Fortinet获得AV-Comparatives进程注入防护认证
Fortinet荣幸地宣布,FortiEDR已经通过AV-Comparatives 2026年Shellcode执行/进程注入测试,并获得认证。值得注意的是,本次测评中所有受测的端点检测与响应(EDR)功能,均可通过Fortinet的统一端点平台FortiEndpoint完整交付。在此次测评中,Fortinet成功拦截或检测出全部15种shellcode执行与进程注入技术,实现了100%的防护率,并通过了误报验证测试。这一结果明显高于AV-Comparatives的认证门槛——即在不拦截合法应用程序的前提下,至少拦截或检测出15种测试技术中的10种。AV-Comparatives进程注入认证测评的是端点安全解决方案拦截或检测出高级shellcode执行与进程注入技术的有效程度。这些技术常被攻击方和红队用于规避传统防护体系,且通常与勒索软件、无文件恶意软件、权限提升、凭据窃取和横向移动攻击密切相关。与主要侧重于文件型威胁的传统恶意软件测试不同,本次测评专门针对映射到MITRE ATT&CK T1055(进程注入)的规避型内存攻击技术的防护能力进行测试。
1主要测试数据
拦截或检测出了15/15种进程注入与shellcode执行技术100%认证成功率0次误报失效案例防护覆盖率比最低认证要求高出50%(实际测试15种,认证最低要求为10种)针对MITRE ATT&CK T1055进程注入技术的防护能力获得验证
2针对高级注入技术的全面防护
要获得认证,产品必须成功拦截或检测出至少2/3的测试技术,且不会对合法应用程序产生误报。在本次测评中,Fortinet成功拦截或检测出的全部15种进程注入与shellcode执行技术包括:
经典远程线程注入线程劫持注入幽灵写入注入事务空洞注入进程分身注入APC注入早鸟APC注入模块覆盖注入进程镂空注入进程伪装注入脏镜像注入(进程反射注入)内存池注入(工作线程方式)TLS 回调注入无线程注入纤程注入
此外,Fortinet还通过了误报验证测试,确保合法应用程序不会被错误拦截或干扰。AV-Comparatives评价:Fortinet FortiEDR“成功拦截或检测出本此测评中所有的Shellcode执行/进程注入尝试”,满足认证要求。
3进程注入防护为什么至关重要
进程注入是现代网络攻击中使用最广泛的技术之一,因为它能让攻击者把恶意行为隐藏在合法进程之中,从而规避传统的基于特征库的安全控制手段。攻击者经常利用这些技术实现以下目的:
绕过安全防御机制提升权限初始访问操作无文件恶意软件执行凭据窃取与横向移动
AV-Comparatives测评特意调整了多项攻击参数,包括shellcode框架、执行方式、API、注入技术和目标进程,以模拟真实的攻击者行为。测评的技术涵盖了自注入和远程注入两种场景,采用了多种与高级威胁组织和现代勒索软件活动密切相关的执行方式。
4以主动防御优先的安全策略获得独立验证
该认证进一步验证了Fortinet在端点安全领域所秉持的“主动防御优先”策略。现代攻击越来越多地依赖隐蔽的内存驻留攻击技术,绕过传统杀毒软件和静态检测方法。因此,企业需要具备行为防护能力,能够在攻击者建立持久驻留或进行横向移动之前,就检测到恶意的运行时行为。Fortinet的分层端点防护体系融合了行为检测、漏洞利用拦截、反勒索软件防护和实时响应能力,帮助企业在攻击链的早期阻止高级威胁。
5通过FortiEndpoint实现统一端点安全
尽管本次认证使用的是FortiEDR,但客户可以通过Fortinet的统一端点平台FortiEndpoint获得同样经过验证的EDR能力。FortiEndpoint将端点防护、端点检测与响应、零信任网络往返/虚拟专用网络、数据防泄漏、漏洞可见性、威胁狩猎遥测和AI辅助运营能力整合到统一平台中,简化了端点安全管理,并提升了混合环境下的防护能力和可见性。这种一体化架构有助于企业减少代理无序扩张,通过单一代理和单一控制台即可简化运维,加速威胁检测与响应速度,并降低运维开销和总体拥有成本。
6在持续的第三方验证基础上更进一步
这项最新的AV-Comparatives认证进一步印证了Fortinet对统一端点防护和高级威胁防御的技术路线。随着攻击者持续采用越发隐蔽的内存攻击技术,Fortinet始终致力于通过集成化的端点安全平台,帮助企业降低风险、提升可见性并增强网络韧性。
资料来源于网络,详情请点击:零信任边缘(https://www.fortinet.com/cn/resources/cyberglossary/zero-trust-edge)
-
FortiOS 7.6荣获IEC 62443-4-2安全等级4认证2026-09-03 18:06 162浏览
-
以AI重构网络防御新纪元,2026 Fortinet SecOps精英合作伙伴峰会举办成功2026-09-03 17:59 47浏览
-
Fortinet扩展FortiGate G系列产品线,推出1200G和FortiSASE Outpost2026-09-03 17:58 28浏览
-
Fortinet推出智能体AI驱动的一体化安全运营平台FortiSOC2026-09-03 17:57 196浏览
-
英特尔与 Fortinet 达成战略合作 | 共推网络安全技术创新与全球供应链韧性建设2026-09-03 17:54 145浏览
-
影子AI:藏在企业内部的隐形风险2026-09-03 17:53 105浏览
-
超级安全:AI模型时代的安全(下)2026-09-03 17:51 172浏览
-
超级安全:AI模型时代的安全(上)2026-09-03 17:50 72浏览
-
威胁情报驱动:OT安全落地实践与团队协同之道2026-09-03 17:48 114浏览
-
守护关键基础设施:OT安全为什么要采用威胁情报驱动策略2026-09-03 17:47 155浏览
-
Fortinet获得AV-Comparatives EDR检测可见性认证2026-09-03 17:46 166浏览
-
FortiGate 设备凭据泄露事件分析报告2026-09-03 17:44 142浏览
-
Service Organization Controls 1 和 Service Organization Controls 2 有什么区别?2026-09-03 17:43 85浏览
-
为什么企业需要 Service Organization Controls 2 合规认证?2026-09-03 17:42 177浏览
-
什么是 Service Organization Controls 2 合规?2026-09-03 17:40 201浏览
-
遵守 PCI 的成本是多少?2026-09-03 17:39 93浏览
-
什么是 PCI 合规?2026-09-03 17:37 98浏览
-
NIST CSF 2.0 更新与标准2026-09-03 17:36 111浏览
-
什么是NIST网络安全框架(NIST CSF)?2026-09-03 17:35 83浏览
-
什么是NIST合规?2026-09-03 17:27 78浏览
-
终端安全软件的组件是什么?2026-09-03 17:26 210浏览
-
终端安全的工作原理是什么?2026-09-03 17:25 211浏览
-
什么是终端安全? 它的工作原理是什么?2026-09-03 17:23 164浏览
-
电子邮件攻击的类型2026-09-03 17:22 187浏览
-
什么是电子邮件安全?2026-09-03 17:21 90浏览
-
关键数据安全解决方案2026-09-03 17:19 177浏览
-
数据类型安全2026-09-03 17:18 67浏览
-
什么是数据安全?2026-09-03 17:17 181浏览
-
安全访问服务边缘(SASE) 解决方案需要寻找什么2026-09-03 17:15 90浏览
-
什么是 SSE(安全服务边缘优势)2026-09-03 17:14 65浏览