نسخه سازمانی مایکروسافت دیفندر توانست در آزمون LSASS ویندوز ۱۱ در مقابله با حملههای مختلف نمره کامل کسب کند.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، نسخه سازمانی مایکروسافت دیفندر موفق شد در آزمون امنیتی مرتبط با خدمات زیرسیستم امنیت محلی (LSASS) ویندوز ۱۱، امتیاز کامل را در مقابله با حملههای مختلف به دست آورد.
در ماههای گذشته، شاهد انتشار گزارشهای AV-Comparatives درباره عملکرد
مایکروسافت دیفندر (Microsoft Defender) بودهایم. دیفندر درواقع راهکار داخلی
مایکروسافت برای برقراری امنیت سیستمعامل ویندوز است که پس از ناکامیهای متعدد، اکنون به عملکرد پایدارتری دست یافته است و روشی مناسب برای
حفظ امنیت کاربران خانگی محسوب میشود.
بااینحال، شرکت ارزیابی امنیتی آزمایشی حفاظت از دامپینگ اعتبار LSASS را روی راهکارهای ضد بدافزار سازمانی شرکتهای مختلف انجام داده است. در میان محصولاتی که با این آزمون ارزیابی شدهاند، مایکروسافت دیفندر سازمانی (Defender for Endpoint)، موفق شده است امتیاز کامل را کسب کند.
بهنوشتهی Neowin، خدمات زیرسیستم امنیت محلی (LSASS مخفف عبارت Local Security Authority Subsystem Service) احرازهویت کاربرانی را تأیید میکند که وارد کامپیوترهای ویندوزی میشوند. عوامل تهدید اغلب با استفاده از روشهای موسوم به دامپنیگ از این فرایند برای سرقت اعتبار از کاربران و سپس حرکت جانبی در داخل شبکه هدف بهره میبرند. این خدمات را با نام lsass.exe در Task Manager ویندوز میتوان مشاهده کرد.
در آزمون دامپ اعتبار LSASS، از ۱۵ روش حمله مختلف استفاده شد و Defender for Endpoint بهخوبی همه این حملهها را مسدود کرد. سایر محصولات آزمایششده نیز عملکردی بهخوبیِ راهکار امنیتی مایکروسافت ارائه دادند. جدول زیر شامل نتایج بهدستآمده برای محصولات مختلفی است که در این آزمون بررسی شدهاند:
Defender for Endpoint بهلطف قابلیت امنیتی PPL (فرایند محافظتشده) و ASR (کاهش سطح حملهها)، موفق شده است به عملکرد بسیار خوبی در دفع حملههای بدافزاری دست یابد. PPL بهطورپیشفرض در ویندوز ۱۱ فعال بوده و قانون ASR نیز اخیراً برای مسدودسازی سرقت اعتبار، بهطورپیشفرض فعال شده است.