Bitdefender GravityZone получил статус Certified Leader в тесте AV-Comparatives EPR 2026
7-9 мин.
23.09.2026
Содержание
Введение
Независимая лаборатория AV-Comparatives опубликовала результаты Endpoint Prevention and Response (EPR) Test 2026 – тестирование корпоративных решений для предотвращения атак, их выявления и реагирования.
В рамках оценки Bitdefender GravityZone Business Security Enterprise прошли 50 сценариев целевых атак. Все 50 атак решение автоматически остановило уже на первой фазе еще до того, как злоумышленник смог закрепиться в среде и перейти к дальнейшим этапам атаки.
Во время этих сценариев GravityZone также не заблокировал никакую официальную программу и не создал задержек, связанных с ожиданием результатов sandbox-анализа.
Для компаний, которые оценивают решения по защите конечных точек, результаты такого независимого тестирования позволяют сравнивать продукты не только по факту обнаружения угрозы, но и по тому, на каком этапе атака была остановлена и какое операционное влияние имела защита.
Что проверяет AV-Comparatives EPR Test
EPR Test от AV-Comparatives – это не обычное сканирование набора вредоносных файлов. Лаборатория воспроизводит полные многоступенчатые сценарии атак и проверяет, насколько эффективно корпоративные решения могут предотвратить их, выявить или помочь с реагированием.
В 2026 году тест охватывал 50 сценариев целевых атак для 14 корпоративных решений. Тестирование прошло в 2026 году на платформе Microsoft Windows. AV-Comparatives отмечает, что сценарии включали, в частности, фишинг, боковое перемещение по сети, эксфильтрацию данных и использование легитимных системных инструментов.
Каждый сценарий был разделен на три основные фазы:
- Endpoint Compromise and Foothold – компрометация конечной точки и закрепление. Начальный доступ, исполнение кода и механизмы персистентности.
- Internal Propagation – распространение внутри инфраструктуры. Повышение привилегий, обход средств защиты, получение учетных данных, разведка среды и lateral movement.
- Asset Breach – компрометация целевых ресурсов. Сбор данных, command-and-control, эксфильтрация и непосредственное воздействие атаки.
Если продукт не останавливает атаку на определенной фазе, сценарий продолжается дальше.
AV-Comparatives оценивает две составляющие: Active Response, когда решение самостоятельно прекращает атаку, и Passive Response, когда атака не была автоматически остановлена, но продукт сформировал сообщение, на которое может отреагировать администратор или команда безопасности.
Тестовые сценарии сопоставлялись с техниками MITRE ATT&CK Enterprise. Сценарии учитывали подходы, которые ассоциируются с реальными группами и кампаниями, включая APT28, APT29, Lazarus, Kimsuky, FIN7, Black Basta и LockBit.
Почему важно остановить атаку как можно раньше
Одним из ключевых показателей теста является Phase 1 Active Response. Он демонстрирует, как часто продукт может остановить атаку еще до того, как злоумышленник закрепится на конечной точке.
Bitdefender GravityZone Business Security Enterprise приостановил все 50 из 50 сценариев на первой фазе тестирования.
GravityZone был одним из трех протестированных продуктов, показавших такой результат.
Это важно из-за самой логики многоступенчатых атак. Если на начальном этапе угроза не остановлена, злоумышленник может перейти к повышению привилегий, получению учетных данных, распространению сетью и попыткам доступа к ценным корпоративным ресурсам.
В модели AV-Comparatives это также учитывается при расчете потенциального воздействия инцидента. Если атака активно остановлена и зарегистрирована уже в Phase 1, то модель применяет 0% от смоделированного breach impact. Для остановки в Phase 2 используется 25%, а в Phase 3 – 75%. Это именно модель оценки AV-Comparatives, а не утверждение о фактической стоимости реального инцидента для конкретной компании.
Высокий уровень защиты без задержек в работе
Высокая доля блокировок сама по себе еще не означает качественную корпоративную защиту. Если система регулярно блокирует официальные программы или задерживает работу пользователей, это создает дополнительную нагрузку на IT- и security-команды. Поэтому AV-Comparatives отдельно учитывает Operational Accuracy и Workflow Delay.
Operational Accuracy оценивает, мешает ли решение официальной работе. При тестировании проверяются обычные исполняемые файлы, скрипты, документы с макросами, безопасные вебсайты, а также административные инструменты и скрипты, которые могут использовать специалисты IT.
Workflow Delay, в свою очередь, учитывает ситуации, когда пользователь вынужден ждать, например, пока неизвестный файл будет проверен в sandbox.
В тесте 2026 GravityZone не получил расходов в категориях Operational Accuracy и Workflow Delay. Шесть из 14 протестированных продуктов были смоделированы Operational Accuracy Costs, а один из них дополнительно имел Workflow Delay Costs.
Для корпоративной среды такой показатель важен: средства безопасности должны не только противодействовать атакам, но и свести к минимуму ненужное вмешательство в повседневную работу сотрудников и IT-команды.
Что означает статус AV-Comparatives EPR Certified Leader
Чтобы получить сертификацию в тесте EPR 2026, продукт должен показать средний результат не менее 92% по Active и Passive Response, а также продемонстрировать низкое смоделированное операционное воздействие.
Из 14 протестированных корпоративных решений требования сертификации выполнили 11. Среди них Bitdefender. AV-Comparatives присвоила этим продуктам статус Certified Leader.
В комбинированном показателе способности к предотвращению и реагированию Bitdefender GravityZone получил результат 99,7% — второй по величине результат в тесте в соответствии с материалом Bitdefender.
AV-Comparatives отображает результаты также в Enterprise CyberRisk Quadrant, сочетающем эффективность предотвращения и реагирования с смоделированным операционным воздействием.
В то же время, сама AV-Comparatives предостерегает от восприятия небольших отличий в позициях сертифицированных продуктов как точного рейтинга: все решения со статусом Certified Leader уже выполнили установленные критерии тестирования.
Как трактовать показатель стоимости в Enterprise CyberRisk Quadrant
При анализе Enterprise CyberRisk Quadrant важно правильно понимать его экономическую составляющую. AV-Comparatives использует стандартизированные цены и модельные входные данные, чтобы результаты разных продуктов можно сравнивать между собой. Эти значения не являются фактическими коммерческими ценами, предложениями конкретного заказчика или прогнозом реальной стоимости внедрения.
Кроме того, цена продукта является одним из факторов модели. В нее также входят эффективность защиты, точность работы, возможные задержки и потенциальное влияние успешного инцидента.
Для украинских компаний это особенно важно учитывать при сравнении: данные AV-Comparatives следует использовать в качестве стандартизированного независимого показателя, а фактическую стоимость лицензирования и внедрения определять отдельно для конкретной конфигурации и количества защищенных конечных точек.
Silent blocks: что это значит
AV-Comparatives также зафиксировала в Bitdefender GravityZone так называемые silent blocks в первой фазе.
Silent block означает, что продукт успешно остановил атаку, но не создал для этого события соответствующий отчет или уведомление. Именно поэтому показатель Active Response в Phase 1 для Bitdefender составил 100%, в то время как Passive Response в Phase 1 – 98%. Аналогичные silent blocks в тесте были зафиксированы и для ряда других продуктов.
То есть с точки зрения предотвращения атака была заблокирована, но в отдельных случаях информация о блокировке не была представлена как ответное событие для администратора.
AI-assisted подходы в методологии тестирования
Одной из особенностей AV-Comparatives EPR Test 2026 явилось использование AI-assisted development techniques при создании тестовых инструментов и вариаций сценариев атак.
По объяснению AV-Comparatives, такой подход позволяет создавать различные варианты атак и лучше учитывать, как изменяются методы и возможности современных злоумышленников.
Это особенно актуально для проверки поведенческих механизмов защиты. Хеши, названия файлов, команды и другие технические детали атаки могут изменяться, тогда как поведение и цели остаются подобными. Поэтому способность решения распознавать подозрительную активность по признакам поведения может быть важной для противодействия новым или модифицированным угрозам.
Основные результаты Bitdefender в EPR Test 2026
По результатам теста AV-Comparatives 2026: Bitdefender GravityZone Business Security Enterprise остановил 50 из 50 сценариев атак на первой фазе, получил 100% Phase 1 Active Response, не имел смоделированных расходов Operational Accuracy и Workflow Delay и показал 99,7% в комбинированном показателе prevention and response capability. Продукт также получил статус AV-Comparatives EPR Certified Leader 2026 года.
Для организаций, сравнивающих корпоративные решения Endpoint Protection, EDR и EPR, эти результаты дают независимые данные о поведении GravityZone в смоделированных многоступенчатых атаках. В то же время, результаты лабораторного теста следует рассматривать как один из критериев выбора наряду с требованиями конкретной инфраструктуры, функциональностью, интеграциями, моделью управления и условиями лицензирования.
Материал подготовлен на основе официальной публикации Bitdefender и результатов независимого AV-Comparatives Endpoint Prevention and Response (EPR) Test 2026.
Связаться с нами
ООО «СОФТИКО»
Мы подберем оптимальные решения для вашего бизнеса и обеспечим поддержку на каждом этапе.