Elastic занимает самую высокую позицию в CyberRisk Quadrant от AV-Comparatives по результатам тестирования Endpoint Prevention and Response (EPR) за 2026 год с единственным показателем защиты в 100%, а также с наименьшей среди всех протестированных продуктов смоделированной операционной нагрузкой и нулевым числом ложных срабатываний.
Elastic Security добилась таких результатов благодаря тому, что остановила каждую угроз на первом этапе тестирования — компрометации и закрепления (Compromise and Foothold), который охватывает первые три тактики цепочки MITRE ATT&CK: первоначальный доступ (Initial Access), выполнение (Execution) и закрепление (Persistence). Поскольку каждая атака была локализована на первом этапе, до второго (внутреннее распространение) или третьего (нарушение целостности активов) этапов дело так и не дошло.
Тем не менее, мы стремимся решить суровую реальность, где результаты тестов — лишь один из компонентов, а аналитики SOC утопают в оповещениях. Предотвращение на уровне конечных точек — это то, как мы предлагаем решить проблему усталости от оповещений. Каждая угроза, остановленная до ее выполнения — это на одно оповещение меньше для триажа или даже на одно расследование меньше.
Чтобы понять, почему предотвращение на уровне конечных точек является ключевой частью решения, полезно посмотреть, на чем именно сосредоточено тестирование.
Что измеряет тест EPR от AV-Comparatives
Тест EPR включает 50 полных сценариев атак; каждый из них структурирован как многоэтапная цепочка атак (kill chain), построенная на основе техник из фреймворка MITRE ATT&CK. Сценарии охватывают различные векторы атак, исполняемые файлы, скрипты, установщики, надстройки Office и полезную нагрузку, распространяемую через USB, причем многие из них используют обфускацию, обход AMSI, отключение перехватов EDR (EDR unhooking) и бесфайловые техники выполнения.
Тест этого года включал методы разработки на базе ИИ для создания тестовых инструментов и вариаций сценариев, чтобы лучше отразить эволюцию инструментов злоумышленников.
Все 14 вендоров тестируются по одним и тем же 50 сценариям, а оценка делится на 4 компонента:
- Активное реагирование (предотвращение) измеряет, остановил ли продукт атаку автоматически и сообщил ли об этом в штатном режиме. Elastic успешно заблокировала все 50 сценариев на этом этапе.
Активное реагирование (предотвращение) измеряет, остановил ли продукт атаку автоматически и сообщил ли об этом в штатном режиме. Elastic успешно заблокировала все 50 сценариев на этом этапе.
- Пассивное реагирование (обнаружение) измеряет, обнаружил ли продукт подозрительную активность и сообщил ли о ней, не блокируя ее.
Пассивное реагирование (обнаружение) измеряет, обнаружил ли продукт подозрительную активность и сообщил ли о ней, не блокируя ее.
- Издержки на операционную точность измеряют, как часто легитимные программы или действия ошибочно блокировались или детектировались.
Издержки на операционную точность измеряют, как часто легитимные программы или действия ошибочно блокировались или детектировались.
- Затраты на задержку рабочих процессов измеряют, замедлял ли продукт работу пользователей (например, когда продукт останавливает выполнение неизвестного файла и отправляет его в песочницу для анализа).
Затраты на задержку рабочих процессов измеряют, замедлял ли продукт работу пользователей (например, когда продукт останавливает выполнение неизвестного файла и отправляет его в песочницу для анализа).
Даже при достижении 100% показателей активного и пассивного реагирования Elastic продемонстрировала нулевые задержки в работе и процессах, обладая при этом одной из самых низких совокупных стоимостей владения (TCO) среди 14 вендоров. Это означает, что высокие показатели предотвращения и обнаружения не достигаются ценой большого числа ложных срабатываний.
Elastic Security получила статус сертифицированного лидера в тестировании AV-Comparatives EPR Test 2026. Продукт предотвратил и обнаружил каждый из тестируемых сценариев атак уже на первом этапе компрометации, не создавая затрат на операционную точность и не задерживая рабочие процессы пользователя. Это чистый и абсолютный результат, отражающий реальную эффективность корпоративной защиты от угроз.
Защита конечных точек — отправная точка вашей стратегии безопасности
Самая дорогая часть инцидента — это время между компрометацией и локализацией. Больше времени может означать большее латеральное перемещение и большее количество конечных точек, требующих переустановки. Получение доступа к учетным данным может повлечь за собой сброс паролей и проверки доступа. Утечка данных, в зависимости от того, что было украдено, может означать необходимость раскрытия информации об инциденте.
Раннее предотвращение сводит эти расходы практически к нулю. Нечего устранять, потому что злоумышленник никуда не продвинулся. Нечего раскрывать, так как данные не были затронуты.
Подозрительная активность, заблокированная и зарегистрированная на конечной точке, генерирует одно событие, которое рассматривается одним аналитиком и легко разрешается. Когда та же подозрительная активность заходит немного дальше, у вас появляются оповещения по нескольким конечным точкам, события идентификации и сетевая телеметрия, которые нужно сопоставлять. Если латеральное движение распространяется еще дальше, это уже активный инцидент, требующий привлечения выделенной группы реагирования.
Именно поэтому предотвращение имеет первостепенное значение.
Elastic Defend обеспечивает защиту и реагирование на конечных точках
Elastic Defend защищает от вредоносного ПО, программ-вымогателей и угроз, действующих в оперативной памяти, с помощью готовых средств защиты для конечных точек под управлением Windows, macOS и Linux в облачных, локальных, гибридных и изолированных (air-gapped) средах.
Эти средства защиты создаются и регулярно обновляются командой исследователей угроз Elastic Security Labs Threat Command. Они публикуются в открытом репозитории на GitHub. Вы можете прочитать, от чего защищает каждое правило, понять, почему оно срабатывает, и даже изменить его при желании.
Для команд, у которых уже заключен контракт с другим вендором средств защиты конечных точек, или для тех, кто управляет парком разнородных инструментов, Elastic собирает телеметрию сторонних конечных точек и предоставляет те же возможности обнаружения и реагирования, что и штатный агент Elastic. Это означает, что расследование подозрительного входа в систему включает все оповещения, временные шкалы и действия по реагированию на одной платформе, а не разбросано по разным.
Предотвращение — это главная цель, но иногда угрозы все же прорываются. В таких случаях информация, полученная при обнаружении, определяет, насколько быстро сможет действовать команда. Функция Attack Discovery от Elastic использует выбранную вами большую языковую модель (LLM) для анализа оповещений, выявления потенциальных атак и предоставления краткой сводки об атаке, чтобы восстановить картину произошедшего за вас.
После этого специалисты по реагированию на инциденты могут изолировать хост от сети, сохраняя при этом его связь с Elastic. Эксперты по криминалистике могут использовать интеграцию Osquery Manager для создания собственных запросов к данным работающих хостов по всему парку машин.
Мы уверенно удерживаем позицию благодаря серии результатов со 100-процентным уровнем защиты
Эти 100-процентные результаты — не первые для Elastic. За последние три раунда тестирования бизнес-безопасности AV-Comparatives, охватывающие весь 2025 и часть 2026 года, Elastic Security остается единственным вендором, достигшим идеального показателя защиты от вредоносного ПО в 100% в каждом без исключения цикле.
В последнем тесте, охватывающем период с марта по июнь 2026 года, Elastic снова оказалась единственным из 16 протестированных вендоров, достигшим 100% защиты от вредоносного ПО, в то время как такие поставщики, как Microsoft, CrowdStrike и другие, показали более низкие результаты. Оба теста бизнес-безопасности 2025 года показали то же самое: Elastic была единственным вендором со 100% показателями как в тесте реальной защиты (Real-World Protection Test), так и в тестах защиты от вредоносного ПО (Malware Protection Tests) за весь 2025 год.
Этот результат EPR дополняет череду наших достижений. Методологии, наборы выборок и фреймворки в этих тестах постоянно меняются. Оценки Elastic остаются на высоте. Это уже второй год подряд, когда Elastic получает статус EPR Certified Leader (Сертифицированный лидер EPR), подтвердив сертификацию как в 2025, так и в 2026 году.
Попробуйте решение для конечных точек с максимальным баллом
Elastic Security обеспечивает превосходную защиту, обнаружение и реагирование на конечных точках для Windows, macOS и Linux как для родной конечной точке Elastic, так и для телеметрии сторонних производителей. Когда команде необходимо отреагировать на инцидент или проанализировать данные цифровой криминалистики, все возможности собраны на единой платформе.
Тест AV-Comparatives Endpoint Prevention and Response объективно подтверждает надежность продукта: 50 реалистичных сценариев атак с опубликованной методологией и учетом затрат. Результат Elastic в 2026 году — это максимальный балл в категориях предотвращения, обнаружения, операционной точности и влияния на рабочий процесс.
Прочитайте полный отчет AV-Comparatives EPR 2026. Попробуйте Elastic Security.
Выпуск и сроки реализации любых функций или возможностей, описанных в этой публикации, остаются на усмотрение компании Elastic. Любые функции или возможности, которые в настоящее время недоступны, могут быть не поставлены вовремя или не поставлены вообще.






.png)
