网站首页 > 技术教程 正文
在过去几个月里,我们一直在报道AV-Comparatives关于Microsoft Defender性能的报告。微软的Windows操作系统内置安全解决方案总体上表现良好,所测试的产品主要是针对家庭用户的。然而,最近,这家安全评估公司对企业级反恶意软件解决方案进行了LSASS凭证转储保护测试,在被测试的产品中就有微软的Microsoft's Defender for Endpoint,它在评估中获得了满分。
本地安全授权子系统服务(LSASS)对在Windows计算机上登录的用户进行认证。威胁者经常利用这个LSASS过程,利用转储从域用户那里窃取有用的凭证,然后可以利用这些证书在目标网络中得到权限自由行动。
在这次LSASS凭证转储测试中使用了15种不同的攻击方法,Microsoft's Defender for Endpoint很好地阻止了所有这些方法,其他测试产品也同样表现良好。
下表包括以下产品的结果(启用LSASS保护设置后):
Avast Ultimate Business Security、Bitdefender GravityZone Business Security Enterprise、Kaspersky Endpoint Detection and Response Expert和Microsoft Defender for Endpoint。
Microsoft Defender和其他产品的LSASS凭证转储测试成绩:
在Microsoft Defender for Endpoint的情形下,由于Protected Process Light(PPL)和Attack SurfaceReduction(ASR)机制被激活,因此成功地对攻击行为进行了阻断。PPL在Windows 11上被默认启用,最近,用于阻止凭证窃取的ASR规则也被默认启用。
阅读测试过程全文:
https://www.av-comparatives.org/lsass-credential-dumping-security/
猜你喜欢
- 2024-11-26 手机是否需要安装杀毒软件 看完你就知道答案
- 2024-11-26 微软Windows 10最新漏洞被发现!你还敢裸奔吗
- 2024-11-26 Windows更新竟导致CPU降频,安全中心却被盛赞
- 2024-11-26 IObit Malware Fighter Pro(反恶意安全软件)
- 2024-11-26 系统查杀,软件清除必备
- 2024-11-26 安全公司发布了免费的 REvil 勒索软件解密工具
- 2024-11-26 苹果Mac电脑不会中病毒?你想的太天真
- 2024-11-26 AV-TEST公布2021年最佳杀软:三大奖项均无Defender
- 2024-11-26 勒索病毒应急措施及防护方案
- 2024-11-26 重磅!微软Windows 10年度更新策略调整
你 发表评论:
欢迎- 最近发表
-
- Win10 TH2正式版官方ESD映像转换ISO镜像方法详解
- 使用iso镜像升级到Windows 10的步骤
- macOS Ventura 13.2 (22D49) Boot ISO 原版可引导镜像
- 安利一个用ISO镜像文件制作引导U盘的的小工具RUFUS
- CentOS 7使用ISO镜像配置本地yum源
- 用于x86平台的安卓9.0 ISO镜像发布下载:通吃I/A/N、完全免费
- AlmaLinux 9.6发布:升级工具、初步支持IBM Power虚拟化技术
- Rufus写入工具简洁介绍与教程(写入模式)
- 新硬件也能安装使用了,Edge版Linux Mint 21.3镜像发布
- 开源工程师:Ubuntu应该抛弃32位ISO镜像
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)