メインコンテンツにスキップする

EDR製品「Kaspersky Endpoint Detection and Response Expert」が、AV-Comparativesが実施したLSASSを狙う攻撃へのテストで100%保護を達成

2022年9月14日

サイバー攻撃者は、Windowsマシン上の認証情報を管理、保存するLSASSプロセスを悪用しドメインユーザーの認証情報を取得し、攻撃拡大や標的のネットワーク内で横展開することができます。 Kaspersky EDR Expertは、15種類全てのLSASS攻撃からの保護を達成しました。

[本リリースは、2022年9月9日にKasperskyが発表したプレスリリースに基づき作成したものです]

KasperskyのEDR製品「Kaspersky Endpoint Detection and Response Expert(Kaspersky EDR Expert)」は、独立系セキュリティ製品の評価機関であるAV-Comparatives(オーストリア)が実施したテストで、Windowsのローカル セキュリティ機関サブシステム サービス(LSASS)プロセスを悪用する攻撃からの100%の保護を達成しました。

AV-Comparatives は、認証情報を管理、保存するLSASSプロセスを保護し、情報のダンプを阻止するための四つのセキュリティ製品のハードニング能力を分析しました。サイバー攻撃者は、Windowsマシン上のLSASSを悪用し、ドメインユーザーの認証情報を取得することで、攻撃をそのマシンで拡大したり、標的のネットワーク内で横展開することができます。

対象のセキュリティ製品の機能を評価するために、AV-Comparativesのエンジニアは、Reflective DLL、Native APIs DLL、Invoke-PPL Dumpなどのさまざまなツールと手法を使用して、15種類の複雑な攻撃でテストインフラストラクチャへのアクセスを試みました。セキュリティ製品は、LSASSプロセスのメモリダンプを実行しようとする試みを防御することが期待されました。

このテストの結果、Kaspersky EDR Expertが既定で有効化された認証情報のダンプに対する効率的なハードニング手段を備えていることが確認され、15種類全てのLSASS攻撃手法から100%の保護を達成しました。

AV-ComparativesのCEO アンドレアス・クレメンティ(Andreas Clementi)氏は次のように述べています。「Kaspersky EDR Expertは既定の設定で、私たちの専門調査で使用したLSASSの認証情報をダンプする攻撃に対して100%の保護を実証しました」

Kasperskyの脅威リサーチ部門の責任者アレクサンダー・リスキン(Alexander Liskin)は次のように述べています。「AV-Comparativesによる調査に参加し、実環境で起こっているテストシナリオによるこの結果をうれしく思います。当社技術の品質を確認する上で、特定の攻撃に対するベンチマークテストは重要です。当社の目標は、お客様に対して最高レベルの保護機能を継続して提供することであり、その取り組みは、今回のような結果によって実証されるからです」

・テスト結果レポート全文は、AV-ComparativesのWebサイト(英語、9月8日付け)でご覧いただけます。
・Kaspersky EDR Expert の詳細については、当社のWebサイトでご覧いただけます。

EDR製品「Kaspersky Endpoint Detection and Response Expert」が、AV-Comparativesが実施したLSASSを狙う攻撃へのテストで100%保護を達成

サイバー攻撃者は、Windowsマシン上の認証情報を管理、保存するLSASSプロセスを悪用しドメインユーザーの認証情報を取得し、攻撃拡大や標的のネットワーク内で横展開することができます。 Kaspersky EDR Expertは、15種類全てのLSASS攻撃からの保護を達成しました。
Kaspersky logo

カスペルスキーについて

カスペルスキーは、1997年に設立されたグローバル企業です。サイバーセキュリティの普及と、デジタルライフにおけるプライバシーの保護を目的として活動しています。カスペルスキーは、「サイバーイミュニティ」というアプローチで業界の革新を推進し、サイバー脅威から一般ユーザー、企業、重要インフラ、政府を保護しています。これまでに保護したデバイスは、10億台を超えています。

カスペルスキーが実現するのは、「Cybersecurity True to Business」です。明確な成果の達成、収益の保護、業務負荷の軽減、ダウンタイムの防止に重点を置いています。カスペルスキーの高度な脅威インテリジェンスとセキュリティに関する専門知識は、あらゆる規模の組織に向けた革新的なソリューションやサービスという形で、絶えず具現化され続けています。小規模企業から大規模企業に至るまで、あらゆる規模をカバーする保護を、実績あるAI駆動型の保護技術と、シンプルな管理機能、エキスパートによるサポートの組み合わせで実現しています。

カスペルスキーは、独立系機関によるテストで高い評価を得ており、世界各地の数百万人の個人ユーザーや約20万の組織から信頼されています。脅威の早期検知、機動的な対応、高い信頼性と自由度が確保された運用を支援し、お客様にとって最も大切なものを守ります。詳細は、www.kaspersky.comをご覧ください。

関連記事 ウイルスニュース