Trellix Endpoint Security (ENS) 通过 AV-Comparatives 2026 年 OT 保护认证测试

Trellix Endpoint Security (ENS) 已正式获得 AV-Comparatives 2026 年 OT 保护认证!

本次认证测试的目标是评估安全产品在 入侵后场景 下,是否能够有效阻止 执行型攻击,并且测试条件符合真实的 OT 部署环境。

测试重点在于验证:当攻击者已获得系统本地访问权限时,产品是否能阻止或检测不受信任的二进制代码执行。

除了执行型攻击测试,还进行了应用更新测试,用于评估被测产品在纯离线条件下,是否能正确区分恶意执行尝试与合法软件执行。

测试环境:纯离线 Windows 10 系统,无云、无互联网、无外部信誉服务。

✅ 在 执行型攻击 测试中,Trellix ENS 成功阻止了 常见于国家级与工业间谍活动 的 所有恶意攻击。

✅ 在 应用更新测试 中,Trellix ENS 能正确区分恶意文件和通过 USB 传输的合法签名安装程序,让更新顺利完成,还保持了强大的安全防护。

🤔 没有云,Trellix ENS 是怎样做到的?

答案就在于 Adaptive Threat Protection (ATP) 模块、ML Protect。

利用 本地化 的 机器学习 和 行为分类 技术,根据 行为 与 意图 来识别"恶意性",而不仅仅依赖 已知的恶意文件列表。

✨ Trellix Endpoint Security (ENS) 是一款适用于不同规模网络的综合安全解决方案。Cyberworld科明大同 是 Trellix 的代理商。

主要功能:

① ePolicy Orchestrator 控制台 用于高效管理终端防护软件。

② ML Protect:通过机器学习分类实时检测威胁,并持续演进行为分类以识别未来攻击。终端可恢复到最后已知的良好状态,从而防止感染并减少管理负担。

③ 自适应扫描:系统智能跳过可信进程,在扫描时优先处理可疑进程和应用。

④ 终端客户端部署:可在 Product Deployment 页面创建客户端代理包。安装文件可通过网页链接分发、手动执行或通过系统管理产品部署。安装后,代理会下载必要的防护引擎,随后全面防护才会生效。客户端界面显示已安装和启用的防护组件。

......

* 本次测试的 Trellix ENS 10.7 基于原 McAfee 引擎,而非使用基于 FireEye 引擎的 HX 版本。

* McAfee Enterprise 与 FireEye 于 2022 年合并为 Trellix。

相关推荐
特别关注外国供应商6 天前
Netskope 在 制造 领域,怎么用?
网络安全·制造·零信任·iot·ot安全·远程访问控制·访问安全
特别关注外国供应商7 天前
使用 Trellix 解决方案,构建跨 IT/OT 基础架构的安全连续性
网络安全·数据安全·it安全·网络威胁·恶意软件分析·trellix·ot安全
特别关注外国供应商20 天前
在模拟的汽车制造厂 OT 环境中,Claroty 完成 POC 任务!
汽车·制造·poc·claroty·ot安全·资产可视化·识别漏洞
ManageEngine卓豪2 个月前
多云失控预警:终端风险激增下的破局之道
终端安全·终端安全管理·终端管理平台
28的博客5 个月前
JumpServer 堡垒机- 终端安全访问控制策略手册
jumpserver·终端安全·跳板机
xixixi777776 个月前
云计算平台的技术安全需求主要分为“端-管-云”三个部分
网络安全·云端·管道·终端安全·客户端安全
ManageEngine卓豪6 个月前
什么是终端安全?终端安全管理系统提供的安全防护
终端管理·终端安全
粤海科技君8 个月前
国内办公安全平台新标杆:iOA一体化办公安全解决方案
安全·零信任·终端安全·办公安全·腾讯ioa
粤海科技君9 个月前
无广告终端安全产品推荐:打造纯净办公环境的安全之选
终端安全·腾讯ioa·终端安全防护