Uitzonderlijke bescherming tegen aanvallen bewezen in MITRE Engenuity ATT&CK-evaluaties

Trend Micro’s threat detectie en respons-platform bewijst zijn toegevoegde waarde in geavanceerde simulaties

 

Amsterdam, 28 april 2021 − Trend Micro, wereldwijd leider in cybersecurity, excelleert in recente ATT&CK-evaluaties, uitgevoerd door MITRE Engenuity. Het Trend Micro Vision One-platform detecteerde maar liefst 96% van de aanvalsstappen die het gedrag van twee beruchte APT-groepen nabootste.

In tegenstelling tot andere brancheorganisaties die testen of een product verschillende malware samples kan detecteren en voorkomen, beoordelen MITRE Engenuity’s ATT&CK-evaluaties of een oplossing gerichte aanvallen kan detecteren die gebruikmaken van bekend vijandig gedrag. Deze benadering komt beter overeen met de meest kritieke real-world aanvallen. De simulaties van MITRE Engenuity richtten zich dit jaar op technieken die verband houden met beruchte dreigingsgroepen als Carbanak en FIN7.

“Security ging voorheen voornamelijk over het herkennen van de tools die gebruikt worden tijdens een aanval. MITRE Engenuity voegt een dimensie toe door zich daarnaast ook te richten op het herkennen van de patronen van een aanvaller, ongeacht wanneer welke tools worden gebruikt”, zegt Greg Young, Vice President of Cybersecurity voor Trend Micro. “MITRE ATT&CK is complex, net als de aanvallen zelf. Een goede uitkomst bij een test van een derde partij als deze geeft natuurlijk voldoening - en met 96% zichtbaarheid hebben we het erg goed gedaan - vooral omdat het technieken test die gebruikt worden door twee van ‘s wereld meest bekwame dreigingsgroepen. Een nog groter succes is organisaties helpen bijbrengen dat ATT&CK niet alleen om de test gaat, maar dat het een onderdeel kan zijn van het alledaagse playbook voor SOC’s. Dit zie je dan ook terug in onze oplossingen.”

De test van dit jaar omvatte twee gesimuleerde inbreuken, een bij een hotel en een bij een bank. Daarbij werden typische APT-tactieken gebruikt zoals het aanpassen van bevoegdheden, diefstal van gegevens, laterale bewegingen en data-exfiltratie. Trend Micro Vision One behaalde daarbij de volgende resultaten:

 

Met Trend Micro Vision One hebben klanten meer inzicht en kunnen zij sneller reageren op dreigingen. Het platform verzamelt en correleert automatisch telemetrie van e-mail, endpoints, servers, cloud workloads en netwerken om detectie en onderzoek te versnellen. De prestaties tegen technieken die onder meer gebruikt worden door twee van ‘s werelds grootste cybercrime-enterprises, bewijst de waarde van Trend Micro Vision One in threat detectie en respons. Daarnaast biedt het klanten de mogelijkheid om het aantal cyberrisico’s te verminderen.

Het MITRE ATT&CK-framework helpt de industrie bij het definiëren en standaardiseren van aanvalstechnieken van cybercriminelen. Het biedt organisaties een gemeenschappelijke en regelmatig bijgewerkte taal die gebruikt kan worden voor een zo effectief mogelijke detectie en respons.

De sterke prestatie van dit jaar in de ATT&CK-evaluaties van MITRE Engenuity is de tweede op rij voor Trend Micro. Klik hier om de volledige MITRE Engenuity ATT&CK-evaluatie voor Trend Micro Vision One te lezen: https://resources.trendmicro.com/MITRE-Attack-Evaluations.html.