Daxdi now accepts payments with Bitcoin

Recensione di McAfee MVision Cloud | Daxdi

L'anno scorso, come parte del nostro riepilogo sulla protezione degli endpoint in hosting, abbiamo testato Endpoint Protection Essential di McAfee per le PMI, che esiste ancora con il nome McAfee Endpoint Protection for SMB.

Tuttavia, come parte del riepilogo di quest'anno, l'azienda ci ha chiesto di testare la sua nuova famiglia di prodotti di sicurezza orientati all'impresa, denominata McAfee MVision Cloud.

Ci siamo concentrati sul suo componente Endpoint, che costa $ 30,16 per nodo all'anno, ma Mvision mira ad affrontare molto più della protezione degli endpoint, offrendo un'architettura di sicurezza end-to-end a più livelli alimentata da un motore di machine learning (ML) sottostante.

Anche se abbiamo trovato l'architettura impressionante, la sua attenzione a più prodotti, ciascuno addebitato separatamente, significa che probabilmente spenderai un po 'di più per eguagliare tutte le funzionalità che fanno già parte di prodotti più all-inclusive, come la nostra scelta degli editori vincitore, Bitdefender GravityZone Ultra.

Tuttavia, l'approccio MVision consente praticamente qualsiasi modello di distribuzione che potresti desiderare, sia esso interamente basato su cloud, in locale o un formato ibrido.

Inoltre, sebbene supporti tutti i principali sistemi operativi, inclusi i dispositivi mobili, il sistema è molto incentrato su Windows 10 arrivando al punto di utilizzare Windows Defender come primo livello di difesa sugli endpoint supportati.

Come affermato, anche i sistemi operativi mobili sono supportati, sebbene per la piena funzionalità, sarà necessario aggiungere MVision Mobile, che ha un costo aggiuntivo.

Chi vuole valutare la piattaforma prima dell'acquisto può inoltre avvalersi solo di una demo gratuita disponibile su richiesta dal sito web di McAfee, che potrebbe essere un problema per gli acquirenti attenti.

Installazione e interfaccia

Dopo aver effettuato l'accesso al tuo account MVision, verrai accolto dall'area di lavoro di ePO Protection.

Questa schermata fornisce una panoramica di alto livello del tuo ambiente e include un riepilogo delle minacce attuali e passate, lo stato della distribuzione e se i tuoi ambienti sono aggiornati o meno per quanto riguarda la protezione dalle minacce.

Nel complesso, è ben progettato, ma durante i test abbiamo visto le principali interfacce del dashboard che ci sono piaciute di più in altri prodotti, in particolare Vipre Endpoint Security Cloud e un altro vincitore di Editors 'Choice, Sophos Intercept X.

Tuttavia, prima che questa schermata possa mostrarti qualcosa di utile, tu' Avrò bisogno di aggiungere alcuni dispositivi.

Questo è un processo semplice e può essere eseguito facendo clic su Distribuisci protezione sul lato destro e scegliendo i prodotti che desideri includere.

Questo creerà un programma di installazione personalizzato per quella particolare macchina di destinazione, che puoi scaricare e distribuire.

Una volta installati l'agente e la protezione degli endpoint, sarà necessario attendere un po 'prima di ottenere il massimo vantaggio dalla protezione degli endpoint di MVision.

Poiché Windows Defender è la prima linea di difesa, sarà il solo linea di difesa mentre il resto del prodotto si aggiorna.

Questo è importante da tenere presente per le nuove distribuzioni, poiché ci sarà un divario tra la distribuzione dell'agente e il livello massimo di protezione che MVision può fornire.

L'esplorazione darà a ePO un aspetto molto più amichevole di quanto abbiamo visto nei prodotti McAfee precedenti.

Gran parte delle confuse svolte e svolte della navigazione nella vecchia interfaccia sono in gran parte nascoste, sostituite da una semplice interfaccia a barra di navigazione nella parte superiore della finestra.

Per coloro che desiderano i vecchi metodi, puoi ancora arrivarci, ma dovrai scavare nel menu a discesa di navigazione per trovarlo.

Caratteristiche principali e rapporti

Alcune sezioni degne di nota includono il Policy Manager, che comprende non solo la protezione degli endpoint, ma tutti gli altri prodotti McAfee e alcune policy di gruppo di Windows.

in particolare quelli per Windows Defender.

Tuttavia, ci sono anche una serie di nuove opzioni.

In realtà l'abilitazione della protezione degli endpoint è stata notevolmente semplificata, quindi ora puoi utilizzare le impostazioni Consigliata, Protezione elevata o Personalizzata per accelerare notevolmente questa parte del processo.

Personalizzato ti offre tutti gli interruttori che desideri modificare come utente esperto, ma per la maggior parte, l'impostazione Consigliata va bene.

Una stranezza nelle impostazioni personalizzate è che l'impostazione Fiducia funziona in modo opposto rispetto a quanto potresti aspettarti.

Poca fiducia significa che ha poca fiducia che qualcosa sia sicuro e quindi tratta gli oggetti con un controllo più accurato.

Di solito, "confidenza bassa" significa l'opposto, ma a parte la formulazione scomoda, abbiamo trovato sufficiente il livello di personalizzazione.

I rapporti erano un'area in cui McAfee ha funzionato bene in passato e questi sono ancora buoni come sempre.

Sebbene non siano stati compiuti molti progressi nello sviluppo di nuovi rapporti da quello che possiamo vedere, non ci sono stati passi indietro con l'introduzione della nuova interfaccia utente.

Questo è sempre un gradito sollievo poiché le nuove interfacce utente tendono a cancellare almeno uno o due aspetti preferiti di ogni vecchia applicazione.

Prestazioni di rilevamento

Il primo test che eseguiamo durante la nostra suite di endpoint in hosting è sempre un test di phishing.

Per questo, utilizziamo 10 campioni selezionati casualmente da PhishTank, una risorsa Internet indipendente che elenca i siti Web di phishing conosciuti.

Dopo aver selezionato i nostri obiettivi, abbiamo utilizzato Internet Explorer sul nostro dispositivo di prova per navigare in ogni sito.

McAfee MVision ha rilevato e bloccato ogni tentativo di phishing.

Questo è un ottimo risultato, tuttavia, vale la pena notare che questo richiede un plug-in del browser oltre all'agente client per funzionare.

Questo non è stato il caso di altri software che hanno funzionato bene nel test di phishing, come i vincitori di Editors 'Choice, ESET Endpoint Protection Standard o BitDefender GravityZone Ultra.

Il test successivo è stato quello di scaricare ed eseguire un nuovo database di malware sul nostro sistema di test.

All'esecuzione del programma di estrazione, MVision ha rilevato immediatamente tutti i campioni e non ha dato a nessuno di essi la possibilità di eseguirlo.

Questo non è stato un risultato raro tra i nostri migliori performer, ma mostra che McAfee lavora per mantenere MVision aggiornato quando si tratta di minacce esistenti.

Il terzo test era basato su browser e prevedeva l'utilizzo della vulnerabilità di Internet Explorer MS06-14.

Sebbene sia stato segnalato nel 2006, ha ancora una buona efficacia e i payload codificati in modo appropriato possono sfuggire a Windows Defender.

Dopo aver impostato la trappola, navighiamo sul sito fittizio utilizzando Internet Explorer e controlliamo se è stata creata una shell remota.

Sfortunatamente per McAfee, anche se l'exploit non è stato eseguito, non si è verificato alcun contrassegno per indicare che si trattava di un sito Web pericoloso.

Di tutti i prodotti che abbiamo testato nel riepilogo di quest'anno, MVision è stato l'unico a non averlo rilevato.

Ultimo arriva il nostro test di aggressione attivo, che presume che una macchina sulla tua rete locale abbia avuto la password del protocollo desktop remoto (RDP) forzata.

Una volta stabilito l'accesso alla macchina in questo modo, abbiamo codificato un'ampia varietà di payload di malware Metasploit Meterpreter.

Dei 42 copiati sul desktop tramite RDP, solo uno è sopravvissuto per i test di esecuzione.

Mvision ha consentito l'esecuzione di questo eseguibile e siamo stati in grado di mantenere una sessione persistente.

Siamo stati anche in grado di aumentare i privilegi utilizzando un exploit di bypass del controllo dell'accesso utente (UAC).

Tuttavia, durante il tentativo di eseguire un dump hash delle password, siamo stati bloccati.

Quindi, mentre il sistema alla fine ha fermato il nostro attacco, ci è voluto un tempo preoccupante per farlo.

Sebbene questo problema sia stato segnalato a McAfee e probabilmente non durerà a lungo, vale la pena verificarlo nel proprio ambiente.

Sebbene questa istanza di Meterpreter codificata sia stata scritta in Auto-It, F-Secure ha riscontrato problemi simili con gli script codificati in Ruby.

Tuttavia, nello stesso test, F-Secure ha interrotto l'attacco molto prima.

Ancora una volta, McAfee probabilmente risolverà questo problema molto presto, ma mostra comunque che la nuova piattaforma potrebbe aver bisogno di un po 'più di stagionatura prima di confrontarsi con i leader del settore.

Confrontando i nostri risultati con quelli di tester indipendenti di terze parti, non abbiamo trovato la parità che di solito otteniamo.

AV Comparatives, nel loro test di protezione del mondo reale del 2019, ha visto McAfee bloccare il 99,8% delle minacce del mondo reale senza falsi positivi.

Sebbene questo sia un risultato eccellente e alla pari con le scelte dei nostri editori, come ESET e Bitdefender, non sembra riflettere la vulnerabilità sopra citata.

Ottimo design ma lavoro da fare

Nel complesso, McAfee ha fatto miracoli nel migliorare la sua interfaccia utente nella nuova famiglia MVision, oltre a fornire un elevato tasso di rilevamento con il suo motore.

Mentre Windows Defender ha un punto cieco significativo quando si tratta di exploit codificati, McAfee fa un lavoro decente nel tappare quei buchi e lavora costantemente per migliorare.

Detto questo, non è sicuramente una soluzione perfetta.

Prodotti come BitDefender GravityZone Ultra hanno un tasso di rilevamento molto migliore con meno falsi positivi.

Tuttavia, se è necessario essere in grado di distribuire in locale o in modalità ibrida, McAfee è una delle poche opzioni disponibili e la società ha ovviamente lavorato duramente per rendere MVision un prodotto eccezionale che sarà probabilmente disponibile e supportato per molto tempo tempo.

Professionisti

  • Buona protezione da malware e virus

  • Non invadente per l'utente finale

  • Eccellenti capacità di reporting

  • Eccellente rilevamento del phishing

Visualizza altro

Contro

  • Tempo di ritardo significativo per la protezione

  • Alcune forme insolite di codifica non vengono rilevate

  • Il componente anti-phishing richiede un plug-in del browser

La linea di fondo

McAfee MVision Cloud è un buon sistema completo per la protezione dei dispositivi e dell'infrastruttura cloud e il modello di protezione ibrida è innovativo.

Tuttavia, ci sono alcuni tipi di minacce che ha qualche difficoltà a rilevare.

L'anno scorso, come parte del nostro riepilogo sulla protezione degli endpoint in hosting, abbiamo testato Endpoint Protection Essential di McAfee per le PMI, che esiste ancora con il nome McAfee Endpoint Protection for SMB.

Tuttavia, come parte del riepilogo di quest'anno, l'azienda ci ha chiesto di testare la sua nuova famiglia di prodotti di sicurezza orientati all'impresa, denominata McAfee MVision Cloud.

Ci siamo concentrati sul suo componente Endpoint, che costa $ 30,16 per nodo all'anno, ma Mvision mira ad affrontare molto più della protezione degli endpoint, offrendo un'architettura di sicurezza end-to-end a più livelli alimentata da un motore di machine learning (ML) sottostante.

Anche se abbiamo trovato l'architettura impressionante, la sua attenzione a più prodotti, ciascuno addebitato separatamente, significa che probabilmente spenderai un po 'di più per eguagliare tutte le funzionalità che fanno già parte di prodotti più all-inclusive, come la nostra scelta degli editori vincitore, Bitdefender GravityZone Ultra.

Tuttavia, l'approccio MVision consente praticamente qualsiasi modello di distribuzione che potresti desiderare, sia esso interamente basato su cloud, in locale o un formato ibrido.

Inoltre, sebbene supporti tutti i principali sistemi operativi, inclusi i dispositivi mobili, il sistema è molto incentrato su Windows 10 arrivando al punto di utilizzare Windows Defender come primo livello di difesa sugli endpoint supportati.

Come affermato, anche i sistemi operativi mobili sono supportati, sebbene per la piena funzionalità, sarà necessario aggiungere MVision Mobile, che ha un costo aggiuntivo.

Chi vuole valutare la piattaforma prima dell'acquisto può inoltre avvalersi solo di una demo gratuita disponibile su richiesta dal sito web di McAfee, che potrebbe essere un problema per gli acquirenti attenti.

Installazione e interfaccia

Dopo aver effettuato l'accesso al tuo account MVision, verrai accolto dall'area di lavoro di ePO Protection.

Questa schermata fornisce una panoramica di alto livello del tuo ambiente e include un riepilogo delle minacce attuali e passate, lo stato della distribuzione e se i tuoi ambienti sono aggiornati o meno per quanto riguarda la protezione dalle minacce.

Nel complesso, è ben progettato, ma durante i test abbiamo visto le principali interfacce del dashboard che ci sono piaciute di più in altri prodotti, in particolare Vipre Endpoint Security Cloud e un altro vincitore di Editors 'Choice, Sophos Intercept X.

Tuttavia, prima che questa schermata possa mostrarti qualcosa di utile, tu' Avrò bisogno di aggiungere alcuni dispositivi.

Questo è un processo semplice e può essere eseguito facendo clic su Distribuisci protezione sul lato destro e scegliendo i prodotti che desideri includere.

Questo creerà un programma di installazione personalizzato per quella particolare macchina di destinazione, che puoi scaricare e distribuire.

Una volta installati l'agente e la protezione degli endpoint, sarà necessario attendere un po 'prima di ottenere il massimo vantaggio dalla protezione degli endpoint di MVision.

Poiché Windows Defender è la prima linea di difesa, sarà il solo linea di difesa mentre il resto del prodotto si aggiorna.

Questo è importante da tenere presente per le nuove distribuzioni, poiché ci sarà un divario tra la distribuzione dell'agente e il livello massimo di protezione che MVision può fornire.

L'esplorazione darà a ePO un aspetto molto più amichevole di quanto abbiamo visto nei prodotti McAfee precedenti.

Gran parte delle confuse svolte e svolte della navigazione nella vecchia interfaccia sono in gran parte nascoste, sostituite da una semplice interfaccia a barra di navigazione nella parte superiore della finestra.

Per coloro che desiderano i vecchi metodi, puoi ancora arrivarci, ma dovrai scavare nel menu a discesa di navigazione per trovarlo.

Caratteristiche principali e rapporti

Alcune sezioni degne di nota includono il Policy Manager, che comprende non solo la protezione degli endpoint, ma tutti gli altri prodotti McAfee e alcune policy di gruppo di Windows.

in particolare quelli per Windows Defender.

Tuttavia, ci sono anche una serie di nuove opzioni.

In realtà l'abilitazione della protezione degli endpoint è stata notevolmente semplificata, quindi ora puoi utilizzare le impostazioni Consigliata, Protezione elevata o Personalizzata per accelerare notevolmente questa parte del processo.

Personalizzato ti offre tutti gli interruttori che desideri modificare come utente esperto, ma per la maggior parte, l'impostazione Consigliata va bene.

Una stranezza nelle impostazioni personalizzate è che l'impostazione Fiducia funziona in modo opposto rispetto a quanto potresti aspettarti.

Poca fiducia significa che ha poca fiducia che qualcosa sia sicuro e quindi tratta gli oggetti con un controllo più accurato.

Di solito, "confidenza bassa" significa l'opposto, ma a parte la formulazione scomoda, abbiamo trovato sufficiente il livello di personalizzazione.

I rapporti erano un'area in cui McAfee ha funzionato bene in passato e questi sono ancora buoni come sempre.

Sebbene non siano stati compiuti molti progressi nello sviluppo di nuovi rapporti da quello che possiamo vedere, non ci sono stati passi indietro con l'introduzione della nuova interfaccia utente.

Questo è sempre un gradito sollievo poiché le nuove interfacce utente tendono a cancellare almeno uno o due aspetti preferiti di ogni vecchia applicazione.

Prestazioni di rilevamento

Il primo test che eseguiamo durante la nostra suite di endpoint in hosting è sempre un test di phishing.

Per questo, utilizziamo 10 campioni selezionati casualmente da PhishTank, una risorsa Internet indipendente che elenca i siti Web di phishing conosciuti.

Dopo aver selezionato i nostri obiettivi, abbiamo utilizzato Internet Explorer sul nostro dispositivo di prova per navigare in ogni sito.

McAfee MVision ha rilevato e bloccato ogni tentativo di phishing.

Questo è un ottimo risultato, tuttavia, vale la pena notare che questo richiede un plug-in del browser oltre all'agente client per funzionare.

Questo non è stato il caso di altri software che hanno funzionato bene nel test di phishing, come i vincitori di Editors 'Choice, ESET Endpoint Protection Standard o BitDefender GravityZone Ultra.

Il test successivo è stato quello di scaricare ed eseguire un nuovo database di malware sul nostro sistema di test.

All'esecuzione del programma di estrazione, MVision ha rilevato immediatamente tutti i campioni e non ha dato a nessuno di essi la possibilità di eseguirlo.

Questo non è stato un risultato raro tra i nostri migliori performer, ma mostra che McAfee lavora per mantenere MVision aggiornato quando si tratta di minacce esistenti.

Il terzo test era basato su browser e prevedeva l'utilizzo della vulnerabilità di Internet Explorer MS06-14.

Sebbene sia stato segnalato nel 2006, ha ancora una buona efficacia e i payload codificati in modo appropriato possono sfuggire a Windows Defender.

Dopo aver impostato la trappola, navighiamo sul sito fittizio utilizzando Internet Explorer e controlliamo se è stata creata una shell remota.

Sfortunatamente per McAfee, anche se l'exploit non è stato eseguito, non si è verificato alcun contrassegno per indicare che si trattava di un sito Web pericoloso.

Di tutti i prodotti che abbiamo testato nel riepilogo di quest'anno, MVision è stato l'unico a non averlo rilevato.

Ultimo arriva il nostro test di aggressione attivo, che presume che una macchina sulla tua rete locale abbia avuto la password del protocollo desktop remoto (RDP) forzata.

Una volta stabilito l'accesso alla macchina in questo modo, abbiamo codificato un'ampia varietà di payload di malware Metasploit Meterpreter.

Dei 42 copiati sul desktop tramite RDP, solo uno è sopravvissuto per i test di esecuzione.

Mvision ha consentito l'esecuzione di questo eseguibile e siamo stati in grado di mantenere una sessione persistente.

Siamo stati anche in grado di aumentare i privilegi utilizzando un exploit di bypass del controllo dell'accesso utente (UAC).

Tuttavia, durante il tentativo di eseguire un dump hash delle password, siamo stati bloccati.

Quindi, mentre il sistema alla fine ha fermato il nostro attacco, ci è voluto un tempo preoccupante per farlo.

Sebbene questo problema sia stato segnalato a McAfee e probabilmente non durerà a lungo, vale la pena verificarlo nel proprio ambiente.

Sebbene questa istanza di Meterpreter codificata sia stata scritta in Auto-It, F-Secure ha riscontrato problemi simili con gli script codificati in Ruby.

Tuttavia, nello stesso test, F-Secure ha interrotto l'attacco molto prima.

Ancora una volta, McAfee probabilmente risolverà questo problema molto presto, ma mostra comunque che la nuova piattaforma potrebbe aver bisogno di un po 'più di stagionatura prima di confrontarsi con i leader del settore.

Confrontando i nostri risultati con quelli di tester indipendenti di terze parti, non abbiamo trovato la parità che di solito otteniamo.

AV Comparatives, nel loro test di protezione del mondo reale del 2019, ha visto McAfee bloccare il 99,8% delle minacce del mondo reale senza falsi positivi.

Sebbene questo sia un risultato eccellente e alla pari con le scelte dei nostri editori, come ESET e Bitdefender, non sembra riflettere la vulnerabilità sopra citata.

Ottimo design ma lavoro da fare

Nel complesso, McAfee ha fatto miracoli nel migliorare la sua interfaccia utente nella nuova famiglia MVision, oltre a fornire un elevato tasso di rilevamento con il suo motore.

Mentre Windows Defender ha un punto cieco significativo quando si tratta di exploit codificati, McAfee fa un lavoro decente nel tappare quei buchi e lavora costantemente per migliorare.

Detto questo, non è sicuramente una soluzione perfetta.

Prodotti come BitDefender GravityZone Ultra hanno un tasso di rilevamento molto migliore con meno falsi positivi.

Tuttavia, se è necessario essere in grado di distribuire in locale o in modalità ibrida, McAfee è una delle poche opzioni disponibili e la società ha ovviamente lavorato duramente per rendere MVision un prodotto eccezionale che sarà probabilmente disponibile e supportato per molto tempo tempo.

Professionisti

  • Buona protezione da malware e virus

  • Non invadente per l'utente finale

  • Eccellenti capacità di reporting

  • Eccellente rilevamento del phishing

Visualizza altro

Contro

  • Tempo di ritardo significativo per la protezione

  • Alcune forme insolite di codifica non vengono rilevate

  • Il componente anti-phishing richiede un plug-in del browser

La linea di fondo

McAfee MVision Cloud è un buon sistema completo per la protezione dei dispositivi e dell'infrastruttura cloud e il modello di protezione ibrida è innovativo.

Tuttavia, ci sono alcuni tipi di minacce che ha qualche difficoltà a rilevare.

Daxdi

Daxdi.com Cookies

Daxdi.com utilizza i cookie (cookie tecnici e di profilo, sia di nostra proprietà che di terzi) per offrirti un'esperienza online migliore e per inviarti messaggi commerciali online personalizzati in base alle tue preferenze. Se scegliete di continuare o di accedere a qualsiasi contenuto del nostro sito web senza personalizzare le vostre scelte, accettate l'uso dei cookie.

Per ulteriori informazioni sulla nostra politica in materia di cookie e su come rifiutare i cookie

l'accesso qui.

Preferenze

Continua