Daxdi now accepts payments with Bitcoin

Revue de McAfee Endpoint Protection Essential for SMB

À partir de 30,16 $ par utilisateur et par an, McAfee Endpoint Protection Essential for SMB coche de nombreuses fonctionnalités sur papier et constitue certainement une mise à jour importante de son ancien produit de protection des points de terminaison d'entreprise.

Toutes les plates-formes de bureau populaires sont bien prises en charge, bien que la société ait choisi d'ignorer les systèmes d'exploitation mobiles pour le moment.

De plus, une fois que vous aurez dépassé la liste des fonctionnalités sur papier et que vous commencerez à utiliser le produit, beaucoup le trouveront probablement plus complexe que ses concurrents.

Cela et une faiblesse dans la détection des attaques de phishing le maintiennent derrière nos gagnants actuels du Choix des éditeurs Bitdefender GravityZone Elite et ESET Endpoint Protection Standard.

Installation et interface utilisateur

La connexion à ePolicy Orchestrator (ePO) de McAfee Endpoint Protection Essential for SMB est une expérience écrasante pour les nouveaux utilisateurs.

Il est impératif de cliquer sur l'onglet Mise en route ou vous pourriez passer des heures à essayer de savoir où aller.

Une fois sur cet onglet, l'installation de la protection est un simple téléchargement et installation; c'est un exercice essentiellement automatique et indolore.

Une fois tous les points de terminaison ajoutés, le prochain endroit à diriger est le tableau de bord.

Le tableau de bord n'est pas qu'une chose; c'est une collection de 25 aperçus de divers aspects du produit.

Cela peut être la détection des menaces, l'octroi de licences, le déploiement de produits, l'activité de contrôle Web et bien d'autres.

Après avoir passé quelques minutes à cliquer, il est facile de trouver des favoris, mais cela donne le ton pour le reste d'ePO.

Pour résumer: c'est exagéré.

Rien que dans le menu principal, il y a plus de 30 sections distinctes accessibles, et ce n'est pas toujours un choix intuitif quant à l'endroit où aller.

Cela est particulièrement vrai pour la gestion et l'affectation des politiques.

C'est frustrant car le catalogue de politiques, accessible dans le menu principal, est l'endroit où vous passerez le plus clair de votre temps à configurer les différents modules et produits disponibles sur votre compte.

Il existe des configurations par défaut, adaptées au grand nombre d'utilisateurs.

Mais si vous osez vous aventurer ici, préparez-vous à passer un peu de temps à vous familiariser avec la configuration du terrain.

Presque tout est configurable.

Les paramètres de prévention des menaces, les règles de pare-feu, les analyses planifiées et de nombreux autres paramètres peuvent être modifiés si vous parvenez à les trouver.

Les politiques peuvent être attribuées en fonction de la balise ou du groupe.

Bien que pratique en théorie, cela a tendance à être plus fastidieux en pratique.

Malheureusement, cela est principalement dû aux explorations répétitives.

Une fois que vous savez où vous allez, cela a du sens, mais je me suis retrouvé à prendre des notes sur où aller, ce qui n'est jamais bon pour un administrateur de petite entreprise.

L'une des fonctionnalités les plus intéressantes est l'option Cloud Threat Detection (CTD).

Géré à partir de la page Cloud Thread Workspace, CTD permet aux clients d'envoyer des fichiers exécutables et PDF vers un bac à sable cloud à des fins de détonation et d'analyse.

Ces informations peuvent ensuite être utilisées non seulement pour protéger votre environnement local, mais également pour améliorer la capacité globale de McAfee Endpoint Protection Essential for SMB à se protéger contre des menaces similaires au sein de votre organisation.

Le module Reporting a cependant été une bouffée d'air frais.

L'ampleur et la profondeur des options ont joué en faveur du produit ici.

Il y a 148 requêtes au moment de cet examen qui peuvent être exécutées pour information.

Bien que légèrement plus informels, je les ai trouvés beaucoup plus utiles que les rapports de synthèse.

Du point de vue de l'audit de sécurité, il s'agit d'une mine d'or et surpasse facilement les produits comme F-Secure qui ont tendance à minimiser les rapports

Protection contre les ransomwares

Pour la protection des entreprises contre les ransomwares, McAfee Endpoint Protection for SMB s'appuie principalement sur la détection des malwares et des exploitations pour empêcher les ransomwares d'entrer.

Il n'y a pas de cloches et de sifflets sophistiqués ici.

Il convient de noter qu'Endpoint Protection Essential for SMB ne vit pas dans le vide et qu'il existe d'autres produits dans sa gamme qui ajoutent une protection supplémentaire, tels que McAfee Host Intrusion Prevention et McAfee Advanced Threat Protection qui peuvent répliquer de nombreuses fonctionnalités trouvé dans les produits les mieux notés.

Cela dit, McAfee Endpoint Protection for SMB s'entend très bien avec les bases.

Résultats de test

Mes premiers tests impliquaient l'utilisation d'un ensemble connu de logiciels malveillants collectés à des fins de recherche.

Chacun a été stocké dans un fichier ZIP protégé par mot de passe et a été extrait individuellement.

Les échantillons de virus, une fois extraits, ont été détectés immédiatement.

Sur 142 variantes de logiciels malveillants, tous les éléments ont été signalés et mis en quarantaine.

Pour tester la protection contre les sites Web nuisibles, une sélection aléatoire des 10 derniers sites Web a été sélectionnée à partir de PhishTank, une communauté ouverte qui signale les sites Web de phishing connus et suspectés.

Un seul des localisateurs de ressources uniformes (URL) tentés a entraîné le blocage du site Web en question car il s'agissait d'un site Web de phishing, et la grande majorité était de faux sites PayPal.

Même si le contrôle Web de McAfee était clairement activé avec l'option de blocage du phishing, il ne semblait pas s'enregistrer beaucoup.

Étant donné que les e-mails de phishing peuvent être un chemin d'entrée logique pour une attaque de ransomware ciblée, des produits tels que Bitdefender GravityZone Elite (77,69 $ pour 3 appareils pendant 1 an - 30% de réduction chez Bitdefender) et ESET Endpoint Protection Standard font un bien meilleur travail pour les bloquer.

types de tentatives.

Pour tester la réponse de McAfee Endpoint Protection for SMB aux ransomwares, j'ai utilisé un ensemble de 44 échantillons de ransomwares, dont WannaCry.

Aucun des échantillons n'a dépassé l'extraction du fichier ZIP.

Cela n'est pas terriblement surprenant puisque chacun des échantillons a une signature connue.

Toutes les menaces ont été rapidement et précisément signalées comme ransomwares et supprimées du disque.

Le simulateur de ransomware de KnowBe4, RanSim, a également été signalé comme une instance de ransomware.

Comme il est probable que ceux-ci aient été détectés via des signatures connues, j'ai procédé à une approche plus directe en simulant un attaquant actif.

Tous les tests Metasploit ont été réalisés en utilisant les paramètres par défaut du produit.

Comme aucun d'entre eux n'a réussi, je me sentais confiant de sauter tous les paramètres de nature plus agressive.

Tout d'abord, j'ai utilisé Metasploit pour configurer un serveur AutoPwn2 conçu pour exploiter le navigateur.

Cela lance une série d'attaques connues pour réussir sur les navigateurs courants tels que Firefox et Internet Explorer (IE).

McAfee Endpoint Protection for SMB a correctement détecté chaque exploit et annulé l'attaque.

Le test suivant a utilisé un macro-activé Document Microsoft Word / ZIFFARTICLE.

À l'intérieur du document contenait une application codée qu'un script Microsoft Visual Basic (VBScript) décodait ensuite et tenterait de lancer.

Cela peut souvent être une condition délicate à détecter lorsque diverses techniques de masquage et de cryptage sont utilisées.

Le fichier a produit une erreur lors de l'ouverture, indiquant que l'attaque a échoué.

Enfin, j'ai testé une attaque basée sur l'ingénierie sociale.

Dans ce scénario, l'utilisateur télécharge un programme d'installation compromis de FileZilla à l'aide de Shellter.

Lors de son exécution, il exécutera une session Meterpreter et rappellera le système attaquant.

Il a été détecté et supprimé du disque avant même d'être exécuté.

De plus, il a été reconnu comme un exécutable Meterpreter même lorsqu'il était encodé.

C'est en fait assez impressionnant étant donné que la signature était masquée à l'époque.

AV-Test, un laboratoire de test antivirus indépendant, a attribué à McAfee Endpoint Protection for SMB un 6,0 sur 6,0 pour la protection, un 5,0 sur 6,0 pour les performances et un 6,0 sur 6,0 pour la convivialité.

MRG-Effitas, en revanche, a rencontré des problèmes mineurs avec le taux de détection de McAfee Endpoint Protection Essential for SMB lors de son test de spectre complet au deuxième trimestre 2018.

Sur les 387 échantillons utilisés, 1,6 pour cent ont été entièrement manqués.

Cela étant dit, 96,6% ont été bloqués automatiquement, 0,3% ont été bloqués contre les comportements suspects et 1,6% ont été bloqués après 24 heures d'utilisation du système.

La bonne nouvelle est que, sur les 29 échantillons de ransomwares testés, tous ont été complètement bloqués automatiquement.

Pour de meilleures performances de détection en général, Sophos Intercept-X a été classé premier par MRF-Effitas pour leurs tests de 2018, et l'interface est meilleure des années-lumière.

Dans l'ensemble, la protection de McAfee Endpoint Protection Essential for SMB est bonne et, du point de vue de l'utilisateur, elle est discrète.

Il est également très flexible et configurable avec des capacités de reporting de premier ordre.

Il se sent et fonctionne comme un produit d'entreprise devrait.

Son interface utilisateur (UI) ePO, en revanche, est déroutante et maladroite et pourrait être rationalisée pour les petites entreprises.

Vous en avez pour votre argent compte tenu de son prix inférieur à la moyenne.

En fin de compte, cependant, McAfee Endpoint Protection Essential for SMB est un bon produit mais défectueux.

McAfee Endpoint Protection Essential pour les PME

Les inconvénients

  • ePolicy Orchestrator (ePO) est difficile à naviguer.

  • Trop d'options pour les petites entreprises.

  • Mauvaises capacités antiphishing.

La ligne de fond

McAfee propose un produit de sécurité d'entreprise bien équipé avec sa plate-forme Endpoint Protection Essential for SMB.

Cependant, un excès de configurabilité entraînera une complexité et une confusion supplémentaires pour certains.

Spécifications de McAfee Endpoint Protection Essential for SMB

Cible des politiques Dispositif
Vaccin contre les ransomwares Non
Gérer par groupe Oui
Version Linux Oui
Gérer par tag Oui
Site Web malveillant et défense anti-hameçonnage Oui
Contrôle de périphérique externe Non
Pare-feu Oui
Restauration / décryptage des fichiers de ransomware Non
Journal d'audit complet Oui
Forensics d'attaque graphique Non
Gestion des appareils mobiles Non
Agent mobile pour Android Non
Agent mobile pour iOS Non
Gestion du chiffrement natif Non

À partir de 30,16 $ par utilisateur et par an, McAfee Endpoint Protection Essential for SMB coche de nombreuses fonctionnalités sur papier et constitue certainement une mise à jour importante de son ancien produit de protection des points de terminaison d'entreprise.

Toutes les plates-formes de bureau populaires sont bien prises en charge, bien que la société ait choisi d'ignorer les systèmes d'exploitation mobiles pour le moment.

De plus, une fois que vous aurez dépassé la liste des fonctionnalités sur papier et que vous commencerez à utiliser le produit, beaucoup le trouveront probablement plus complexe que ses concurrents.

Cela et une faiblesse dans la détection des attaques de phishing le maintiennent derrière nos gagnants actuels du Choix des éditeurs Bitdefender GravityZone Elite et ESET Endpoint Protection Standard.

Installation et interface utilisateur

La connexion à ePolicy Orchestrator (ePO) de McAfee Endpoint Protection Essential for SMB est une expérience écrasante pour les nouveaux utilisateurs.

Il est impératif de cliquer sur l'onglet Mise en route ou vous pourriez passer des heures à essayer de savoir où aller.

Une fois sur cet onglet, l'installation de la protection est un simple téléchargement et installation; c'est un exercice essentiellement automatique et indolore.

Une fois tous les points de terminaison ajoutés, le prochain endroit à diriger est le tableau de bord.

Le tableau de bord n'est pas qu'une chose; c'est une collection de 25 aperçus de divers aspects du produit.

Cela peut être la détection des menaces, l'octroi de licences, le déploiement de produits, l'activité de contrôle Web et bien d'autres.

Après avoir passé quelques minutes à cliquer, il est facile de trouver des favoris, mais cela donne le ton pour le reste d'ePO.

Pour résumer: c'est exagéré.

Rien que dans le menu principal, il y a plus de 30 sections distinctes accessibles, et ce n'est pas toujours un choix intuitif quant à l'endroit où aller.

Cela est particulièrement vrai pour la gestion et l'affectation des politiques.

C'est frustrant car le catalogue de politiques, accessible dans le menu principal, est l'endroit où vous passerez le plus clair de votre temps à configurer les différents modules et produits disponibles sur votre compte.

Il existe des configurations par défaut, adaptées au grand nombre d'utilisateurs.

Mais si vous osez vous aventurer ici, préparez-vous à passer un peu de temps à vous familiariser avec la configuration du terrain.

Presque tout est configurable.

Les paramètres de prévention des menaces, les règles de pare-feu, les analyses planifiées et de nombreux autres paramètres peuvent être modifiés si vous parvenez à les trouver.

Les politiques peuvent être attribuées en fonction de la balise ou du groupe.

Bien que pratique en théorie, cela a tendance à être plus fastidieux en pratique.

Malheureusement, cela est principalement dû aux explorations répétitives.

Une fois que vous savez où vous allez, cela a du sens, mais je me suis retrouvé à prendre des notes sur où aller, ce qui n'est jamais bon pour un administrateur de petite entreprise.

L'une des fonctionnalités les plus intéressantes est l'option Cloud Threat Detection (CTD).

Géré à partir de la page Cloud Thread Workspace, CTD permet aux clients d'envoyer des fichiers exécutables et PDF vers un bac à sable cloud à des fins de détonation et d'analyse.

Ces informations peuvent ensuite être utilisées non seulement pour protéger votre environnement local, mais également pour améliorer la capacité globale de McAfee Endpoint Protection Essential for SMB à se protéger contre des menaces similaires au sein de votre organisation.

Le module Reporting a cependant été une bouffée d'air frais.

L'ampleur et la profondeur des options ont joué en faveur du produit ici.

Il y a 148 requêtes au moment de cet examen qui peuvent être exécutées pour information.

Bien que légèrement plus informels, je les ai trouvés beaucoup plus utiles que les rapports de synthèse.

Du point de vue de l'audit de sécurité, il s'agit d'une mine d'or et surpasse facilement les produits comme F-Secure qui ont tendance à minimiser les rapports

Protection contre les ransomwares

Pour la protection des entreprises contre les ransomwares, McAfee Endpoint Protection for SMB s'appuie principalement sur la détection des malwares et des exploitations pour empêcher les ransomwares d'entrer.

Il n'y a pas de cloches et de sifflets sophistiqués ici.

Il convient de noter qu'Endpoint Protection Essential for SMB ne vit pas dans le vide et qu'il existe d'autres produits dans sa gamme qui ajoutent une protection supplémentaire, tels que McAfee Host Intrusion Prevention et McAfee Advanced Threat Protection qui peuvent répliquer de nombreuses fonctionnalités trouvé dans les produits les mieux notés.

Cela dit, McAfee Endpoint Protection for SMB s'entend très bien avec les bases.

Résultats de test

Mes premiers tests impliquaient l'utilisation d'un ensemble connu de logiciels malveillants collectés à des fins de recherche.

Chacun a été stocké dans un fichier ZIP protégé par mot de passe et a été extrait individuellement.

Les échantillons de virus, une fois extraits, ont été détectés immédiatement.

Sur 142 variantes de logiciels malveillants, tous les éléments ont été signalés et mis en quarantaine.

Pour tester la protection contre les sites Web nuisibles, une sélection aléatoire des 10 derniers sites Web a été sélectionnée à partir de PhishTank, une communauté ouverte qui signale les sites Web de phishing connus et suspectés.

Un seul des localisateurs de ressources uniformes (URL) tentés a entraîné le blocage du site Web en question car il s'agissait d'un site Web de phishing, et la grande majorité était de faux sites PayPal.

Même si le contrôle Web de McAfee était clairement activé avec l'option de blocage du phishing, il ne semblait pas s'enregistrer beaucoup.

Étant donné que les e-mails de phishing peuvent être un chemin d'entrée logique pour une attaque de ransomware ciblée, des produits tels que Bitdefender GravityZone Elite (77,69 $ pour 3 appareils pendant 1 an - 30% de réduction chez Bitdefender) et ESET Endpoint Protection Standard font un bien meilleur travail pour les bloquer.

types de tentatives.

Pour tester la réponse de McAfee Endpoint Protection for SMB aux ransomwares, j'ai utilisé un ensemble de 44 échantillons de ransomwares, dont WannaCry.

Aucun des échantillons n'a dépassé l'extraction du fichier ZIP.

Cela n'est pas terriblement surprenant puisque chacun des échantillons a une signature connue.

Toutes les menaces ont été rapidement et précisément signalées comme ransomwares et supprimées du disque.

Le simulateur de ransomware de KnowBe4, RanSim, a également été signalé comme une instance de ransomware.

Comme il est probable que ceux-ci aient été détectés via des signatures connues, j'ai procédé à une approche plus directe en simulant un attaquant actif.

Tous les tests Metasploit ont été réalisés en utilisant les paramètres par défaut du produit.

Comme aucun d'entre eux n'a réussi, je me sentais confiant de sauter tous les paramètres de nature plus agressive.

Tout d'abord, j'ai utilisé Metasploit pour configurer un serveur AutoPwn2 conçu pour exploiter le navigateur.

Cela lance une série d'attaques connues pour réussir sur les navigateurs courants tels que Firefox et Internet Explorer (IE).

McAfee Endpoint Protection for SMB a correctement détecté chaque exploit et annulé l'attaque.

Le test suivant a utilisé un macro-activé Document Microsoft Word / ZIFFARTICLE.

À l'intérieur du document contenait une application codée qu'un script Microsoft Visual Basic (VBScript) décodait ensuite et tenterait de lancer.

Cela peut souvent être une condition délicate à détecter lorsque diverses techniques de masquage et de cryptage sont utilisées.

Le fichier a produit une erreur lors de l'ouverture, indiquant que l'attaque a échoué.

Enfin, j'ai testé une attaque basée sur l'ingénierie sociale.

Dans ce scénario, l'utilisateur télécharge un programme d'installation compromis de FileZilla à l'aide de Shellter.

Lors de son exécution, il exécutera une session Meterpreter et rappellera le système attaquant.

Il a été détecté et supprimé du disque avant même d'être exécuté.

De plus, il a été reconnu comme un exécutable Meterpreter même lorsqu'il était encodé.

C'est en fait assez impressionnant étant donné que la signature était masquée à l'époque.

AV-Test, un laboratoire de test antivirus indépendant, a attribué à McAfee Endpoint Protection for SMB un 6,0 sur 6,0 pour la protection, un 5,0 sur 6,0 pour les performances et un 6,0 sur 6,0 pour la convivialité.

MRG-Effitas, en revanche, a rencontré des problèmes mineurs avec le taux de détection de McAfee Endpoint Protection Essential for SMB lors de son test de spectre complet au deuxième trimestre 2018.

Sur les 387 échantillons utilisés, 1,6 pour cent ont été entièrement manqués.

Cela étant dit, 96,6% ont été bloqués automatiquement, 0,3% ont été bloqués contre les comportements suspects et 1,6% ont été bloqués après 24 heures d'utilisation du système.

La bonne nouvelle est que, sur les 29 échantillons de ransomwares testés, tous ont été complètement bloqués automatiquement.

Pour de meilleures performances de détection en général, Sophos Intercept-X a été classé premier par MRF-Effitas pour leurs tests de 2018, et l'interface est meilleure des années-lumière.

Dans l'ensemble, la protection de McAfee Endpoint Protection Essential for SMB est bonne et, du point de vue de l'utilisateur, elle est discrète.

Il est également très flexible et configurable avec des capacités de reporting de premier ordre.

Il se sent et fonctionne comme un produit d'entreprise devrait.

Son interface utilisateur (UI) ePO, en revanche, est déroutante et maladroite et pourrait être rationalisée pour les petites entreprises.

Vous en avez pour votre argent compte tenu de son prix inférieur à la moyenne.

En fin de compte, cependant, McAfee Endpoint Protection Essential for SMB est un bon produit mais défectueux.

McAfee Endpoint Protection Essential pour les PME

Les inconvénients

  • ePolicy Orchestrator (ePO) est difficile à naviguer.

  • Trop d'options pour les petites entreprises.

  • Mauvaises capacités antiphishing.

La ligne de fond

McAfee propose un produit de sécurité d'entreprise bien équipé avec sa plate-forme Endpoint Protection Essential for SMB.

Cependant, un excès de configurabilité entraînera une complexité et une confusion supplémentaires pour certains.

Spécifications de McAfee Endpoint Protection Essential for SMB

Cible des politiques Dispositif
Vaccin contre les ransomwares Non
Gérer par groupe Oui
Version Linux Oui
Gérer par tag Oui
Site Web malveillant et défense anti-hameçonnage Oui
Contrôle de périphérique externe Non
Pare-feu Oui
Restauration / décryptage des fichiers de ransomware Non
Journal d'audit complet Oui
Forensics d'attaque graphique Non
Gestion des appareils mobiles Non
Agent mobile pour Android Non
Agent mobile pour iOS Non
Gestion du chiffrement natif Non

Daxdi

Daxdi.com Cookies

Chez Daxdi.com, nous utilisons des cookies (cookies techniques et de profil, les nôtres et ceux de tiers) pour vous offrir une meilleure expérience en ligne et pour vous envoyer des messages commerciaux en ligne personnalisés selon vos préférences. Si vous choisissez de continuer ou d'accéder à tout contenu de notre site web sans personnaliser vos choix, vous acceptez l'utilisation de cookies.

Pour plus d'informations sur notre politique en matière de cookies et sur la manière de les refuser

accès ici.

Préférences

Continuer