가 Malwarebytes Anti-Exploit Free의 특기라는 점을 감안할 때 테스트가 제품의 익스플로잇 차단 기능을 매우 구체적으로 측정 할 때 실제로 뛰어 드는 것이 합리적입니다.

테스트 방법론

연구팀은 Microsoft Office, Internet Explorer, Flash 및 Java와 같이 널리 사용되는 여러 응용 프로그램 및 도구의 취약점에 중점을 두었습니다. Windows XP SP3을 실행하는 테스트 시스템을 설정하고 보호되지 않은 시스템의 보안을 침투 할 수있는 알려진 악용을 선택했습니다.

이 테스트는 익스플로잇 공격 자체를 차단하기위한 것이므로 온 액세스 맬웨어 탐지 (있는 경우)를 종료합니다. 그들은 Metasploit 침투 테스트 도구를 개인 소스의 익스플로잇 코드와 함께 사용했으며 다양한 유형의 페이로드를 사용하여 익스플로잇을 시도했습니다. 페이로드의 실행을 완전히 차단하거나 페이로드가 실행 된 후 "백도어 연결을 종료"한 경우 제품은 보호에 대한 완전한 크레딧을 받았습니다.

놀라운 결과

정확히 12 개의 테스트 된 제품 중 2 개가 테스트를 통과하는 데 필요한 80 %의 성공률을 달성했습니다. Norton Internet Security는 공격의 81.03 %를 차단했습니다. Norton은 항상 자체적 인 악용 차단 테스트에서 잘 작동하므로 놀랍지 않습니다. Malwarebytes는 93.10 %의 성공률로 나머지를 이겼습니다.

카스퍼 스키 인터넷 시큐리티는 거의 모든 독립 랩 테스트에서 최고 등급을 받았으며 72.41 %의 성공률로 인해 "불충분 한"등급을 받았습니다. 일반적으로 카스퍼 스키와 거의 같은 점수를 얻은 Bitdefender Internet Security는 공격의 31.03 %를 최소 60 % 미만으로 차단하여이 테스트에 실패했습니다.

하나의 패싯

이것이 카스퍼 스키와 비트 디펜더를 버리고 Norton 또는 Malwarebytes로 교체해야한다는 것을 의미합니까? 전혀. 이 테스트는 제품이 하나의 매우 특정한 해킹 공격을 얼마나 잘 방어하는지 측정합니다. 최고의 보안 제품군에는 수많은 보호 계층이 포함됩니다. 그러나 익스플로잇으로부터 매우 구체적으로 보호해야하는 경우 공식적으로 기능이 상실된 Windows XP에서 업그레이드 할 수없는 환경 때문에 선택시 이러한 결과를 고려할 수 있습니다.

보안 소프트웨어가 악용 공격을 차단할 수 있습니까?