2021 年 4 月 — 网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)今天公布了其 MITRE ATT&CK 端点防护产品评估结果。该公司的完整端点安全解决方案 Check Point Harmony Endpoint 成功检测到评估过程中使用的所有不同技术。此外,对于评估中使用的 96% 的技术,Check Point Harmony Endpoint 达到了最高技术检测水平。
MITRE Engenuity 每年都会对网络安全产品执行独立评估,旨在帮助行业和政府机构做出更明智的决策,从而抵御安全威胁并提高威胁检测能力。ATT&CK 是 MITRE 根据实际观察结果开发的攻击战术和技术知识库,可帮助安全运营团队发现其在可视性、防御工具及流程上的缺口,以增强网络安全性。
今年,MITRE Engenuity 对 Check Point Harmony Endpoint 及其他 29 家厂商的网络安全产品进行了评估,测试其在检测复杂威胁团伙 Carbanak 和 FIN7 所用攻击手段方面的能力。过去五年,这两个威胁团伙使用复杂的恶意软件和策略频频发起攻击,致使数百家企业损失超过 10 亿美元。
评估结果:
评估结果突显了 Check Point Harmony Endpoint 的出色可视性和威胁检测能力。此外,该结果还充分表明,作为市场上唯一一款端点安全解决方案,Check Point Harmony Endpoint 具有显著优势,可执行最准确的检测并实施对真实网络威胁的情境化监控,同时还提供自动检测和响应功能。
Check Point 软件技术公司威胁防御副总裁 Neatsun Ziv 表示:“MITRE Engenuity ATT&CK® 评估在打击网络犯罪方面发挥着关键作用。通过评估网络安全解决方案抵御真实网络攻击和威胁团伙的能力,MITRE 团队助力提高了行业的网络保护标准。随着大规模转向远程办公模式且威胁态势快速演变,增强端点安全策略对于全球企业而言已变得至关重要。最新 ATT&CK® 评估结果进一步验证了 Harmony Endpoint 具有行业领先的威胁检测和全面的攻击监控功能。客户可获得所需的所有端点保护,有效防范勒索软件、恶意软件、网络钓鱼等所有紧迫威胁,同时以最低的总体拥有成本尽享强大的检测和响应功能。”
MITER ATT&CK 评估主管 Frank Duff 表示:“MITRE 评估采用透明流程,有助于安全社区做出更明智的决策,很高兴看到 Check Point 软件技术公司及其他多家厂商积极参与这项重要测试。将 MITER ATT&CK 框架作为基准测试并查看我们的公开结果,用户能够深入了解 Harmony Endpoint 如何检测到我们模拟的 Carbanak 和 FIN7 的攻击行为。我们将携手共进,通过全面评估为所有人打造更安全的网络空间。”
MITRE 评估结果证明,Harmony Endpoint 可即时自动拦截勒索软件及其他攻击、迅速采取补救措施并从中快速恢复,有效防止破坏蔓延。同时,客户安全团队还可以使用该解决方案准确检测、调查并应对威胁,尽享通过 MITER ATT&CK® 框架测试的最全面保护。
好文章,需要你的鼓励
大数据可观测性初创公司Monte Carlo Data推出全新Agent Observability产品,为AI应用提供全方位数据和AI可观测性。该工具帮助团队检测、分类和修复生产环境中AI应用的可靠性问题,防止代价高昂的"幻觉"现象,避免客户信任度下降和系统宕机。新产品采用大语言模型作为评判器的技术,能够同时监控AI数据输入和输出,提供统一的AI可观测性解决方案。
Meta与特拉维夫大学联合研发的VideoJAM技术,通过让AI同时学习外观和运动信息,显著解决了当前视频生成模型中动作不连贯、违反物理定律的核心问题。该技术仅需添加两个线性层就能大幅提升运动质量,在多项测试中超越包括Sora在内的商业模型,为AI视频生成的实用化应用奠定了重要基础。
网络安全公司Aikido披露了迄今最大规模的npm供应链攻击事件。攻击者通过钓鱼邮件获取维护者账户凭证,向18个热门JavaScript包注入恶意代码,这些包每周下载量超过26亿次。恶意代码专门劫持加密货币交易,监控浏览器API接口将资金转移至攻击者地址。受影响的包括chalk、debug等广泛使用的开发工具库。虽然攻击在5分钟内被发现并及时公开,但专家警告此类上游攻击极具破坏性,可能与朝鲜黑客组织相关。
上海AI实验室发布OmniAlign-V研究,首次系统性解决多模态大语言模型人性化对话问题。该研究创建了包含20万高质量样本的训练数据集和MM-AlignBench评测基准,通过创新的数据生成和质量管控方法,让AI在保持技术能力的同时显著提升人性化交互水平,为AI价值观对齐提供了可行技术路径。