AV-Comparatives、2025年のEDR、XDR、MDR認証テストで実環境の脅威検出能力を検証

2025-06-16 00:00

インスブルック(オーストリア), 2025年6月17日 /PRNewswire/ --サイバー攻撃が進化する中で、検出は形式的な確認項目では済まされません。2025年のEDR/XDR認証は、CISOが自社ツールの実環境におけるステルス脅威の検出能力を評価する一助となります。」 -AV-Comparatives CEO兼創設者、Andreas Clementi

EDR Detection Validation 2025 - AV-Comparatives
EDR Detection Validation 2025 - AV-Comparatives

この独立した評価では、先進的な脅威シナリオのもとでエンタープライズ向けサイバーセキュリティソリューションの性能が検証されました。目的は、現実世界の攻撃に対して、どれだけ正確かつ可視性を持って検出・報告できるかを評価することです。

完全なテスト結果はこちらをご覧ください:https://www.av-comparatives.org/news/edr-detection-validation-2025/

例えば予防に重点を置くEPRテストとは異なり、EDRテストでは複雑な攻撃シナリオをシミュレーションし、製品が侵入の各段階をどれだけ正確に検出・記録できるかを評価します。これにより、可視性、テレメトリの質、脅威検出の精度に関する洞察が得られます。また、スレットハンティング機能に基づく脅威の可視性も評価対象となります。

AV-Comparativesは、透明性と厳格さを兼ね備えた評価手法のもと、これまでに7製品中5製品が認証を取得したことを発表します。

認証取得製品–EDRXDR、およびMDRソリューション

2025年のテストラウンドにおいて、以下の製品が認証を取得しました

• CrowdStrike Falcon Pro

• ESET PROTECT Enterprise Cloud

• G DATA 365MXDR(MDRソリューション)

• Kaspersky Next EDR Expert(パイロットテスト中)

• Palo Alto Networks CortexXDR Pro

EDRXDRMDRに共通する評価手法

当初はEDRおよびXDRの機能を評価する目的で設計された同テストは、MDR(検知と対応のマネージドサービス)ソリューションにも同様に適用可能です。このラウンドにおいて、G DATAはMDRソリューションで参加し、マネージドサービスであっても現実的な制御された攻撃環境下で評価可能であることを実証しました。

実環境での可視性に重点

この評価では、MITRE ATT&CKなどのフレームワークに基づく既知の戦術、技術、手順(TTP)を用いて、持続的標的型攻撃(APT)をシミュレーションしました。すべての製品はモニタリングモードのみでテストされ、予防機能は無効化されています。目的は、脅威を遮断することではなく、どれだけ正確に検出・報告できるかを測定することです。

評価手法の主なポイント

• 複雑な攻撃チェーンの実行

• 管理コンソール上のアラートやテレメトリによる手動スレットハンティングを通じた検出の検証

• 透明性のある認証モデル:検出スレッショルドを満たした製品のみが認証され、公開リストに掲載

• 手法の改善と今後の展望

2025年のテストでは、独立系アナリストからのフィードバックを反映し、透明性の向上、スコアリングの精緻化、テレメトリの検証強化が実現されました。2026年の認証テストに向けては、さらなる改良が予定されています。

EDR検出検証テストは、検出能力に対する第三者評価を希望するEPP、EDR、XDR、MDRベンダーに対して開かれています。認証を取得することで、ベンダーは業界からの評価を得られるとともに、自社ソリューションの実環境における性能に関する高度な技術的知見を得ることができます。

次回のテストサイクルへの参加をご希望の方は、こちらよりお問い合わせください:https://www.av-comparatives.org/contact/

サイバーセキュリティおよびウイルス対策テストの結果は、https://www.av-comparatives.org または以下のベンダー各社よりご覧いただけます:

Avast、AVG、Avira、Bitdefender、Checkpoint、Cisco、CrowdStrike、Elastic、Fortinet、F-Secure、ESET、G DATA、Gen Digital、Google、Intego、K7 Computing、Kaspersky、Malwarebytes、ManageEngine、McAfee、Microsoft、NetSecurity、Nordsec、Norton、Palo Alto Networks、Rapid7、SenseOn、Sophos、Total Defense、TotalAV、Trellix、TrendMicro、VIPRE、WithSecureなど、多くの企業

問い合わせ先:Peter Stelzhammer、media@av-comparatives.org、+43512287788

写真 -https://mma.prnasia.com/media2/2711149/AV_Comparatives.jpg?p=medium600
ロゴ - https://mma.prnasia.com/media2/2608678/5370632/AV_Comparatives_Logo.jpg?p=medium600

  1. 散歩中の犬が『小学生の女の子』に声をかけられた結果→吠えてしまい…子どもとは思えない『まさかの対応』に称賛の声「素敵なお話」「将来有望」
  2. 【 柚希礼音 】宝塚退団後の道のりが詰まった「宝物」が書籍  初めてのお酒は「使い物にならないぐらい酔いました」
  3. トランプ関税の影響 専門家の見方「今後もトランプ政権は関税を圧力のカードとした外交を続けるだろう」
  4. 【 はしのえみ 】今後は個人として活動〝明るく元気に等身大で!〟 所属事務所がマネジメント業務を終了 関係者に大きな感謝
  5. 対米投資第一弾、トランプ流『脱炭素』転換と対中国、日本のメリット最大化を【播摩卓士の経済コラム】
  6. 【 中川安奈 】父と祖母宅を訪問「伊勢神宮でお参りもできて楽しいひとときでした」 こだわりのアメカジ姿も公開
  7. JR飯田橋駅近くの線路内で火事 一時、中央線の一部区間で運転見合わせ 東京・千代田区 警視庁
  8. 13歳で避妊注射「従うしかなかった」 揺れるグリーンランド デンマークによる“強制避妊”の実態は【news23】
  9. 【 秋元真夏 】久々の「#割烹まなつ」 ハンバーグとオムレツ フォロワー絶賛も〝納得いくハンバーグが作れません〟
  10. 茨城県常陸太田市の住宅・工場火災 山林に延焼中 午前9時40分時点で約8ヘクタール焼ける ヘリ消火活動も鎮圧の見込み立たず
  1. 13歳で避妊注射「従うしかなかった」 揺れるグリーンランド デンマークによる“強制避妊”の実態は【news23】
  2. 「友達を殺してしまった」ワゴン車から男性の遺体 通報した男(26)を逮捕 東京・武蔵村山市 警視庁
  3. 2人死亡の船衝突事故で貨物船の操船士逮捕「自分が操船してぶつかったことは間違いない」 釣り客らが海に投げ出される
  4. 玉木代表「党として厳正に対処」 国民民主から立候補の入江伸子容疑者(63)逮捕 公職選挙法違反疑い 運動員5人に報酬27万円支払ったか
  5. JR飯田橋駅近くの線路内で火事 中央線の一部区間で運転見合わせ 東京・千代田区 警視庁
  6. 【 秋元真夏 】久々の「#割烹まなつ」 ハンバーグとオムレツ フォロワー絶賛も〝納得いくハンバーグが作れません〟
  7. 【 はしのえみ 】今後は個人として活動〝明るく元気に等身大で!〟 所属事務所がマネジメント業務を終了 関係者に大きな感謝
  8. 娘が悪さをしたので叱った結果→超大型犬が隣にやってきて…包容力がありすぎる『慰め方』が話題「めっちゃ理想」「わたしもいいですか?」の声も
  9. JR飯田橋駅近くの線路内で火事 一時、中央線の一部区間で運転見合わせ 東京・千代田区 警視庁
  10. 【 中川安奈 】父と祖母宅を訪問「伊勢神宮でお参りもできて楽しいひとときでした」 こだわりのアメカジ姿も公開
  11. 【 SHISHAMO 】きょう21日分から4公演開催見合わせ 宮崎朝子さん体調不良で 〝同日同会場で公演初日映像をノーカット上映〟 振替公演や払い戻しも後日案内へ
  12. 【 M!LK・佐野勇斗 】「僕のシール帳を公開します」写真とプリントシールでメンバー愛〝爆裂〟も「え?おれ出過ぎてる?」