NSS Labs, лидер в области независимого тестирования и исследования средств безопасности, проводит наиболее комплексные независимые тестирования в отрасли, предоставляя предприятиям, государственным ведомствам и организациям всех размеров результаты исследований и анализа, выполненные в ходе испытаний в реальных условиях. Большинство независимых тестов представляют собой простую проверку эффективности обнаружения уже известных файлов. Тестирование компанией NSS эффективности обнаружения средств использования уязвимостей является одним из немногих, выходящих за рамки простой оценки продукта по степени надежности защиты от атак «нулевого дня».
Как свидетельствует отчет NSS Labs, «способность блокировать средства использования уязвимостей – одна из важнейших функций продуктов для защиты конечных точек. При использовании новой уязвимости возможна не только незаметная установка известного или нового вредоносного кода. Одновременно злоумышленники могут попытаться вручную получить доступ к зараженному компьютеру в обход сигнатур и средств эвристического анализа, предназначенных для обнаружения вредоносного кода. Если решение для защиты конечных точек блокирует средство использования уязвимостей, то оно также эффективно блокирует абсолютно все вредоносные программы, попытки установки которых может предпринять такое средство. Способность перехватывать вредоносное содержимое, доставляемое средством использования уязвимостей, имеет определенную ценность, однако обеспечивает гораздо меньший уровень защиты, чем способность блокировать само средство использования уязвимостей».
«Наиболее важным этапом эволюции средств защиты конечных точек является попытка шагнуть за сигнатуры и эвристические методы обнаружения вредоносных программ, – говорит Ренди Абрамс (Randy Abrams), директор по научно-исследовательской работе компании NSS Labs. – Способность обнаруживать и блокировать средства использования уязвимостей является непременным условием защиты от яростных атак, нацеленных на уязвимости операционной системы, веб-обозревателей и приложений, таких как, например, Java. Продукты для защиты конечных точек, которые не могут противостоять средствам использования уязвимостей, плохо оснащены, чтобы обеспечить выживание в условиях сегодняшнего дня».















