SentinelOne scoort als enige leverancier 100% zichtbaarheid in MITRE ATT&CK-evaluatie

Resultaten weerspiegelen grote mogelijkheden van door AI-gedreven technologie bij het bestrijden van geavanceerde dreigingen

| SentinelOne | 3 min | 26 april 2021 16:34
Copyright: SentinelOne
SentinelOne, ontwikkelaar van autonome endpoint-bescherming, presenteert de resultaten van de 2020 MITRE Engenuity Att&ck Carbanak+FIN7 Enterprise-evaluatie. Van de 29 leveranciers die meededen, komt alleen SentinelOne met een score van 100% ongeschonden uit de evaluatie. SentinelOne bereikte als enige volledige zichtbaarheid zonder gemiste detecties in zowel Windows- als Linux-omgevingen. Verder had SentinelOne ook geen vertraagde detecties, geen configuratiewijzigingen en beschikte daarnaast over de meest complete analytische detecties van alle geteste oplossingen. De resultaten weerspiegelen de grote mogelijkheden van door AI-gedreven technologie bij het bestrijden van geavanceerde dreigingen.

De belangrijkste resultaten uit de MITRE evaluatie zijn onder meer:
  • SentinelOne is de enige leverancier die 100% zichtbaarheid biedt met nul gemiste detecties voor alle geteste besturingssystemen. Zichtbaarheid is de basis voor de beste EDR en kennis op het gebied van big data is essentieel om deze zichtbaarheid te ontsluiten. Singularity levert een realtime alomvattend beeld van de hele onderneming en detecteerde elke aanval autonoom op machinesnelheid.
  • SentinelOne leverde de meest hoogwaardige analytische detecties om geautomatiseerde en onmiddellijke context te bieden. SOC-teams worden overspoeld met waarschuwingen en gegevens, waardoor het vrijwel onmogelijk is om snel genoeg te reageren op kritieke waarschuwingen. Singularity biedt realtime correlatie en context, zodat analisten zich alleen hoeven te concentreren op signalen die nadere inspectie vergen in plaats van op ruis.
  • SentinelOne ondervond nul vertraagde detecties. Cybercriminelen die op hoge snelheid aanvallen, moeten worden bestreden met automatisering die direct ingrijpt en zonder tussenkomst van de mens om eventuele vertragingen te voorkomen. Singularity levert gecontextualiseerde detecties zodra ze zich voordoen in realtime en maakt het voor elke analist gemakkelijk om resultaten snel en gemakkelijk te interpreteren.
  • SentinelOne vereiste geen configuratiewijzigingen, waardoor het EDR-proces moeiteloos verliep. Constant een product aanpassen en afstemmen, maakt het onmogelijk om snel te reageren op aanvallen. Door technologie aangedreven oplossingen zouden direct voor de hele onderneming moeten werken. Singularity wordt binnen enkele seconden geïmplementeerd en werkt onmiddellijk op volle capaciteit.
  • SentinelOne produceerde een waarschuwing per targeted apparaat. Zelfs de meest bekwame analisten hebben moeite om de datapunten handmatig met elkaar te verbinden bij geavanceerde aanvallen. SentinelOne Storyline consolideerde honderden datapunten in een geavanceerde campagne van 48 uur en correleerde de aanval in één enkele waarschuwing per targeted machine. Singularity zet complexe en rommelige gegevens automatisch om in een duidelijk, nauwkeurig en overzichtelijk verhaal.

“De MITRE Engenuity ATT&CK-evaluatie is de meest objectieve test om de EDR-capaciteiten van een bedrijf te testen. SentinelOne’s Singularity heeft de toon gezet voor zichtbaarheid, een vereiste die cruciaal is voor detectie en response”, zegt Raj Rajamani, Chief Product Officer bij SentinelOne. “Het dreigingslandschap is in een razend tempo aan het veranderen. Alles-in-een oplossingen kunnen deze snelheid simpelweg niet bijhouden, waardoor organisaties risico lopen. De prestaties van Singularity in de Carbanak+FIN7-emulatie van dit jaar onderstrepen onze toewijding om aanvallen te voorkomen. In de eerste plaats met proactieve en realtime autonome cyberbeveiliging aan alle kanten van de onderneming.”

SentinelOne was een van de eerste endpoint-bedrijven die waarschuwingen in het product verbond met het MITRE ATT&ACK-raamwerk en de MITRE ATT&CK Endpoint Protection Product Evaluation. Ook nam SentinelOne het MITRE ATT&CK-raamwerk op als de nieuwe standaard voor threat hunting, waarmee het voorop loopt in het leveren van bedreigingscontext en zichtbaarheid binnen het MITRE-raamwerk.

Wil je meer weten over de prestaties van SentinelOne in de 2020 MITRE Engenuity ATT&CK-evaluatie? Vandaag om 19:00 uur CET vindt er een webinar plaats. Meld je hier aan: https://www.sentinelone.com/lp/mitre/.

Hoe vind je dit artikel?


Geef jij de eerste rating?

Content op basis van interesse of taal liever niet meer zien? Ga dan naar settings om eenvoudig je voorkeuren in te stellen.

Over SentinelOne

SentinelOne (NYSE: S) levert autonome endpoint-bescherming middels een enkelvoudige agent die preventie, detectie, respons en opsporings-functionaliteit combineert. Het SentinelOne platform is ontwikkeld met het oog op zeer hoog gebruiksgemak en bespaart gebruikers tijd dankzij de inzet van AI om automatisch en in realtime dreigingen binnen het bedrijf en in de cloud te elimineren. Daarnaast is het de enige oplossing die volledig inzicht biedt van edge tot cloud over het hele netwerk.
Meer over SentinelOne

Disclaimer

Dit item is verkregen via óf is gebaseerd op een externe bron en valt daarmee buiten de verantwoordelijkheid van de redactie. Als het item een (gedeeltelijke) vertaling is van het origineel, dan is bij eventuele verschillen in betekenis het originele item leidend.
20200608191257.png
Dé leukste website op het gebied van zorg in Nederland
20191030100036.png
Voor professionals met passie voor digitale revolutie!
20191030101402.jpg
De grootste Nederlandse site over Android
20191029200614.jpg
Drive value with data
20200707165104.png
Meer meisjes en vrouwen in bèta, techniek en IT
20191030103431.png
Conference by app developers, for app developers!
20191029224512.jpg
Het no-nonsense internetbureau
© 2019-2021, alle rechten voorbehouden.
TechVisor
Het vizier op de tech industrie.