Bitdefender získal od organizácie AV-Comparatives za svoje vynikajúce výsledky status „EPR Certified Leader“

Organizácia AV-Comparatives zverejnila svoju porovnávaciu správu „Endpoint Prevention and Response (EPR) Comparative Report“ za rok 2026.
V 50 scenároch cielených útokov Bitdefender GravityZone Business Security Enterprise automaticky zastavil každý útok už v prvej fáze, skôr než sa ktorémukoľvek z nich podarilo získať východiskovú pozíciu. Žiadny laterálny pohyb, ktorý by bolo potrebné vyhľadávať. Žiadne narušenie chráneného aktíva, ktoré by bolo potrebné riešiť.
Útoky skončili tam, kde začali, a Bitdefender GravityZone toho dosiahol bez toho, aby zablokoval jediný legitímny program alebo nechal analytika čakať na verdikt sandboxu.
Taký je výsledok hodnotenia za rok 2026. Nasledujúci text ho uvádza do súvislostí.
Čo meria test EPR?
Test EPR nie je skenovanie malvéru. AV-Comparatives vytvára kompletné reťazce útokov a spúšťa ich od začiatku až do konca. Obrana proti nim je oveľa náročnejšia a ich meranie prináša podstatne užitočnejšie výsledky.
Každý z 50 scenárov prebieha v troch fázach:
Fáze 1 – Endpoint Compromise and Foothold: Prvý prístup, spustenie a trvalé usadenie. V tejto fáze sa útočník dostane dovnútra a zabezpečí si trvalý prístup.
Fáze 2 – Internal Propagation: Zvýšenie oprávnení, obchádzanie bezpečnostných opatrení, získanie prístupových údajov, prieskum a laterálny pohyb. V tejto fáze sa útočník ďalej šíri.
Fáze 3 – Asset Breach: Získavanie, riadenie a kontrola, exfiltrácia a dopad. V tejto fáze útočník získa to, pre čo prišiel.
Ak produkt nedokáže útok zastaviť v jednej fáze, scenár pokračuje do nasledujúcej fázy. U každého produktu sa hodnotia dve rôzne schopnosti. Aktívna reakcia znamená, že produkt útok zastavil sám. Pasívna reakcia znamená, že útok nezastavil, ale vygeneroval upozornenie, na základe ktorého mohol zasiahnuť správca. Scenáre sú priradené k rámcu MITRE ATT&CK a vychádzajú z postupov skutočných skupín, medzi ktoré patria APT28, APT29, Lazarus, Kimsuky, FIN7, Black Basta a LockBit.
Zastavenie útokov hneď pri vchodových dverách
Aktívna reakcia vo fáze 1 je v tejto správe najpresnejším ukazovateľom prevencie, pretože ukazuje, ako často produkt zastavil útok ešte skôr, než útočník získal akúkoľvek možnosť pokračovať ďalej.

Obrázok: Bitdefender GravityZone automaticky zastavil všetkých 50 útočných scenárov už v 1. fáze. Bol jedným z troch produktov v teste, ktorým sa to podarilo.
Bitdefender GravityZone zastavil vo fáze 1 všetkých 50 scenárov, teda 100 %. V prípade jedenástich ďalších produktov prešlo fázou získania počiatočnej pozície 4 až 32 % útokov, ktoré potom museli byť zachytené v neskoršej časti reťazca útoku.
Tento rozdiel je zásadný.
Útok zastavený vo fáze 1 vás nič nestojí: žiadne vyšetrovanie, žiadne obmedzenia, žiadne nápravné opatrenia ani hlásenie incidentu. Útok zastavený vo fáze 2 už viedol k eskalácii oprávnení alebo k laterálnemu pohybu a niekto z vášho tímu teraz musí riešiť príslušný ticket. AV-Comparatives túto skutočnosť priamo zohľadňuje vo svojom modeli: ak je útok aktívne zastavený a nahlásený vo fáze 1, započítava sa 0 % dopadu narušenia; pri zastavení vo fáze 2 je to 25 % a pri zastavení vo fáze 3 potom 75 %.
Zjednodušene povedané: narušiteľa buď chytíte pri dverách, alebo až v serverovni. Z technického hľadiska je úspechom oboje, ale len v jednom z týchto scenárov sa v noci dobre vyspíte.
Bezpečnostné opatrenia, ktoré neprekážajú
Prevenciu je možné ľahko zabezpečiť, ak ste ochotní zablokovať všetko, čo sa hýbe. Čo však v prípade, že potrebujete prevenciu aj produktivitu? Test EPR je navrhnutý tak, aby odhalil tento kompromis, a na tento účel využíva dve kategórie nákladov.
Prevádzková presnosť: Meria, či produkt nenarušuje legitímnu prácu. AV-Comparatives spúšťa súbor neškodných scenárov: otváranie spustiteľných súborov, skriptov a dokumentov s povolenými makrami, prehliadanie bezpečných webových stránok a používanie administrátorských nástrojov a skriptov, s ktorými skutočné IT tímy pracujú každý deň. Nadmerné blokovanie je nákladné, pretože každý falošný pozitívny výsledok si vyžaduje prešetrenie a obnovenie. Správa to zhrňuje takto: „Čím vyšší je počet falošných upozornení, tým ťažšie je rozpoznať skutočné upozornenia.“
Oneskorenie pracovného procesu: Meria, či produkt pri rozhodovaní nespomaľuje používateľa, zvyčajne tým, že zadrží neznámy súbor na účely analýzy v sandboxe a používateľ musí čakať.
V prípade riešenia GravityZone neboli zaznamenané žiadne náklady ani v kategórii Prevádzková presnosť, ani v kategórii Spomalenie pracovného procesu. V oboch prípadoch bola hodnota nula. Náklady v kategórii Prevádzková presnosť vznikli u šiestich zo štrnástich testovaných produktov a u jedného z nich k tomu pribudli aj náklady v kategórii Spomalenie pracovného procesu. Ak máte okrem výsledku vo fáze 1 čas pozrieť sa len na jediný údaj, mal by to byť práve tento. Úplná prevencia bez akéhokoľvek obmedzenia svedčí nielen o tom, že k prevencii došlo, ale aj o spôsobe, akým bola dosiahnutá.
Čo vám prezradí certifikácia AV-C EPR na rok 2026
Na získanie certifikácie musí produkt v kombinovanom hodnotení fáz aktívnej a pasívnej reakcie dosiahnuť v priemere aspoň 92 % a zároveň preukázať nízky modelovaný prevádzkový dopad. Ide o naozaj vysokú latku a niekoľko produktov ju nesplnilo. U produktov, ktoré uspeli, získaný certifikát potvrdzuje ich spôsobilosť. Podrobné výsledky však ukazujú výrazné rozdiely vo výkone. Bitdefender sa nachádza v pravej hornej časti kvadrantu.

Obrázok: Kvadrant Enterprise CyberRisk organizácie AV-Comparatives pre test EPR 2026. Schopnosť prevencie a reakcie stúpa na zvislej osi smerom nahor; päťročné skóre prevádzkového dopadu je znázornené zprava doľava, takže pozícia viac vpravo znamená nižší dopad.
V kombinovanom hodnotení schopností prevencie a reakcie dosiahol Bitdefender GravityZone výsledok 99,7 %, čo bol druhý najlepší výsledok v teste.
Tri produkty sa v hornej časti kvadrantu jasne odlíšili od ostatných a Bitdefender GravityZone je jedným z nich. Špičkový výsledok na oboch osiach súčasne dosiahli len tri zo štrnástich testovaných produktov. Bitdefender GravityZone to navyše zvládol a zároveň zastavil každý útok hneď v mieste vstupu.

Obrázok: Výsledky testu ukazujú, ako jediný nezaznamenaný útok môže viesť k úspešnému narušeniu bezpečnosti.
K osi nákladov je potrebné dodať jednu poznámku, ktorú výslovne uvádza aj AV-Comparatives: ide o štandardizované vstupné hodnoty založené na cenách z cenníka, ktorých účelom je umožniť porovnanie, nie o skutočné zmluvné ceny. Cena produktu je navyše len jedným z viacerých vstupných údajov a podľa správy má menší vplyv ako účinnosť prevencie, prevádzková presnosť a efektívnosť pracovného toku.
Hrozby zablokované bez upozornenia
AV-Comparatives uvádza, že u produktov Bitdefender GravityZone, ESET, G Data, VIPRE, WithSecure a Vendor C sa vo fáze 1 objavilo niekoľko „silent blokov“. „Silent blok“ znamená, že útok bol zastavený, ale produkt o ňom nevygeneroval príslušnú správu. Útok je v oboch prípadoch eliminovaný, a preto skóre aktívnej reakcie zostalo na úrovni 100 %, zatiaľ čo pasívna reakcia riešenia Bitdefender GravityZone vo fáze 1 dosiahla 98 %.
Zmena metodiky, ktorú stojí za to sledovať
AV-Comparatives uvádza, že pri tvorbe svojich testovacích nástrojov a generovaní variantov scenárov využila vývojové techniky s podporou umelej inteligencie. Laboratórium, ktoré dokáže generovať mnoho variantov reťazcov útokov namiesto ručného zostavovania pevne daného súboru vzoriek, pri každom spustení testuje vašu obranu proti niečomu, s čím sa doteraz nestretlo.
Detekčná logika vyladená na artefakty konkrétneho vzorku – jeho hashové hodnoty, názvy súborov a presné príkazové riadky – pod takýmto tlakom rýchlo stráca účinnosť. Prevencia založená na správaní obstojí lepšie, pretože to, čo útok robí na konci reťazca útokov, je oveľa stabilnejšie než nástroje, ktoré používa na jeho začiatku.
Práve na to sa pri vývoji v spoločnosti Bitdefender zameriavame. Najvýrečnejším príkladom zostáva WannaCry: model spoločnosti Bitdefender, vytrénovaný v roku 2014, zablokoval vlnu útokov z roku 2017 na základe správania, bez toho, aby mal akékoľvek informácie o konkrétnej zneužitej zraniteľnosti.
Dnes 50 scenárov zastavených vo fáze 1 ukazuje, ako takýto prístup vyzerá, keď testovacie laboratórium úmyselne mení útoky.
Hlavné zistenia z testovania v roku 2026
50 útokov – a Bitdefender GravityZone každý z nich automaticky zastavil hneď v mieste vstupu, bez toho, aby niekto musel čakať na sandbox. GravityZone nezablokoval nič, čo nemal zablokovať. Tento výsledok sa najpriamejšie prejavuje v práci, ktorú váš bezpečnostný tím nemusí vykonávať.
Kombinácia úplnej prevencie vo fáze 1 a nulových prevádzkových nákladov zaraďuje Bitdefender do úzkej skupiny najlepších riešení – a Bitdefender GravityZone k nim patrí.




Komentáre