Bitdefender GravityZone отримав статус Certified Leader у тесті AV-Comparatives EPR 2026
7-9 хв.
22.09.2026
Зміст
Вступ
Незалежна лабораторія AV-Comparatives опублікувала результати Endpoint Prevention and Response (EPR) Test 2026 — тестування корпоративних рішень для запобігання атакам, їх виявлення та реагування.
У межах оцінювання Bitdefender GravityZone Business Security Enterprise пройшов 50 сценаріїв цільових атак. Усі 50 атак рішення автоматично зупинило вже на першій фазі, ще до того, як зловмисник зміг закріпитися в середовищі та перейти до подальших етапів атаки.
Під час цих сценаріїв GravityZone також не заблокував жодної офіційної програми та не створив затримок, пов’язаних з очікуванням результатів sandbox-аналізу.
Для компаній, які оцінюють рішення для захисту кінцевих точок, результати такого незалежного тестування дають можливість порівнювати продукти не лише за фактом виявлення загрози, а й за тим, на якому етапі атака була зупинена та який операційний вплив мав захист.
Що перевіряє AV-Comparatives EPR Test
EPR Test від AV-Comparatives — це не звичайне сканування набору шкідливих файлів. Лабораторія відтворює повні багатоступеневі сценарії атак та перевіряє, наскільки ефективно корпоративні рішення можуть запобігти їм, виявити їх або допомогти з реагуванням.
У 2026 році тест охоплював 50 сценаріїв цільових атак для 14 корпоративних рішень. Тестування проходило у 2026 році на платформі Microsoft Windows. AV-Comparatives зазначає, що сценарії включали, зокрема, фішинг, бокове переміщення мережею, ексфільтрацію даних та використання легітимних системних інструментів.
Кожен сценарій був розділений на три основні фази:
- Endpoint Compromise and Foothold — компрометація кінцевої точки та закріплення. Початковий доступ, виконання коду та механізми персистентності.
- Internal Propagation — поширення всередині інфраструктури. Підвищення привілеїв, обхід засобів захисту, отримання облікових даних, розвідка середовища та lateral movement.
- Asset Breach — компрометація цільових ресурсів. Збір даних, command-and-control, ексфільтрація та безпосередній вплив атаки.
Якщо продукт не зупиняє атаку на певній фазі, сценарій продовжується далі.
AV-Comparatives при цьому оцінює дві складові: Active Response, коли рішення самостійно припиняє атаку, та Passive Response, коли атака не була автоматично зупинена, але продукт сформував повідомлення, на яке може відреагувати адміністратор або команда безпеки.
Тестові сценарії зіставлялися з техніками MITRE ATT&CK Enterprise. Сценарії враховували підходи, які асоціюються з реальними групами та кампаніями, зокрема APT28, APT29, Lazarus, Kimsuky, FIN7, Black Basta та LockBit.
Чому важливо зупинити атаку якомога раніше
Одним із ключових показників тесту є Phase 1 Active Response. Він демонструє, наскільки часто продукт може зупинити атаку ще до того, як зловмисник закріпиться на кінцевій точці.
Bitdefender GravityZone Business Security Enterprise зупинив усі 50 із 50 сценаріїв на першій фазі тестування.
За даними Bitdefender, GravityZone був одним із трьох протестованих продуктів, які показали такий результат.
Це важливо через саму логіку багатоступеневих атак. Якщо загрозу не зупинено на початковому етапі, зловмисник може перейти до підвищення привілеїв, отримання облікових даних, поширення мережею та спроб доступу до цінних корпоративних ресурсів.
У моделі AV-Comparatives це також враховується під час розрахунку потенційного впливу інциденту. Якщо атака активно зупинена та зареєстрована вже у Phase 1, модель застосовує 0% від змодельованого breach impact. Для зупинки у Phase 2 використовується 25%, а у Phase 3 — 75%. Це саме модель оцінювання AV-Comparatives, а не твердження про фактичну вартість реального інциденту для конкретної компанії.
Високий рівень захисту без затримок у роботі
Висока частка блокувань сама по собі ще не означає якісний корпоративний захист. Якщо система регулярно блокує легітимні програми або затримує роботу користувачів, це створює додаткове навантаження на IT- та security-команди.
Тому AV-Comparatives окремо враховує Operational Accuracy та Workflow Delay.
Operational Accuracy оцінює, чи заважає рішення легітимній роботі. Під час тестування перевіряються звичайні виконувані файли, скрипти, документи з макросами, безпечні вебсайти, а також адміністративні інструменти та скрипти, які можуть використовувати IT-фахівці.
Workflow Delay, своєю чергою, враховує ситуації, коли користувач змушений чекати, наприклад поки невідомий файл буде перевірений у sandbox.
У тесті 2026 року GravityZone не отримав витрат у категоріях Operational Accuracy та Workflow Delay. Шість із 14 протестованих продуктів мали змодельовані Operational Accuracy Costs, а один із них додатково мав Workflow Delay Costs.
Для корпоративного середовища такий показник важливий: засоби безпеки мають не лише протидіяти атакам, а й мінімізувати непотрібне втручання в повсякденну роботу співробітників та IT-команди.
Що означає статус AV-Comparatives EPR Certified Leader
Щоб отримати сертифікацію у тесті EPR 2026, продукт мав показати середній результат щонайменше 92% за Active та Passive Response, а також продемонструвати низький змодельований операційний вплив.
З 14 протестованих корпоративних рішень вимоги сертифікації виконали 11. Серед них — Bitdefender. AV-Comparatives присвоїла цим продуктам статус Certified Leader.
У комбінованому показнику здатності до запобігання та реагування Bitdefender GravityZone отримав результат 99,7% — другий за величиною результат у тесті, відповідно до матеріалу Bitdefender.
AV-Comparatives відображає результати також у Enterprise CyberRisk Quadrant, який поєднує ефективність запобігання та реагування із змодельованим операційним впливом.
Водночас сама AV-Comparatives застерігає від сприйняття невеликих відмінностей у позиціях сертифікованих продуктів як точного рейтингу: усі рішення зі статусом Certified Leader уже виконали встановлені критерії тестування.
Як трактувати показник вартості в Enterprise CyberRisk Quadrant
При аналізі Enterprise CyberRisk Quadrant важливо правильно розуміти його економічну складову. AV-Comparatives використовує стандартизовані ціни та модельні вхідні дані, щоб результати різних продуктів можна було порівнювати між собою. Ці значення не є фактичними комерційними цінами, пропозиціями для конкретного замовника або прогнозом реальної вартості впровадження.
Крім того, ціна продукту є лише одним із факторів моделі. До неї також входять ефективність захисту, точність роботи, можливі затримки та потенційний вплив успішного інциденту.
Для українських компаній це особливо важливо враховувати під час порівняння: дані AV-Comparatives варто використовувати як стандартизований незалежний показник, а фактичну вартість ліцензування та впровадження визначати окремо для конкретної конфігурації та кількості захищених кінцевих точок.
Silent blocks: що це означає
AV-Comparatives також зафіксувала у Bitdefender GravityZone так звані silent blocks у першій фазі.
Silent block означає, що продукт успішно зупинив атаку, але не створив для цієї події відповідний звіт або сповіщення.
Саме тому показник Active Response у Phase 1 для Bitdefender становив 100%, тоді як Passive Response у Phase 1 — 98%. Аналогічні silent blocks у тесті були зафіксовані й у низки інших продуктів.
Тобто з погляду запобігання атака була заблокована, але в окремих випадках інформація про блокування не була представлена як відповідна подія для адміністратора.
AI-assisted підходи в методології тестування
Однією з особливостей AV-Comparatives EPR Test 2026 стало використання AI-assisted development techniques під час створення тестових інструментів і варіацій сценаріїв атак.
За поясненням AV-Comparatives, такий підхід дає змогу створювати різні варіанти атак і краще враховувати те, як змінюються методи та можливості сучасних зловмисників.
Це особливо актуально для перевірки поведінкових механізмів захисту. Хеші, назви файлів, команди та інші технічні деталі атаки можуть змінюватися, тоді як її поведінка та цілі залишаються подібними. Тому здатність рішення розпізнавати підозрілу активність за поведінковими ознаками може бути важливою для протидії новим або модифікованим загрозам.
Основні результати Bitdefender у EPR Test 2026
За результатами тесту AV-Comparatives 2026: Bitdefender GravityZone Business Security Enterprise зупинив 50 із 50 сценаріїв атак на першій фазі, отримав 100% Phase 1 Active Response, не мав змодельованих витрат Operational Accuracy та Workflow Delay і показав 99,7% у комбінованому показнику prevention and response capability за даними Bitdefender. Продукт також отримав статус AV-Comparatives EPR Certified Leader 2026.
Для організацій, які порівнюють корпоративні рішення Endpoint Protection, EDR та EPR, ці результати дають незалежні дані про поведінку GravityZone у змодельованих багатоступеневих атаках. Водночас результати лабораторного тесту варто розглядати як один із критеріїв вибору поряд із вимогами конкретної інфраструктури, функціональністю, інтеграціями, моделлю керування та умовами ліцензування.
Матеріал підготовлено на основі офіційної публікації Bitdefender та результатів незалежного AV-Comparatives Endpoint Prevention and Response (EPR) Test 2026.
Зв’язатися з нами
ТОВ “СОФТІКО”
Ми підберемо оптимальні рішення для вашого бізнесу та забезпечимо підтримку на кожному етапі.