Testing av trusselsimulering for Dell Endpoint Security Suite Enterprise

Zusammenfassung: Denne artikkelen inneholder informasjon om testing av trusselsimulering.

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

Merk:

Berørte produkter:

  • Dell Endpoint Security Suite Enterprise

Mange trusselsimulatorer prøver å etterligne oppførselen til ransomware ved å utføre noen handlinger som ligner på hva ransomware ville gjort hvis de fikk lov til å kjøre på datamaskinen. Disse verktøyene inneholder ingen skadelig programvare i et Portable Executable-format som Dell Endpoint Security Suite Enterprise skanner. Den primære deteksjonsmekanismen i Dell Endpoint Security Suite Enterprise er forhåndskjøring: agenten vil skanne eventuell skadelig programvare og forhindre at dårlig oppførsel oppstår. Med andre ord, Dell Endpoint Security Suite Enterprise avgjør med andre ord ikke om en fil er god eller dårlig basert på atferdsegenskapene til utvalget, men ser i stedet på de statiske egenskapene (før kjøring) til prøven. Skadelig programvare ser generelt annerledes ut statisk enn legitim programvare. Dette er egenskapene som analyserer Dell Endpoint Security Suite Enterprise, ikke atferdsmønstre som genereres etter utførelse.

Ursache

Ikke aktuelt

Lösung

En typisk arbeidsflyt for disse programmene vil være at programmet lager en testkatalog for å utføre følgende operasjoner som en sjekk:

  1. Erstatt innholdet i krypterte filer.
  2. Krypter testfiler med sterk kryptering og sletter originalen på en sikker måte.
  3. Krypter testfiler med sterk kryptering og sletter originalen med makt.
  4. Slett originalfiler, krypter og simulerer nøkkelgenerering og håndtrykk.
  5. Krypterer filer med svak kryptering og sletter originaler

Som du kan se, er ingen av disse indikatorene statiske indikatorer. Med unntak av visse aspekter ved minnebeskyttelse og skriptkontroll, bruker ikke Dell Endpoint Security Suite Enterprise virkemåten til et program for å forsøke å identifisere det som skadelig programvare. Memory Protection identifiserer ikke noen av handlingene som er nevnt ovenfor, da de ikke prøver å utnytte minnet direkte. De utfører legitime handlinger (for eksempel kryptering av en fil) som tilfeldigvis deler denne formen for skadelig programvare.

Husk at mange av disse malware-simulatorleverandørene er IT-sikkerhetsopplæringsfirmaer som har en egeninteresse i at verktøyene deres returnerer skumle resultater til brukeren, og ber dem om å be om opplæring. Dell Endpoint Security Suite Enterprise fungerer bra mot ekte skadelig programvare, men dessverre emulerer ikke dette verktøyet de statiske egenskapene til skadelig programvare på riktig måte nok til å være en autoritativ test av produktet.

Eksempler på produkter inkluderer:

RanSim
Merk: Versjon 2.0.1451.6 og 2.0.1452.9 av Dell Endpoint Security Suite Enterprise har en oppdatert matematisk modell som er modifisert for å fange opp disse løsepengesimulatorene.

Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.

Weitere Informationen

  

Videos

  

Betroffene Produkte

Dell Endpoint Security Suite Enterprise
Artikeleigenschaften
Artikelnummer: 000129793
Artikeltyp: Solution
Zuletzt geändert: 19 Apr. 2026
Version:  11
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.