Daxdi now accepts payments with Bitcoin

Revue de McAfee MVision Cloud | Daxdi

L'année dernière, dans le cadre de notre tour d'horizon de la protection des points de terminaison hébergés, nous avons testé Endpoint Protection Essential pour les PME de McAfee, qui existe toujours sous le nom de McAfee Endpoint Protection for SMB.

Cependant, dans le cadre du tour d'horizon de cette année, la société nous a demandé de tester sa nouvelle famille de produits de sécurité destinés aux entreprises, baptisée McAfee MVision Cloud.

Nous nous sommes concentrés sur son composant Endpoint, qui coûte 30,16 USD par nœud et par an, mais Mvision vise bien plus que la protection des terminaux, en offrant une architecture de sécurité en couches de bout en bout alimentée par un moteur d'apprentissage automatique (ML) sous-jacent.

Bien que nous ayons trouvé l'architecture impressionnante, l'accent mis sur plusieurs produits, chacun facturé séparément, signifie que vous dépenserez probablement un peu plus pour égaler toutes les fonctionnalités qui font déjà partie de produits plus tout compris, comme notre choix des rédacteurs.

gagnant, Bitdefender GravityZone Ultra.

Néanmoins, l'approche MVision permet pratiquement n'importe quel modèle de déploiement que vous souhaitez, qu'il soit entièrement basé sur le cloud, sur site ou dans un format hybride.

Là encore, bien qu'il prenne en charge tous les systèmes d'exploitation clés, y compris les appareils mobiles, le système est très axé sur Windows 10, allant jusqu'à utiliser Windows Defender comme première couche de défense sur les points de terminaison pris en charge.

Comme indiqué, les systèmes d'exploitation mobiles sont également pris en charge, bien que pour une fonctionnalité complète, vous devrez ajouter MVision Mobile, ce qui entraîne un coût supplémentaire.

Ceux qui souhaitent évaluer la plate-forme avant l'achat ne peuvent également se prévaloir d'une démo gratuite disponible sur demande sur le site Web de McAfee, ce qui pourrait être un problème pour les acheteurs prudents.

Installation et interface

Une fois que vous êtes connecté à votre compte MVision, vous êtes accueilli par ePO Protection Workspace.

Cet écran offre une vue d'ensemble de haut niveau de votre environnement et comprend un résumé des menaces actuelles et passées, l'état du déploiement et si vos environnements sont à jour en ce qui concerne la protection contre les menaces.

Dans l'ensemble, il est bien conçu, mais nous avons vu les principales interfaces de tableau de bord que nous aimions mieux dans d'autres produits lors des tests, notamment Vipre Endpoint Security Cloud et un autre gagnant du choix des éditeurs, Sophos Intercept X.

Cependant, avant que cet écran ne puisse vous montrer quoi que ce soit d'utile, vous ' ll faudra ajouter quelques appareils.

Il s'agit d'un processus simple et peut être accompli en cliquant sur Déployer la protection sur le côté droit et en choisissant les produits que vous souhaitez inclure.

Cela créera un programme d'installation personnalisé pour cette machine cible particulière, que vous pourrez télécharger et déployer.

Une fois la protection de l'agent et des points de terminaison installée, vous devrez attendre un peu avant de profiter pleinement de la protection des points de terminaison de MVision.

Étant donné que Windows Defender est la première ligne de défense, ce sera le seul ligne de défense tandis que le reste des mises à jour du produit.

Il est important de garder cela à l'esprit pour les nouveaux déploiements, car il y aura un écart entre le déploiement de l'agent et le niveau maximal de protection que MVision peut fournir.

L'exploration donnera à ePO un visage bien plus convivial que ce que nous avons vu dans les produits McAfee précédents.

Une grande partie des rebondissements déroutants de la navigation dans l'ancienne interface sont en grande partie cachés, remplacés par une simple interface de barre de navigation en haut de la fenêtre.

Pour ceux qui veulent les anciennes méthodes, vous pouvez toujours y arriver, mais vous devrez fouiller dans le menu déroulant de navigation pour le trouver.

Principales fonctionnalités et rapports

Certaines sections à noter incluent Policy Manager, qui couvre non seulement la protection des terminaux, mais également tous les autres produits McAfee et certaines stratégies de groupe Windows.

en particulier ceux pour Windows Defender.

Cependant, il existe également un certain nombre de nouvelles options.

En fait, l'activation de la protection des points de terminaison a été considérablement simplifiée.

Vous pouvez désormais utiliser les paramètres Recommandé, Haute protection ou Personnalisé pour accélérer considérablement cette partie du processus.

Personnalisé vous donne tous les commutateurs que vous souhaitez modifier en tant qu'utilisateur expérimenté, mais pour la plupart, le paramètre Recommandé convient.

Une bizarrerie dans les paramètres personnalisés est que le paramètre de confiance fonctionne de manière opposée à ce à quoi vous pourriez vous attendre.

Un niveau de confiance faible signifie qu'il est peu convaincu que quelque chose est sûr et traite donc les articles avec beaucoup plus d'examen minutieux.

Habituellement, faible confiance signifie le contraire, mais à part la formulation maladroite, nous avons trouvé que le niveau de personnalisation était suffisant.

Les rapports étaient un domaine dans lequel McAfee a bien fait dans le passé, et ils sont toujours aussi bons que jamais.

Bien que peu de progrès aient été réalisés dans le développement de nouveaux rapports à partir de ce que nous pouvons voir, il n'y a pas eu de recul avec l'introduction de la nouvelle interface utilisateur.

C'est toujours un soulagement bienvenu car les nouvelles interfaces utilisateur ont tendance à effacer au moins un ou deux aspects favoris de chaque ancienne application.

Performances de détection

Le premier test que nous exécutons pendant la suite de points de terminaison hébergée est toujours un test de phishing.

Pour cela, nous utilisons 10 échantillons sélectionnés au hasard de PhishTank, une ressource Internet indépendante qui répertorie les sites Web de phishing connus.

Après avoir sélectionné nos cibles, nous avons utilisé Internet Explorer sur notre appareil de test pour naviguer vers chaque site.

McAfee MVision a intercepté et bloqué chaque tentative de phishing.

C'est un excellent résultat, cependant, il convient de noter que cela nécessite un plugin de navigateur en plus de l'agent client pour fonctionner.

Ce n'était pas le cas avec d'autres logiciels qui ont bien performé sur le test d'hameçonnage tels que les gagnants de Editors 'Choice, ESET Endpoint Protection Standard ou BitDefender GravityZone Ultra.

Le test suivant consistait à télécharger et à exécuter une nouvelle base de données de logiciels malveillants sur notre système de test.

Lors de l'exécution du programme d'extraction, MVision a immédiatement détecté tous les échantillons et ne leur a donné aucune opportunité de s'exécuter.

Ce n'était pas un résultat rare parmi nos plus performants, mais cela montre que McAfee travaille à maintenir MVision à jour en ce qui concerne les menaces existantes.

Le troisième test était basé sur un navigateur et impliquait l'utilisation de la vulnérabilité Internet Explorer MS06-14.

Bien qu'il ait été signalé en 2006, il a toujours une bonne efficacité et des charges utiles correctement codées peuvent passer au-delà de Windows Defender.

Après avoir défini le piège, nous naviguons vers le site factice à l'aide d'Internet Explorer et vérifions si un shell distant a été créé.

Malheureusement pour McAfee, même si l'exploit ne s'est pas exécuté, aucun signalement n'a été signalé pour indiquer qu'il s'agissait d'un site Web dangereux.

De tous les produits que nous avons testés dans le tour d'horizon de cette année, MVision était le seul à ne pas avoir compris cela.

Enfin, notre test d'attaquant actif, qui suppose qu'une machine de votre réseau local a vu son mot de passe RDP (Remote Desktop Protocol) forcé.

Une fois que nous avons établi l'accès à la machine de cette manière, nous avons encodé une grande variété de charges utiles de logiciels malveillants Metasploit Meterpreter.

Sur les 42 copiés sur le bureau via RDP, un seul a survécu aux tests d'exécution.

Mvision a permis à cet exécutable de s'exécuter et nous avons pu maintenir une session persistante.

Nous avons même pu augmenter les privilèges à l'aide d'un exploit de contournement du contrôle d'accès utilisateur (UAC).

Cependant, lors de la tentative de vidage de mots de passe par hachage, nous avons été bloqués.

Ainsi, bien que le système ait finalement arrêté notre attaque, il a fallu beaucoup de temps pour le faire.

Bien que ce problème ait été signalé à McAfee et ne durera probablement pas longtemps, il vaut la peine de le vérifier dans votre propre environnement.

Bien que cette instance encodée de Meterpreter ait été écrite en Auto-It, F-Secure a rencontré des problèmes similaires avec les scripts encodés Ruby.

Cependant, dans le même test, F-Secure a arrêté l'attaque beaucoup plus tôt.

Encore une fois, McAfee résoudra probablement ce problème très bientôt, mais cela montre toujours que la nouvelle plate-forme pourrait avoir besoin d'un peu plus d'assaisonnement avant de s'affronter avec les leaders du domaine.

En comparant nos résultats avec ceux de testeurs tiers indépendants, nous n'avons pas trouvé la parité que nous obtenons habituellement.

AV Comparatives, dans leur test de protection du monde réel 2019, avait McAfee bloquant 99,8% des menaces du monde réel sans faux positifs.

Bien que ce soit un excellent résultat, et à égalité avec les choix de nos éditeurs, comme ESET et Bitdefender, il ne semble pas refléter la vulnérabilité citée ci-dessus.

Excellent design mais il reste du travail à faire

Dans l'ensemble, McAfee a fait des merveilles en améliorant son interface utilisateur dans la nouvelle famille MVision et en délivrant un taux de détection élevé avec son moteur.

Alors que Windows Defender a un angle mort important en ce qui concerne les exploits encodés, McAfee fait un travail décent pour combler ces trous et travaille constamment à s'améliorer.

Cela dit, ce n'est certainement pas une solution parfaite.

Des produits comme BitDefender GravityZone Ultra ont un taux de détection bien meilleur avec moins de faux positifs.

Cependant, si vous avez besoin de pouvoir déployer sur site ou en mode hybride, McAfee est l'une des rares options disponibles et la société a évidemment travaillé dur pour faire de MVision un produit hors du commun qui sera probablement disponible et pris en charge pendant longtemps.

temps.

Avantages

  • Bonne protection contre les logiciels malveillants et les virus

  • Discret pour l'utilisateur final

  • Excellentes capacités de reporting

  • Excellente détection du phishing

Afficher plus

Les inconvénients

  • Délai de protection important

  • Certaines formes de codage inhabituelles ne sont pas détectées

  • Le composant anti-hameçonnage nécessite un plugin de navigateur

La ligne de fond

McAfee MVision Cloud est un bon système complet pour protéger vos appareils et votre infrastructure cloud, et le modèle de protection hybride est nouveau.

Cependant, il existe certains types de menaces qu'il a du mal à détecter.

L'année dernière, dans le cadre de notre tour d'horizon de la protection des points de terminaison hébergés, nous avons testé Endpoint Protection Essential pour les PME de McAfee, qui existe toujours sous le nom de McAfee Endpoint Protection for SMB.

Cependant, dans le cadre du tour d'horizon de cette année, la société nous a demandé de tester sa nouvelle famille de produits de sécurité destinés aux entreprises, baptisée McAfee MVision Cloud.

Nous nous sommes concentrés sur son composant Endpoint, qui coûte 30,16 USD par nœud et par an, mais Mvision vise bien plus que la protection des terminaux, en offrant une architecture de sécurité en couches de bout en bout alimentée par un moteur d'apprentissage automatique (ML) sous-jacent.

Bien que nous ayons trouvé l'architecture impressionnante, l'accent mis sur plusieurs produits, chacun facturé séparément, signifie que vous dépenserez probablement un peu plus pour égaler toutes les fonctionnalités qui font déjà partie de produits plus tout compris, comme notre choix des rédacteurs.

gagnant, Bitdefender GravityZone Ultra.

Néanmoins, l'approche MVision permet pratiquement n'importe quel modèle de déploiement que vous souhaitez, qu'il soit entièrement basé sur le cloud, sur site ou dans un format hybride.

Là encore, bien qu'il prenne en charge tous les systèmes d'exploitation clés, y compris les appareils mobiles, le système est très axé sur Windows 10, allant jusqu'à utiliser Windows Defender comme première couche de défense sur les points de terminaison pris en charge.

Comme indiqué, les systèmes d'exploitation mobiles sont également pris en charge, bien que pour une fonctionnalité complète, vous devrez ajouter MVision Mobile, ce qui entraîne un coût supplémentaire.

Ceux qui souhaitent évaluer la plate-forme avant l'achat ne peuvent également se prévaloir d'une démo gratuite disponible sur demande sur le site Web de McAfee, ce qui pourrait être un problème pour les acheteurs prudents.

Installation et interface

Une fois que vous êtes connecté à votre compte MVision, vous êtes accueilli par ePO Protection Workspace.

Cet écran offre une vue d'ensemble de haut niveau de votre environnement et comprend un résumé des menaces actuelles et passées, l'état du déploiement et si vos environnements sont à jour en ce qui concerne la protection contre les menaces.

Dans l'ensemble, il est bien conçu, mais nous avons vu les principales interfaces de tableau de bord que nous aimions mieux dans d'autres produits lors des tests, notamment Vipre Endpoint Security Cloud et un autre gagnant du choix des éditeurs, Sophos Intercept X.

Cependant, avant que cet écran ne puisse vous montrer quoi que ce soit d'utile, vous ' ll faudra ajouter quelques appareils.

Il s'agit d'un processus simple et peut être accompli en cliquant sur Déployer la protection sur le côté droit et en choisissant les produits que vous souhaitez inclure.

Cela créera un programme d'installation personnalisé pour cette machine cible particulière, que vous pourrez télécharger et déployer.

Une fois la protection de l'agent et des points de terminaison installée, vous devrez attendre un peu avant de profiter pleinement de la protection des points de terminaison de MVision.

Étant donné que Windows Defender est la première ligne de défense, ce sera le seul ligne de défense tandis que le reste des mises à jour du produit.

Il est important de garder cela à l'esprit pour les nouveaux déploiements, car il y aura un écart entre le déploiement de l'agent et le niveau maximal de protection que MVision peut fournir.

L'exploration donnera à ePO un visage bien plus convivial que ce que nous avons vu dans les produits McAfee précédents.

Une grande partie des rebondissements déroutants de la navigation dans l'ancienne interface sont en grande partie cachés, remplacés par une simple interface de barre de navigation en haut de la fenêtre.

Pour ceux qui veulent les anciennes méthodes, vous pouvez toujours y arriver, mais vous devrez fouiller dans le menu déroulant de navigation pour le trouver.

Principales fonctionnalités et rapports

Certaines sections à noter incluent Policy Manager, qui couvre non seulement la protection des terminaux, mais également tous les autres produits McAfee et certaines stratégies de groupe Windows.

en particulier ceux pour Windows Defender.

Cependant, il existe également un certain nombre de nouvelles options.

En fait, l'activation de la protection des points de terminaison a été considérablement simplifiée.

Vous pouvez désormais utiliser les paramètres Recommandé, Haute protection ou Personnalisé pour accélérer considérablement cette partie du processus.

Personnalisé vous donne tous les commutateurs que vous souhaitez modifier en tant qu'utilisateur expérimenté, mais pour la plupart, le paramètre Recommandé convient.

Une bizarrerie dans les paramètres personnalisés est que le paramètre de confiance fonctionne de manière opposée à ce à quoi vous pourriez vous attendre.

Un niveau de confiance faible signifie qu'il est peu convaincu que quelque chose est sûr et traite donc les articles avec beaucoup plus d'examen minutieux.

Habituellement, faible confiance signifie le contraire, mais à part la formulation maladroite, nous avons trouvé que le niveau de personnalisation était suffisant.

Les rapports étaient un domaine dans lequel McAfee a bien fait dans le passé, et ils sont toujours aussi bons que jamais.

Bien que peu de progrès aient été réalisés dans le développement de nouveaux rapports à partir de ce que nous pouvons voir, il n'y a pas eu de recul avec l'introduction de la nouvelle interface utilisateur.

C'est toujours un soulagement bienvenu car les nouvelles interfaces utilisateur ont tendance à effacer au moins un ou deux aspects favoris de chaque ancienne application.

Performances de détection

Le premier test que nous exécutons pendant la suite de points de terminaison hébergée est toujours un test de phishing.

Pour cela, nous utilisons 10 échantillons sélectionnés au hasard de PhishTank, une ressource Internet indépendante qui répertorie les sites Web de phishing connus.

Après avoir sélectionné nos cibles, nous avons utilisé Internet Explorer sur notre appareil de test pour naviguer vers chaque site.

McAfee MVision a intercepté et bloqué chaque tentative de phishing.

C'est un excellent résultat, cependant, il convient de noter que cela nécessite un plugin de navigateur en plus de l'agent client pour fonctionner.

Ce n'était pas le cas avec d'autres logiciels qui ont bien performé sur le test d'hameçonnage tels que les gagnants de Editors 'Choice, ESET Endpoint Protection Standard ou BitDefender GravityZone Ultra.

Le test suivant consistait à télécharger et à exécuter une nouvelle base de données de logiciels malveillants sur notre système de test.

Lors de l'exécution du programme d'extraction, MVision a immédiatement détecté tous les échantillons et ne leur a donné aucune opportunité de s'exécuter.

Ce n'était pas un résultat rare parmi nos plus performants, mais cela montre que McAfee travaille à maintenir MVision à jour en ce qui concerne les menaces existantes.

Le troisième test était basé sur un navigateur et impliquait l'utilisation de la vulnérabilité Internet Explorer MS06-14.

Bien qu'il ait été signalé en 2006, il a toujours une bonne efficacité et des charges utiles correctement codées peuvent passer au-delà de Windows Defender.

Après avoir défini le piège, nous naviguons vers le site factice à l'aide d'Internet Explorer et vérifions si un shell distant a été créé.

Malheureusement pour McAfee, même si l'exploit ne s'est pas exécuté, aucun signalement n'a été signalé pour indiquer qu'il s'agissait d'un site Web dangereux.

De tous les produits que nous avons testés dans le tour d'horizon de cette année, MVision était le seul à ne pas avoir compris cela.

Enfin, notre test d'attaquant actif, qui suppose qu'une machine de votre réseau local a vu son mot de passe RDP (Remote Desktop Protocol) forcé.

Une fois que nous avons établi l'accès à la machine de cette manière, nous avons encodé une grande variété de charges utiles de logiciels malveillants Metasploit Meterpreter.

Sur les 42 copiés sur le bureau via RDP, un seul a survécu aux tests d'exécution.

Mvision a permis à cet exécutable de s'exécuter et nous avons pu maintenir une session persistante.

Nous avons même pu augmenter les privilèges à l'aide d'un exploit de contournement du contrôle d'accès utilisateur (UAC).

Cependant, lors de la tentative de vidage de mots de passe par hachage, nous avons été bloqués.

Ainsi, bien que le système ait finalement arrêté notre attaque, il a fallu beaucoup de temps pour le faire.

Bien que ce problème ait été signalé à McAfee et ne durera probablement pas longtemps, il vaut la peine de le vérifier dans votre propre environnement.

Bien que cette instance encodée de Meterpreter ait été écrite en Auto-It, F-Secure a rencontré des problèmes similaires avec les scripts encodés Ruby.

Cependant, dans le même test, F-Secure a arrêté l'attaque beaucoup plus tôt.

Encore une fois, McAfee résoudra probablement ce problème très bientôt, mais cela montre toujours que la nouvelle plate-forme pourrait avoir besoin d'un peu plus d'assaisonnement avant de s'affronter avec les leaders du domaine.

En comparant nos résultats avec ceux de testeurs tiers indépendants, nous n'avons pas trouvé la parité que nous obtenons habituellement.

AV Comparatives, dans leur test de protection du monde réel 2019, avait McAfee bloquant 99,8% des menaces du monde réel sans faux positifs.

Bien que ce soit un excellent résultat, et à égalité avec les choix de nos éditeurs, comme ESET et Bitdefender, il ne semble pas refléter la vulnérabilité citée ci-dessus.

Excellent design mais il reste du travail à faire

Dans l'ensemble, McAfee a fait des merveilles en améliorant son interface utilisateur dans la nouvelle famille MVision et en délivrant un taux de détection élevé avec son moteur.

Alors que Windows Defender a un angle mort important en ce qui concerne les exploits encodés, McAfee fait un travail décent pour combler ces trous et travaille constamment à s'améliorer.

Cela dit, ce n'est certainement pas une solution parfaite.

Des produits comme BitDefender GravityZone Ultra ont un taux de détection bien meilleur avec moins de faux positifs.

Cependant, si vous avez besoin de pouvoir déployer sur site ou en mode hybride, McAfee est l'une des rares options disponibles et la société a évidemment travaillé dur pour faire de MVision un produit hors du commun qui sera probablement disponible et pris en charge pendant longtemps.

temps.

Avantages

  • Bonne protection contre les logiciels malveillants et les virus

  • Discret pour l'utilisateur final

  • Excellentes capacités de reporting

  • Excellente détection du phishing

Afficher plus

Les inconvénients

  • Délai de protection important

  • Certaines formes de codage inhabituelles ne sont pas détectées

  • Le composant anti-hameçonnage nécessite un plugin de navigateur

La ligne de fond

McAfee MVision Cloud est un bon système complet pour protéger vos appareils et votre infrastructure cloud, et le modèle de protection hybride est nouveau.

Cependant, il existe certains types de menaces qu'il a du mal à détecter.

Daxdi

Daxdi.com Cookies

Chez Daxdi.com, nous utilisons des cookies (cookies techniques et de profil, les nôtres et ceux de tiers) pour vous offrir une meilleure expérience en ligne et pour vous envoyer des messages commerciaux en ligne personnalisés selon vos préférences. Si vous choisissez de continuer ou d'accéder à tout contenu de notre site web sans personnaliser vos choix, vous acceptez l'utilisation de cookies.

Pour plus d'informations sur notre politique en matière de cookies et sur la manière de les refuser

accès ici.

Préférences

Continuer