Testing av trusselsimulering for Dell Endpoint Security Suite Enterprise

Summary: Denne artikkelen inneholder informasjon om testing av trusselsimulering.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Merk:

Berørte produkter:

  • Dell Endpoint Security Suite Enterprise

Mange trusselsimulatorer prøver å etterligne oppførselen til ransomware ved å utføre noen handlinger som ligner på hva ransomware ville gjort hvis de fikk lov til å kjøre på datamaskinen. Disse verktøyene inneholder ingen skadelig programvare i et Portable Executable-format som Dell Endpoint Security Suite Enterprise skanner. Den primære deteksjonsmekanismen i Dell Endpoint Security Suite Enterprise er forhåndskjøring: agenten vil skanne eventuell skadelig programvare og forhindre at dårlig oppførsel oppstår. Med andre ord, Dell Endpoint Security Suite Enterprise avgjør med andre ord ikke om en fil er god eller dårlig basert på atferdsegenskapene til utvalget, men ser i stedet på de statiske egenskapene (før kjøring) til prøven. Skadelig programvare ser generelt annerledes ut statisk enn legitim programvare. Dette er egenskapene som analyserer Dell Endpoint Security Suite Enterprise, ikke atferdsmønstre som genereres etter utførelse.

Cause

Ikke aktuelt

Resolution

En typisk arbeidsflyt for disse programmene vil være at programmet lager en testkatalog for å utføre følgende operasjoner som en sjekk:

  1. Erstatt innholdet i krypterte filer.
  2. Krypter testfiler med sterk kryptering og sletter originalen på en sikker måte.
  3. Krypter testfiler med sterk kryptering og sletter originalen med makt.
  4. Slett originalfiler, krypter og simulerer nøkkelgenerering og håndtrykk.
  5. Krypterer filer med svak kryptering og sletter originaler

Som du kan se, er ingen av disse indikatorene statiske indikatorer. Med unntak av visse aspekter ved minnebeskyttelse og skriptkontroll, bruker ikke Dell Endpoint Security Suite Enterprise virkemåten til et program for å forsøke å identifisere det som skadelig programvare. Memory Protection identifiserer ikke noen av handlingene som er nevnt ovenfor, da de ikke prøver å utnytte minnet direkte. De utfører legitime handlinger (for eksempel kryptering av en fil) som tilfeldigvis deler denne formen for skadelig programvare.

Husk at mange av disse malware-simulatorleverandørene er IT-sikkerhetsopplæringsfirmaer som har en egeninteresse i at verktøyene deres returnerer skumle resultater til brukeren, og ber dem om å be om opplæring. Dell Endpoint Security Suite Enterprise fungerer bra mot ekte skadelig programvare, men dessverre emulerer ikke dette verktøyet de statiske egenskapene til skadelig programvare på riktig måte nok til å være en autoritativ test av produktet.

Eksempler på produkter inkluderer:

RanSim
Merk: Versjon 2.0.1451.6 og 2.0.1452.9 av Dell Endpoint Security Suite Enterprise har en oppdatert matematisk modell som er modifisert for å fange opp disse løsepengesimulatorene.

Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.

Additional Information

 

Videos

 

Affected Products

Dell Endpoint Security Suite Enterprise
Article Properties
Article Number: 000129793
Article Type: Solution
Last Modified: 09 Dec 2024
Version:  10
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.