全球資訊:Microsoft Defender在Windows 11 LSASS憑證轉(zhuǎn)儲保護(hù)測試中獲得滿分
在過去幾個月里,我們一直在報(bào)道AV-Comparatives關(guān)于Microsoft Defender性能的報(bào)告。微軟的Windows操作系統(tǒng)內(nèi)置安全解決方案總體上表現(xiàn)良好,所測試的產(chǎn)品主要是針對家庭用戶的。然而,最近,這家安全評估公司對企業(yè)級反惡意軟件解決方案進(jìn)行了LSASS憑證轉(zhuǎn)儲保護(hù)測試,在被測試的產(chǎn)品中就有微軟的Microsoft's Defender for Endpoint,它在評估中獲得了滿分。
訪問:
(資料圖片僅供參考)
阿里云1核2G云服務(wù)器低至1折 最高可得500元滿減優(yōu)惠券
本地安全授權(quán)子系統(tǒng)服務(wù)(LSASS)對在Windows計(jì)算機(jī)上登錄的用戶進(jìn)行認(rèn)證。威脅者經(jīng)常利用這個LSASS過程,利用轉(zhuǎn)儲從域用戶那里竊取有用的憑證,然后可以利用這些證書在目標(biāo)網(wǎng)絡(luò)中得到權(quán)限自由行動。
在這次LSASS憑證轉(zhuǎn)儲測試中使用了15種不同的攻擊方法,Microsoft's Defender for Endpoint很好地阻止了所有這些方法,其他測試產(chǎn)品也同樣表現(xiàn)良好。
下表包括以下產(chǎn)品的結(jié)果(啟用LSASS保護(hù)設(shè)置后):
Avast Ultimate Business Security、Bitdefender GravityZone Business Security Enterprise、Kaspersky Endpoint Detection and Response Expert和Microsoft Defender for Endpoint。
Microsoft Defender和其他產(chǎn)品的LSASS憑證轉(zhuǎn)儲測試成績:
在Microsoft Defender for Endpoint的情形下,由于Protected Process Light(PPL)和Attack Surface Reduction(ASR)機(jī)制被激活,因此成功地對攻擊行為進(jìn)行了阻斷。PPL在Windows 11上被默認(rèn)啟用,最近,用于阻止憑證竊取的ASR規(guī)則也被默認(rèn)啟用。
閱讀測試過程全文:
https://www.av-comparatives.org/lsass-credential-dumping-security/
關(guān)鍵詞: Microsoft Defender Microsoft Defender在Windows
推薦
-
筑牢網(wǎng)絡(luò)安全防線 中國工業(yè)互聯(lián)網(wǎng)研究院設(shè)立“網(wǎng)絡(luò)安全宣傳角”
在第九屆國家網(wǎng)絡(luò)安全宣傳周活動中,中國工業(yè)互聯(lián)網(wǎng)研究院依托門戶網(wǎng)站、微信公眾號發(fā)布《2022網(wǎng)絡(luò)安全...
來源:人民郵電報(bào) -
-
提升城鎮(zhèn)一體化醫(yī)療服務(wù)能力 安溪升級智慧醫(yī)療云
近日,福建安溪電信在成功打造全縣醫(yī)療云服務(wù)的基礎(chǔ)上,依托EC產(chǎn)業(yè)園醫(yī)療云平臺,聯(lián)手安溪衛(wèi)健局開展醫(yī)...
來源:人民郵電報(bào) -
AT&T投資600萬美元推出數(shù)字素養(yǎng)計(jì)劃 預(yù)計(jì)有超過65000人受益
美國電信運(yùn)營商AT&T計(jì)劃捐贈600萬美元,用于推動覆蓋全美范圍的數(shù)字素養(yǎng)計(jì)劃,預(yù)計(jì)有超過65000人受益于...
來源:人民郵電報(bào) -
詹姆斯韋伯太空望遠(yuǎn)鏡 探測到太陽系外存在二氧化碳
最近天文學(xué)家利用美國國家航空航天局(NASA)的詹姆斯?韋伯太空望遠(yuǎn)鏡探測到太陽系外存在二氧化碳的證據(jù)...
來源:網(wǎng)易科技 -
SpaceX用戶發(fā)出通知 將根據(jù)當(dāng)?shù)厥袌鰻顩r下調(diào)費(fèi)用最多可打五折
埃隆?馬斯克(Elon Musk)旗下太空公司 SpaceX 已經(jīng)向世界各地的太空互聯(lián)網(wǎng)服務(wù)星鏈用戶發(fā)出通知,宣...
來源:網(wǎng)易科技 -
放棄老式登錄方式 Facebook母公司正式推出Meta賬戶
社交網(wǎng)絡(luò)巨頭 Meta正式推出了所謂的 Meta 賬戶和 Meta Horizon 個人資料。它們將被用來取代曾經(jīng)用...
來源:網(wǎng)易科技 -
今年全球半導(dǎo)體資本支出將達(dá)1855億美元 再次實(shí)現(xiàn)兩位數(shù)增長
據(jù)知名半導(dǎo)體分析機(jī)構(gòu) IC Insights 發(fā)布的最新數(shù)據(jù),顯示 2020-2022 這三年,將是自 1993-1995 ...
來源:愛集微 -
抖音測試新功能“發(fā)文助手” 開放給粉絲10萬以上創(chuàng)作者測試使用
近日,抖音測試新功能發(fā)文助手,針對用戶發(fā)布內(nèi)容的不規(guī)范表達(dá)進(jìn)行提醒。目前,該功能先期開放給粉絲 1...
來源:TechWeb -
極氪新款小型SUV曝光 配備尾翼強(qiáng)調(diào)運(yùn)動屬性
汽車博主 @德鹵愛開車在微博上公布了一組極氪新車的偽裝諜照,新車暫且命名為BX1E。從外觀來看,極氪新...
來源:鋒出行
直播更多》
-
中國電信30多款重點(diǎn)展項(xiàng) 精彩亮相國家網(wǎng)絡(luò)安全宣傳周網(wǎng)絡(luò)安全博覽會
在國家網(wǎng)絡(luò)安全宣傳周網(wǎng)絡(luò)安全博覽會上...
-
中國電信30多款重點(diǎn)展項(xiàng) 精彩亮相國家網(wǎng)絡(luò)安全宣傳周網(wǎng)絡(luò)安全博覽會
在國家網(wǎng)絡(luò)安全宣傳周網(wǎng)絡(luò)安全博覽會上...
-
福建省工業(yè)和信息化廳召開專題會議 對全省無管機(jī)構(gòu)下一步工作提出五點(diǎn)要求
近期,福建省工業(yè)和信息化廳召開專題會...
-
落實(shí)“一崗雙責(zé)”主體責(zé)任 新疆鐵塔構(gòu)建安全生產(chǎn)管理體系
新疆鐵塔堅(jiān)持管行業(yè)必須管安全、管業(yè)務(wù)...
-
保護(hù)個人信息沒有“討價還價”余地 工信部對227款A(yù)PP提出整改要求
近日,依據(jù)《個人信息保護(hù)法》《網(wǎng)絡(luò)安...
-
在競標(biāo)中擊敗LG 三星電機(jī)獲得特斯拉攝像頭模組大單
上月初曾有消息人士透露,三星旗下的電...
資訊更多》
-
2022年國家網(wǎng)絡(luò)安...
-
黑龍江省工業(yè)和信...
-
2022年中國網(wǎng)絡(luò)文...
-
第二屆中國網(wǎng)絡(luò)與...
-
永輝2022年上半年...
-
助推煤礦智能化發(fā)...
焦點(diǎn)
- 德國柏林國際消費(fèi)電子展全面恢復(fù)線下舉辦 大量“智慧家居”類產(chǎn)品吸引眼球
- 中俄邊境地區(qū)無線電頻率協(xié)調(diào)工作組及專家組會談 近日以線上視頻形式召開
- 浙江移動物聯(lián)網(wǎng)連接數(shù)突破1億 率先邁入萬物智聯(lián)時代
- 全力構(gòu)建數(shù)據(jù)出境的“安全屏障” 9月1日起《數(shù)據(jù)出境安全評估辦法》正式施行
- 侵犯mRNA技術(shù)平臺核心專利 莫德納對輝瑞和BioNTech提起訴訟
- T-Mobile因泄密損失5億美元 其中3.5億美元將用于用戶賠償
- 數(shù)字政府市場規(guī)模保持高速增長 我國數(shù)字政府建設(shè)跑出“加速度”
- 中國信息通信研究院發(fā)布《中國存力白皮書》 梳理全球存儲產(chǎn)業(yè)發(fā)展現(xiàn)狀
- 取消讀秒設(shè)計(jì) “新版”紅綠燈被罵上熱搜
- 電動汽車被排除出《通脹削減法案》 韓國政府通過多個渠道向美方表示擔(dān)憂