AV-Comparatives、2025年のEDR、XDR、MDR認証テストで実環境の脅威検出能力を検証

2025-06-16 00:00

インスブルック(オーストリア), 2025年6月17日 /PRNewswire/ --サイバー攻撃が進化する中で、検出は形式的な確認項目では済まされません。2025年のEDR/XDR認証は、CISOが自社ツールの実環境におけるステルス脅威の検出能力を評価する一助となります。」 -AV-Comparatives CEO兼創設者、Andreas Clementi

EDR Detection Validation 2025 - AV-Comparatives
EDR Detection Validation 2025 - AV-Comparatives

この独立した評価では、先進的な脅威シナリオのもとでエンタープライズ向けサイバーセキュリティソリューションの性能が検証されました。目的は、現実世界の攻撃に対して、どれだけ正確かつ可視性を持って検出・報告できるかを評価することです。

完全なテスト結果はこちらをご覧ください:https://www.av-comparatives.org/news/edr-detection-validation-2025/

例えば予防に重点を置くEPRテストとは異なり、EDRテストでは複雑な攻撃シナリオをシミュレーションし、製品が侵入の各段階をどれだけ正確に検出・記録できるかを評価します。これにより、可視性、テレメトリの質、脅威検出の精度に関する洞察が得られます。また、スレットハンティング機能に基づく脅威の可視性も評価対象となります。

AV-Comparativesは、透明性と厳格さを兼ね備えた評価手法のもと、これまでに7製品中5製品が認証を取得したことを発表します。

認証取得製品–EDRXDR、およびMDRソリューション

2025年のテストラウンドにおいて、以下の製品が認証を取得しました

• CrowdStrike Falcon Pro

• ESET PROTECT Enterprise Cloud

• G DATA 365MXDR(MDRソリューション)

• Kaspersky Next EDR Expert(パイロットテスト中)

• Palo Alto Networks CortexXDR Pro

EDRXDRMDRに共通する評価手法

当初はEDRおよびXDRの機能を評価する目的で設計された同テストは、MDR(検知と対応のマネージドサービス)ソリューションにも同様に適用可能です。このラウンドにおいて、G DATAはMDRソリューションで参加し、マネージドサービスであっても現実的な制御された攻撃環境下で評価可能であることを実証しました。

実環境での可視性に重点

この評価では、MITRE ATT&CKなどのフレームワークに基づく既知の戦術、技術、手順(TTP)を用いて、持続的標的型攻撃(APT)をシミュレーションしました。すべての製品はモニタリングモードのみでテストされ、予防機能は無効化されています。目的は、脅威を遮断することではなく、どれだけ正確に検出・報告できるかを測定することです。

評価手法の主なポイント

• 複雑な攻撃チェーンの実行

• 管理コンソール上のアラートやテレメトリによる手動スレットハンティングを通じた検出の検証

• 透明性のある認証モデル:検出スレッショルドを満たした製品のみが認証され、公開リストに掲載

• 手法の改善と今後の展望

2025年のテストでは、独立系アナリストからのフィードバックを反映し、透明性の向上、スコアリングの精緻化、テレメトリの検証強化が実現されました。2026年の認証テストに向けては、さらなる改良が予定されています。

EDR検出検証テストは、検出能力に対する第三者評価を希望するEPP、EDR、XDR、MDRベンダーに対して開かれています。認証を取得することで、ベンダーは業界からの評価を得られるとともに、自社ソリューションの実環境における性能に関する高度な技術的知見を得ることができます。

次回のテストサイクルへの参加をご希望の方は、こちらよりお問い合わせください:https://www.av-comparatives.org/contact/

サイバーセキュリティおよびウイルス対策テストの結果は、https://www.av-comparatives.org または以下のベンダー各社よりご覧いただけます:

Avast、AVG、Avira、Bitdefender、Checkpoint、Cisco、CrowdStrike、Elastic、Fortinet、F-Secure、ESET、G DATA、Gen Digital、Google、Intego、K7 Computing、Kaspersky、Malwarebytes、ManageEngine、McAfee、Microsoft、NetSecurity、Nordsec、Norton、Palo Alto Networks、Rapid7、SenseOn、Sophos、Total Defense、TotalAV、Trellix、TrendMicro、VIPRE、WithSecureなど、多くの企業

問い合わせ先:Peter Stelzhammer、media@av-comparatives.org、+43512287788

写真 -https://mma.prnasia.com/media2/2711149/AV_Comparatives.jpg?p=medium600
ロゴ - https://mma.prnasia.com/media2/2608678/5370632/AV_Comparatives_Logo.jpg?p=medium600

  1. 『やけに犬が静かだなあ』と思って様子を確認した結果→「見たことないくつろぎ方」「脱力感たまらん」想定外だった光景に14万表示の反響
  2. 世田谷ボロ市では代官餅が値上がり…食のイベントでも食材が値上がりし、店主があの手この手で対策を!
  3. 猫が『突然しなくなった』ときに注意すべき行動4つ 体調不良や病気のサインかも?
  4. 犬のお葬式で必要な準備5つ 事前に知っておくべき流れやいざという時のための心得まで
  5. ファミリーマート5年ぶり社長交代 新社長「三度の飯よりビジネスが好きな人間」 金融サービス強化へ
  6. 【 齋藤璃佑 】所属事務所が注意喚起〝個人的な付き合いを吹聴する人〟に警戒を ファンへの被害を未然に防ぐため【 全文掲載 】
  7. 三菱商事 アメリカでシェールガス開発の「エーソン」を1.2兆円で買収 “過去最大”の投資額
  8. 自民・麻生副総裁「選挙弱い奴がいろいろ言うんだよ」 立憲・公明の新党めぐり“公明票が減る”との自民党内の一部の声に
  9. 山手線・京浜東北線が停電の影響で始発から8時間運転見合わせ 駅改良工事のための電気設備が原因と判明 JR東日本
  10. 韓国・ユン前大統領に懲役5年 令状執行の妨害など認定 別の裁判では死刑求刑も
  1. 「東京アプリ」1万1000円相当ポイント付与 来月2日から受け付け開始 マイナンバーによる本人確認をした15歳以上の都民が対象 東京都
  2. “実は建設ラッシュ”の北朝鮮に「中国のショベルカー」“制裁破り”で輸出か 中国業者は取材に「私たちに何の関係が?」
  3. 「だんだん電車が減速し始めて…」山手線・京浜東北線で運転見合わせ 停電でストップの電車内では空調止まり体調不良も 通勤時間帯直撃 JR東日本が原因調査
  4. 過去最悪の被害額を更新する勢い クレジットカード情報の不正利用に注意呼びかけ 警視庁犯罪収益対策課
  5. オーストラリア 470万アカウント停止 去年12月の16歳未満SNS禁止法施行で
  6. 【 新山千春 】45歳の誕生日を報告「おめでとうと言ってもらうたびに その人の笑顔が浮かぶ大事な日」
  7. 生後9か月の赤ちゃんの顔をヒーターに押しつけたか 23歳の父親を逮捕 児童相談所から「虐待のおそれがある子どもがいる」と警察に通報 茨城・鹿嶋市
  8. “パワハラ疑惑”告発された横浜市の山中竹春市長が取材に応じる 疑惑の一部は否定も「ポンコツ」発言は認める
  9. 山手線・京浜東北線が停電の影響で始発から8時間運転見合わせ 駅改良工事のための電気設備が原因と判明 JR東日本
  10. 【速報】コメ平均価格 5キロあたり4267円 先週より値下がり
  11. コンビニから世界一周へ? ファミペイ×JAL初コラボが折り返し地点 SNSでは「1円の修行」と「夢のシミュレーション」が共存中
  12. 執行官ら2人死傷 逮捕された40歳男は家賃を数十万円滞納か「死のうと思ったけど耐えられなかった」 東京・杉並区和泉