AV-Comparatives、2025年のEDR、XDR、MDR認証テストで実環境の脅威検出能力を検証

2025-06-16 00:00

インスブルック(オーストリア), 2025年6月17日 /PRNewswire/ --サイバー攻撃が進化する中で、検出は形式的な確認項目では済まされません。2025年のEDR/XDR認証は、CISOが自社ツールの実環境におけるステルス脅威の検出能力を評価する一助となります。」 -AV-Comparatives CEO兼創設者、Andreas Clementi

EDR Detection Validation 2025 - AV-Comparatives
EDR Detection Validation 2025 - AV-Comparatives

この独立した評価では、先進的な脅威シナリオのもとでエンタープライズ向けサイバーセキュリティソリューションの性能が検証されました。目的は、現実世界の攻撃に対して、どれだけ正確かつ可視性を持って検出・報告できるかを評価することです。

完全なテスト結果はこちらをご覧ください:https://www.av-comparatives.org/news/edr-detection-validation-2025/

例えば予防に重点を置くEPRテストとは異なり、EDRテストでは複雑な攻撃シナリオをシミュレーションし、製品が侵入の各段階をどれだけ正確に検出・記録できるかを評価します。これにより、可視性、テレメトリの質、脅威検出の精度に関する洞察が得られます。また、スレットハンティング機能に基づく脅威の可視性も評価対象となります。

AV-Comparativesは、透明性と厳格さを兼ね備えた評価手法のもと、これまでに7製品中5製品が認証を取得したことを発表します。

認証取得製品–EDRXDR、およびMDRソリューション

2025年のテストラウンドにおいて、以下の製品が認証を取得しました

• CrowdStrike Falcon Pro

• ESET PROTECT Enterprise Cloud

• G DATA 365MXDR(MDRソリューション)

• Kaspersky Next EDR Expert(パイロットテスト中)

• Palo Alto Networks CortexXDR Pro

EDRXDRMDRに共通する評価手法

当初はEDRおよびXDRの機能を評価する目的で設計された同テストは、MDR(検知と対応のマネージドサービス)ソリューションにも同様に適用可能です。このラウンドにおいて、G DATAはMDRソリューションで参加し、マネージドサービスであっても現実的な制御された攻撃環境下で評価可能であることを実証しました。

実環境での可視性に重点

この評価では、MITRE ATT&CKなどのフレームワークに基づく既知の戦術、技術、手順(TTP)を用いて、持続的標的型攻撃(APT)をシミュレーションしました。すべての製品はモニタリングモードのみでテストされ、予防機能は無効化されています。目的は、脅威を遮断することではなく、どれだけ正確に検出・報告できるかを測定することです。

評価手法の主なポイント

• 複雑な攻撃チェーンの実行

• 管理コンソール上のアラートやテレメトリによる手動スレットハンティングを通じた検出の検証

• 透明性のある認証モデル:検出スレッショルドを満たした製品のみが認証され、公開リストに掲載

• 手法の改善と今後の展望

2025年のテストでは、独立系アナリストからのフィードバックを反映し、透明性の向上、スコアリングの精緻化、テレメトリの検証強化が実現されました。2026年の認証テストに向けては、さらなる改良が予定されています。

EDR検出検証テストは、検出能力に対する第三者評価を希望するEPP、EDR、XDR、MDRベンダーに対して開かれています。認証を取得することで、ベンダーは業界からの評価を得られるとともに、自社ソリューションの実環境における性能に関する高度な技術的知見を得ることができます。

次回のテストサイクルへの参加をご希望の方は、こちらよりお問い合わせください:https://www.av-comparatives.org/contact/

サイバーセキュリティおよびウイルス対策テストの結果は、https://www.av-comparatives.org または以下のベンダー各社よりご覧いただけます:

Avast、AVG、Avira、Bitdefender、Checkpoint、Cisco、CrowdStrike、Elastic、Fortinet、F-Secure、ESET、G DATA、Gen Digital、Google、Intego、K7 Computing、Kaspersky、Malwarebytes、ManageEngine、McAfee、Microsoft、NetSecurity、Nordsec、Norton、Palo Alto Networks、Rapid7、SenseOn、Sophos、Total Defense、TotalAV、Trellix、TrendMicro、VIPRE、WithSecureなど、多くの企業

問い合わせ先:Peter Stelzhammer、media@av-comparatives.org、+43512287788

写真 -https://mma.prnasia.com/media2/2711149/AV_Comparatives.jpg?p=medium600
ロゴ - https://mma.prnasia.com/media2/2608678/5370632/AV_Comparatives_Logo.jpg?p=medium600

  1. フジ・メディアHDとSBI HD資本業務提携にむけた検討を開始 フジ清水社長「Win-Winの関係になれる」
  2. 【 武井壮 】〝60歳まで酒飲まない〟ルールで〝あと7年〟「最初に飲む酒はどこで誰と何を飲もうか」 フォロワー「ご一緒させていただきたい」
  3. 「近くて近い間柄に」李在明大統領と武田日韓議連会長が面会 防衛協力や水産物規制には触れず
  4. 雨の日の強い味方「防水グッズ」が進化 傘・防水スプレーだけじゃない!クツやカバンもお悩み解消【Nスタ】
  5. 朝と夜「W台風」時間差で関東直撃へ 大荒れ警戒 雨はいつ?どこで?“停電の備え”できること【Nスタ解説】
  6. ブタだって空を舞う!2万5000の独創的な凧が空を埋め尽くす 世界最大規模 デンマークの“凧揚げ祭り”
  7. お風呂場で遊ぶのが大好きなネコ→ドアが閉まっていた結果…ダンスのような『まさかの行動』が47万再生「足がかわいすぎてw」「ステップw」
  8. 【 市原隼人 】「最近通い出した蕎麦屋へ…」撮了後のひとときを綴る「『すごく美味しかったです』とお伝えする時間が愛おしい」
  9. 猫の『ごはんを出したまま』にするリスク4つ 置き餌が良くない理由やオススメの与え方も
  10. 犬が『嫌なことをされた』と感じているサイン5選 関係性を悪化させないための対処法まで
  1. けが17人うち2人重体 メキシコ代表のサッカーワールドカップ勝利を祝うファンの群衆に車が突然加速して突っ込む
  2. 【事故直後の映像】スクールバス逆走し車やバイクに衝突 6台絡む事故で中高生ら12人が搬送
  3. 【 千昌夫 】「名前....」「本名初めて知りました!」〝ヘリコプターライセンス〟免許公開で驚きの声続々
  4. 【台風接近で交通は?】あす27日特急「踊り子」など一部在来線で終日運休 東海道新幹線は運休の可能性も 全日空は羽田-八丈島を結ぶ6便が欠航 台風7号・8号の影響
  5. 【 村上虹郎 】傷害の疑いで書類送検 所属事務所が謝罪「女性の問題行動を止めた際の言動が過剰になってしまった」
  6. あす27日特急「踊り子」など終日運休 山手線・中央線など遅れや運休 東海道新幹線も運休の可能性【ダブル台風7号・8号接近の影響 交通情報】
  7. JR総武本線 午後5時すぎに運転再開 地震の影響で一部区間で一時運転見合わせ
  8. 「留学して成功しています」発達障害の子ども対象の海外教育支援うたい約1900万円を詐取か 57歳の女逮捕 医師資格がないのに発達障害の診断書交付
  9. 7月の電気・ガス料金が全国的に値下がりへ 東電は前の月より800円安・大手都市ガス4社すべてでも値下がり発表 政府補助金で負担軽減
  10. 渋谷駅前で“ひと口のバカンス”体験! フルーツ×コーヒーの新感覚ドリンク『ネスカフェ クーラー』が無料で楽しめる期間限定イベント開催
  11. 【ダブル台風7号・8号】27日土曜日に列島直撃へ 東海~関東に上陸のおそれも 東海350ミリ、関東甲信200ミリ さらなる大雨に厳重警戒【台風情報】
  12. 最大15%程度「ポテトチップス」「かっぱえびせん」など75品目 カルビー10月1日納品分から順次値上げへ