SE Labs, miembro de la AMTSO (Anti-Malware Testing Standards Organization) y laboratorio de pruebas independiente del Reino Unido, evaluó Acronis Cyber Protect Cloud con Advanced Security + EDR en mayo de 2024. El producto fue sometido a rigurosas pruebas EDR para medir su eficacia contra diversas técnicas de hacking. La metodología de prueba replicó comportamientos reales de ciberdelincuentes, siguiendo cadenas de ataque completas para evaluar exhaustivamente el rendimiento del producto en detección, protección y mitigación de amenazas cibernéticas.
Acronis Advanced Security + EDR logró una precisión del 100 % en la detección de todos los aspectos de los ataques, desde la entrega inicial hasta las actividades maliciosas posteriores. Además, el producto rastreó y mitigó eficazmente las actividades maliciosas a lo largo de toda la cadena de ataque.
SE Labs, utilizando una metodología de prueba similar a la del marco MITRE ATT&CK, diseñó un entorno de red realista y ejecutó ataques completos que replicaban las tácticas empleadas por cibercriminales. Los evaluadores usaron diversas herramientas y técnicas para comprometer los sistemas objetivo, simulando cadenas de ataque completas para evaluar la eficacia del producto. Cada etapa del ataque, desde la penetración inicial hasta el posible robo de datos o daño al sistema, fue cuidadosamente ejecutada y monitoreada.
Para estas pruebas, SE Labs se basó en actores de amenazas conocidos:
Conoce más sobre: Grupo de Hackers APT29 Escala Ataques a Entidades Mundiales
Las pruebas abarcaron cinco etapas clave de un ciberataque:
La red de prueba incluía componentes como estaciones de trabajo, servidores de archivos, controladores de dominio, servicios de correo electrónico basados en la nube y un servidor de comando y control (C&C). Esta configuración permitía simulaciones realistas de movimientos laterales y otras técnicas de ataque avanzadas, reflejando entornos empresariales reales y garantizando la validez del proceso de prueba.
Las pruebas confirmaron que Acronis Advanced Security + EDR puede identificar y responder eficazmente a ataques en varias etapas, mitigando de manera efectiva los daños potenciales.
Te podrá interesar leer: Acronis Cyber Protect Cloud: Una Solución Todo en Uno
El rendimiento de Acronis Advanced Security + EDR se evaluó basándose en su precisión de detección, capacidades de protección y habilidad para clasificar correctamente aplicaciones y URL legítimas. A continuación, se detallan los principales hallazgos:
La combinación de estos factores resultó en una calificación de precisión total del 88%, obteniendo una prestigiosa calificación AA en seguridad empresarial avanzada. Este logro es especialmente notable considerando que Acronis Advanced Security + EDR se lanzó hace solo un año.
Podría interesarte leer: Nueva Solución Acronis Advanced Security + XDR
En conclusión, Acronis Cyber Protect Cloud con Advanced Security + EDR ha demostrado ser una solución excepcional en la detección y mitigación de amenazas avanzadas, ofreciendo un nivel de seguridad sobresaliente para entornos empresariales.
En TecnetOne, nuestro servicio TecnetProtect utiliza esta poderosa herramienta para garantizar la máxima protección de tus activos digitales. Nos comprometemos a ofrecerte una defensa robusta y confiable contra cualquier tipo de ciberataque, asegurando la integridad y continuidad de tu negocio. ¡Confía en nosotros para proteger lo que más valoras y prueba TecnetProtect gratis durante 30 días!