AV-Comparatives、2025年のEDR、XDR、MDR認証テストで実環境の脅威検出能力を検証

2025-06-16 00:00

インスブルック(オーストリア), 2025年6月17日 /PRNewswire/ --サイバー攻撃が進化する中で、検出は形式的な確認項目では済まされません。2025年のEDR/XDR認証は、CISOが自社ツールの実環境におけるステルス脅威の検出能力を評価する一助となります。」 -AV-Comparatives CEO兼創設者、Andreas Clementi

EDR Detection Validation 2025 - AV-Comparatives
EDR Detection Validation 2025 - AV-Comparatives

この独立した評価では、先進的な脅威シナリオのもとでエンタープライズ向けサイバーセキュリティソリューションの性能が検証されました。目的は、現実世界の攻撃に対して、どれだけ正確かつ可視性を持って検出・報告できるかを評価することです。

完全なテスト結果はこちらをご覧ください:https://www.av-comparatives.org/news/edr-detection-validation-2025/

例えば予防に重点を置くEPRテストとは異なり、EDRテストでは複雑な攻撃シナリオをシミュレーションし、製品が侵入の各段階をどれだけ正確に検出・記録できるかを評価します。これにより、可視性、テレメトリの質、脅威検出の精度に関する洞察が得られます。また、スレットハンティング機能に基づく脅威の可視性も評価対象となります。

AV-Comparativesは、透明性と厳格さを兼ね備えた評価手法のもと、これまでに7製品中5製品が認証を取得したことを発表します。

認証取得製品–EDRXDR、およびMDRソリューション

2025年のテストラウンドにおいて、以下の製品が認証を取得しました

• CrowdStrike Falcon Pro

• ESET PROTECT Enterprise Cloud

• G DATA 365MXDR(MDRソリューション)

• Kaspersky Next EDR Expert(パイロットテスト中)

• Palo Alto Networks CortexXDR Pro

EDRXDRMDRに共通する評価手法

当初はEDRおよびXDRの機能を評価する目的で設計された同テストは、MDR(検知と対応のマネージドサービス)ソリューションにも同様に適用可能です。このラウンドにおいて、G DATAはMDRソリューションで参加し、マネージドサービスであっても現実的な制御された攻撃環境下で評価可能であることを実証しました。

実環境での可視性に重点

この評価では、MITRE ATT&CKなどのフレームワークに基づく既知の戦術、技術、手順(TTP)を用いて、持続的標的型攻撃(APT)をシミュレーションしました。すべての製品はモニタリングモードのみでテストされ、予防機能は無効化されています。目的は、脅威を遮断することではなく、どれだけ正確に検出・報告できるかを測定することです。

評価手法の主なポイント

• 複雑な攻撃チェーンの実行

• 管理コンソール上のアラートやテレメトリによる手動スレットハンティングを通じた検出の検証

• 透明性のある認証モデル:検出スレッショルドを満たした製品のみが認証され、公開リストに掲載

• 手法の改善と今後の展望

2025年のテストでは、独立系アナリストからのフィードバックを反映し、透明性の向上、スコアリングの精緻化、テレメトリの検証強化が実現されました。2026年の認証テストに向けては、さらなる改良が予定されています。

EDR検出検証テストは、検出能力に対する第三者評価を希望するEPP、EDR、XDR、MDRベンダーに対して開かれています。認証を取得することで、ベンダーは業界からの評価を得られるとともに、自社ソリューションの実環境における性能に関する高度な技術的知見を得ることができます。

次回のテストサイクルへの参加をご希望の方は、こちらよりお問い合わせください:https://www.av-comparatives.org/contact/

サイバーセキュリティおよびウイルス対策テストの結果は、https://www.av-comparatives.org または以下のベンダー各社よりご覧いただけます:

Avast、AVG、Avira、Bitdefender、Checkpoint、Cisco、CrowdStrike、Elastic、Fortinet、F-Secure、ESET、G DATA、Gen Digital、Google、Intego、K7 Computing、Kaspersky、Malwarebytes、ManageEngine、McAfee、Microsoft、NetSecurity、Nordsec、Norton、Palo Alto Networks、Rapid7、SenseOn、Sophos、Total Defense、TotalAV、Trellix、TrendMicro、VIPRE、WithSecureなど、多くの企業

問い合わせ先:Peter Stelzhammer、media@av-comparatives.org、+43512287788

写真 -https://mma.prnasia.com/media2/2711149/AV_Comparatives.jpg?p=medium600
ロゴ - https://mma.prnasia.com/media2/2608678/5370632/AV_Comparatives_Logo.jpg?p=medium600

  1. バンタン入学式、両国国技館が熱狂! 粗品が説く「突き詰める」覚悟と、プロを確信した8人の軌跡
  2. 「前向きな結果になると思う」バンス副大統領がパキスタンへ出発 イランとの戦闘終結に向けた協議へ
  3. 駅弁最新ランキング発表 5年連続1位の“海の宝石箱”に 崎陽軒の「ギヨウザ」も…新作続々【Nスタ】
  4. 論争に終止符?「きのこの山」「たけのこの里」が合体へ 目玉焼きは近畿だけ“塩”が常識?最新「どっち派」論争【Nスタ】
  5. SuperX、日本国内の供給体制を本格始動。高性能AIサーバーの初回納入を完了
  6. バク宙、酔拳、ツイストステップ…ここまで進化した「ヒト型AIロボット」 南波アナの熱唱もロボットが盛り上げる!【Nスタ解説】
  7. 感染力が強い「はしか」コロナ禍以降最多の感染者数 「手洗い・マスク」効果はあるが不十分 どう防ぐ?【Nスタ解説】
  8. 経産省と農水省が日本食の輸出拡大を後押し 「日本の食輸出1万者支援プログラム」開始
  9. 中国の王毅外相と北朝鮮の金正恩総書記が面会「両国関係の発展は揺るぎない意志」
  10. 【本田望結】妹・紗来との2S公開 大学入学に「妹が大学生です。泣けます」 ファンからは「勝手に私も親心です。泣けます」と共感の声
  1. 京都小6行方不明 シャベル手に…連日捜索も手がかりなし 「狩猟の人が行くぐらいで一般の人は近づかない」
  2. 【速報】アメリカ3月の消費者物価指数+3.3% 伸び幅0.9ポイントの急拡大 イラン情勢による原油価格高騰が大きく影響
  3. 南武線 川崎―立川間の上下線で運転見合わせ 人身事故のため
  4. 小6男児行方不明から19日目 シャベルで地面を掘るなど捜索 通学路の見守り強化は来週以降も 京都・南丹市
  5. 経産省と農水省が日本食の輸出拡大を後押し 「日本の食輸出1万者支援プログラム」開始
  6. 【 ILLIT・WONHEE(ウォンヒ)】〝アイドル課長〟としてOL風衣装で登場 メガネ姿でキリッと商品アピール
  7. 【 高橋一生 】〝朝2時に起きて4時間メイクを毎日〟 老人の姿と青年の姿を行き来して共演者衝撃 〝でもあと2年もすればあの形〟
  8. 【本田望結】妹・紗来との2S公開 大学入学に「妹が大学生です。泣けます」 ファンからは「勝手に私も親心です。泣けます」と共感の声
  9. 感染力が強い「はしか」コロナ禍以降最多の感染者数 「手洗い・マスク」効果はあるが不十分 どう防ぐ?【Nスタ解説】
  10. バク宙、酔拳、ツイストステップ…ここまで進化した「ヒト型AIロボット」 南波アナの熱唱もロボットが盛り上げる!【Nスタ解説】
  11. 論争に終止符?「きのこの山」「たけのこの里」が合体へ 目玉焼きは近畿だけ“塩”が常識?最新「どっち派」論争【Nスタ】
  12. 中国の王毅外相と北朝鮮の金正恩総書記が面会「両国関係の発展は揺るぎない意志」