top of page

Bitdefender získal za své vynikající výsledky od AV-Comparatives status EPR Certified Leader

před 7 dny
Minut čtení: 5

Organizace AV-Comparatives zveřejnila svou srovnávací zprávu Endpoint Prevention and Response (EPR) Comparative Report pro rok 2026.


V 50 scénářích cílených útoků Bitdefender GravityZone Business Security Enterprise automaticky zastavil každý útok už v první fázi, dříve než se kterémukoli z nich podařilo získat výchozí pozici. Žádný lateral movement, který by bylo nutné dohledávat. Žádné narušení chráněného aktiva, které by bylo třeba řešit.


Útoky skončily tam, kde začaly, a Bitdefender GravityZone toho dosáhl, aniž by zablokoval jediný legitimní program nebo nechal analytika čekat na verdikt sandboxu.


Takový je výsledek hodnocení za rok 2026. Následující text jej uvádí do souvislostí.


Co měří test EPR?


Test EPR není sken malwaru. AV-Comparatives vytváří kompletní řetězce útoků a spouští je od začátku až do konce. Obrana proti nim je mnohem náročnější a jejich měření přináší podstatně užitečnější výsledky.


Každý z 50 scénářů probíhá ve třech fázích:


  • Fáze 1 – Endpoint Compromise and Foothold: První přístup, spuštění a trvalé uložení. V této fázi útočník pronikne dovnitř a zajistí si trvalý přístup.

  • Fáze 2 – Internal Propagation: Zvýšení oprávnění, obcházení bezpečnostních opatření, získání přístupových údajů, průzkum a laterální pohyb. V této fázi se útočník šíří dál.

  • Fáze 3 – Asset Breach: Sběr, řízení a kontrola, exfiltrace a dopad. V této fázi útočník získává to, pro co přišel.


Pokud produkt nedokáže útok zastavit v jedné fázi, scénář pokračuje do fáze následující. U každého produktu se hodnotí dvě různé schopnosti. Active response znamená, že produkt útok sám zastavil. Passive response znamená, že útok nezastavil, ale vygeneroval upozornění, na jehož základě mohl administrátor zasáhnout. Scénáře jsou namapovány na framework MITRE ATT&CK a vycházejí z postupů skutečných skupin, mezi něž patří APT28, APT29, Lazarus, Kimsuky, FIN7, Black Basta a LockBit.


Zastavení útoků hned u vstupních dveří


Active response ve fázi 1 je v této zprávě nejpřesnějším ukazatelem prevence, protože ukazuje, jak často produkt zastavil útok ještě dříve, než útočník získal jakoukoli možnost dále postupovat.


Obrázek: Bitdefender GravityZone automaticky zastavil všech 50 scénářů útoku už ve fázi 1. Byl jedním ze tří produktů v testu, kterým se to podařilo.



Bitdefender GravityZone zastavil ve fázi 1 všech 50 scénářů, tedy 100 %. U jedenácti dalších produktů prošlo fází získání výchozí pozice 4 až 32 % útoků, které pak musely být zachyceny v pozdější části attack chainu.


Tento rozdíl je zásadní.


Útok zastavený ve fázi 1 vás nic nestojí: žádné vyšetřování, žádné omezení, žádná náprava ani hlášení incidentu. Útok zastavený ve fázi 2 už vedl k eskalaci oprávnění nebo k laterálnímu pohybu, a někdo z vašeho týmu teď musí řešit příslušný ticket. AV-Comparatives tuto skutečnost přímo promítá do svého modelu: pokud je útok aktivně zastaven a nahlášen ve fázi 1, započítává 0 % dopadu narušení; při zastavení ve fázi 2 je to 25 % a při zastavení ve fázi 3 pak 75 %.


Zjednodušeně řečeno: vetřelce buď chytíte u dveří, nebo až v serverovně. Z technického hlediska je úspěchem obojí, ale jen v jednom z těchto scénářů se v noci dobře vyspíte.


Zabezpečení, které nepřekáží


Prevence se dá snadno zajistit, pokud jste ochotni zablokovat vše, co se pohne. Co když ale potřebujete prevenci i produktivitu? Test EPR je navržen tak, aby tento kompromis odhalil, a využívá k tomu dvě kategorie nákladů.


Provozní přesnost: Měří, zda produkt nenarušuje legitimní práci. AV-Comparatives spouští soubor neškodných scénářů: otevírání spustitelných souborů, skriptů a dokumentů s povolenými makry, procházení bezpečných webů a používání administrátorských nástrojů a skriptů, s nimiž skutečné IT týmy pracují každý den. Nadměrné blokování je nákladné, protože každý falešně pozitivní výsledek vyžaduje vyšetření a obnovení. Zpráva to shrnuje následovně: „Čím vyšší je počet falešných upozornění, tím obtížnější je rozpoznat skutečná upozornění.“


Zpoždění pracovního procesu: Měří, zda produkt při rozhodování nezdržuje uživatele, obvykle tím, že pozdrží neznámý soubor kvůli analýze v sandboxu a uživatel musí čekat.

U řešení GravityZone nebyly zaznamenány žádné náklady v kategorii Provozní přesnost ani v kategorii Zpoždění pracovního procesu. V obou případech nula. Náklady v kategorii Provozní přesnost vznikly u šesti ze čtrnácti testovaných produktů, a u jednoho z nich se k tomu přidaly také náklady v kategorii Zpoždění pracovního procesu. Pokud máte kromě výsledku ve fázi 1 čas podívat se jen na jediný údaj, měl by to být právě tento. Kompletní prevence bez jakéhokoli omezení vypovídá nejen o tom, že k prevenci došlo, ale také o způsobu, jakým jí bylo dosaženo.


Co vám prozradí AV-C EPR Certification pro rok 2026


Pro získání certifikace musí produkt v kombinovaném hodnocení fází aktivní reakce a pasivní reakce dosáhnout průměrně alespoň 92 %, a současně vykázat nízký modelovaný provozní dopad. Jde o skutečně vysokou laťku a několik produktů ji nesplnilo. U produktů, které uspěly, získaný certifikát potvrzuje jejich způsobilost. Podrobné výsledky však ukazují výrazné rozdíly ve výkonu. Bitdefender se nachází v pravé horní části kvadrantu.



Obrázek: Enterprise CyberRisk Quadrant organizace AV-Comparatives pro test EPR 2026. Schopnost prevence a reakce roste na svislé ose směrem nahoru; pětileté skóre provozního dopadu je vedeno zprava doleva, takže pozice více vpravo znamená nižší dopad.


V kombinovaném hodnocení schopnosti prevence a reakce dosáhl Bitdefender GravityZone výsledku 99,7 %, což byl druhý nejlepší výsledek v testu.


Tři produkty se v horní části kvadrantu jasně oddělily od ostatních a Bitdefender GravityZone je jedním z nich. Špičkového výsledku na obou osách současně dosáhly pouze tři ze čtrnácti testovaných produktů. Bitdefender GravityZone to navíc zvládl a současně zastavil každý útok hned v místě vstupu.



Obrázek: Výsledky testu ukazují, jak jediný nezachycený útok může vést k úspěšnému narušení zabezpečení.


K nákladové ose je třeba dodat jedno upozornění, které výslovně uvádí i AV-Comparatives: jde o standardizované vstupní hodnoty založené na ceníkových cenách, jejichž účelem je umožnit srovnání, nikoli o skutečné smluvní ceny. Cena produktu je navíc jen jedním z několika vstupů a podle zprávy má menší vliv než účinnost prevence, Operational Accuracy a efektivita workflow.


Hrozby zablokované bez upozornění


AV-Comparatives uvádí, že u produktů Bitdefender GravityZone, ESET, G Data, VIPRE, WithSecure a Vendor C se ve fázi 1 objevilo několik silent blocků. Silent block znamená, že útok byl zastaven, ale produkt o něm nevygeneroval odpovídající report. Útok je v obou případech eliminován, a proto skóre aktivní reakce zůstalo na 100 %, zatímco pasivní reakce řešení Bitdefender GravityZone ve fázi 1 dosáhlo 98 %.


Změna metodiky, kterou se vyplatí sledovat


AV-Comparatives uvádí, že při tvorbě svých testovacích nástrojů a generování variant scénářů využila vývojové techniky s podporou AI. Laboratoř, která dokáže generovat mnoho variant řetězec útoků namísto ručního sestavování pevně dané sady vzorků, při každém spuštění testuje vaši obranu proti něčemu, s čím se dosud nesetkala.


Detekční logika vyladěná na artefakty konkrétního vzorku – jeho hashe, názvy souborů a přesné příkazové řádky – pod takovým tlakem rychle ztrácí účinnost. Prevence založená na chování obstojí lépe, protože to, co útok dělá na konci řetězec útoků, je mnohem stálejší než nástroje, které používá na jeho začátku.


Právě na to se při vývoji v Bitdefenderu zaměřujeme. Nejvýmluvnějším příkladem zůstává WannaCry: model Bitdefenderu natrénovaný v roce 2014 zablokoval vlnu útoků z roku 2017 na základě chování, aniž by měl jakékoli informace o konkrétní zneužívané zranitelnosti.


Dnes 50 scénářů zastavených ve fázi 1 ukazuje, jak takový přístup vypadá, když testovací laboratoř útoky záměrně obměňuje.


Hlavní poznatky z testování v roce 2026


50 útoků – a Bitdefender GravityZone každý z nich automaticky zastavil hned v místě vstupu, aniž by kdokoli musel čekat na sandbox. GravityZone nezablokoval nic, co zablokovat neměl. Tento výsledek se nejpříměji promítá do práce, kterou váš bezpečnostní tým nemusí dělat.


Kombinace kompletní prevence ve fázi 1 a nulových provozních nákladů řadí Bitdefender do úzké skupiny nejlepších řešení – a Bitdefender GravityZone do ní patří.



Komentáře


bottom of page