2021 年 4 月 — 网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)今天公布了其 MITRE ATT&CK 端点防护产品评估结果。该公司的完整端点安全解决方案 Check Point Harmony Endpoint 成功检测到评估过程中使用的所有不同技术。此外,对于评估中使用的 96% 的技术,Check Point Harmony Endpoint 达到了最高技术检测水平。

MITRE Engenuity 每年都会对网络安全产品执行独立评估,旨在帮助行业和政府机构做出更明智的决策,从而抵御安全威胁并提高威胁检测能力。ATT&CK 是 MITRE 根据实际观察结果开发的攻击战术和技术知识库,可帮助安全运营团队发现其在可视性、防御工具及流程上的缺口,以增强网络安全性。
今年,MITRE Engenuity 对 Check Point Harmony Endpoint 及其他 29 家厂商的网络安全产品进行了评估,测试其在检测复杂威胁团伙 Carbanak 和 FIN7 所用攻击手段方面的能力。过去五年,这两个威胁团伙使用复杂的恶意软件和策略频频发起攻击,致使数百家企业损失超过 10 亿美元。
评估结果:
评估结果突显了 Check Point Harmony Endpoint 的出色可视性和威胁检测能力。此外,该结果还充分表明,作为市场上唯一一款端点安全解决方案,Check Point Harmony Endpoint 具有显著优势,可执行最准确的检测并实施对真实网络威胁的情境化监控,同时还提供自动检测和响应功能。
Check Point 软件技术公司威胁防御副总裁 Neatsun Ziv 表示:“MITRE Engenuity ATT&CK® 评估在打击网络犯罪方面发挥着关键作用。通过评估网络安全解决方案抵御真实网络攻击和威胁团伙的能力,MITRE 团队助力提高了行业的网络保护标准。随着大规模转向远程办公模式且威胁态势快速演变,增强端点安全策略对于全球企业而言已变得至关重要。最新 ATT&CK® 评估结果进一步验证了 Harmony Endpoint 具有行业领先的威胁检测和全面的攻击监控功能。客户可获得所需的所有端点保护,有效防范勒索软件、恶意软件、网络钓鱼等所有紧迫威胁,同时以最低的总体拥有成本尽享强大的检测和响应功能。”
MITER ATT&CK 评估主管 Frank Duff 表示:“MITRE 评估采用透明流程,有助于安全社区做出更明智的决策,很高兴看到 Check Point 软件技术公司及其他多家厂商积极参与这项重要测试。将 MITER ATT&CK 框架作为基准测试并查看我们的公开结果,用户能够深入了解 Harmony Endpoint 如何检测到我们模拟的 Carbanak 和 FIN7 的攻击行为。我们将携手共进,通过全面评估为所有人打造更安全的网络空间。”
MITRE 评估结果证明,Harmony Endpoint 可即时自动拦截勒索软件及其他攻击、迅速采取补救措施并从中快速恢复,有效防止破坏蔓延。同时,客户安全团队还可以使用该解决方案准确检测、调查并应对威胁,尽享通过 MITER ATT&CK® 框架测试的最全面保护。
好文章,需要你的鼓励
很多人担心被AI取代,陷入无意义感。按照杨元庆的思路,其实无论是模型的打造者,还是模型的使用者,都不该把AI放在人的对立面。
MIT研究团队提出递归语言模型(RLM),通过将长文本存储在外部编程环境中,让AI能够编写代码来探索和分解文本,并递归调用自身处理子任务。该方法成功处理了比传统模型大两个数量级的文本长度,在多项长文本任务上显著优于现有方法,同时保持了相当的成本效率,为AI处理超长文本提供了全新解决方案。
谷歌宣布对Gmail进行重大升级,全面集成Gemini AI功能,将其转变为"个人主动式收件箱助手"。新功能包括AI收件箱视图,可按优先级自动分组邮件;"帮我快速了解"功能提供邮件活动摘要;扩展"帮我写邮件"工具至所有用户;支持复杂问题查询如"我的航班何时降落"。部分功能免费提供,高级功能需付费订阅。谷歌强调用户数据安全,邮件内容不会用于训练公共AI模型。
华为研究团队推出SWE-Lego框架,通过混合数据集、改进监督学习和测试时扩展三大创新,让8B参数AI模型在代码自动修复任务上击败32B对手。该系统在SWE-bench Verified测试中达到42.2%成功率,加上扩展技术后提升至49.6%,证明了精巧方法设计胜过简单规模扩展的技术理念。