AV-Comparatives、2025年のEDR、XDR、MDR認証テストで実環境の脅威検出能力を検証

2025-06-16 00:00

インスブルック(オーストリア), 2025年6月17日 /PRNewswire/ --サイバー攻撃が進化する中で、検出は形式的な確認項目では済まされません。2025年のEDR/XDR認証は、CISOが自社ツールの実環境におけるステルス脅威の検出能力を評価する一助となります。」 -AV-Comparatives CEO兼創設者、Andreas Clementi

EDR Detection Validation 2025 - AV-Comparatives
EDR Detection Validation 2025 - AV-Comparatives

この独立した評価では、先進的な脅威シナリオのもとでエンタープライズ向けサイバーセキュリティソリューションの性能が検証されました。目的は、現実世界の攻撃に対して、どれだけ正確かつ可視性を持って検出・報告できるかを評価することです。

完全なテスト結果はこちらをご覧ください:https://www.av-comparatives.org/news/edr-detection-validation-2025/

例えば予防に重点を置くEPRテストとは異なり、EDRテストでは複雑な攻撃シナリオをシミュレーションし、製品が侵入の各段階をどれだけ正確に検出・記録できるかを評価します。これにより、可視性、テレメトリの質、脅威検出の精度に関する洞察が得られます。また、スレットハンティング機能に基づく脅威の可視性も評価対象となります。

AV-Comparativesは、透明性と厳格さを兼ね備えた評価手法のもと、これまでに7製品中5製品が認証を取得したことを発表します。

認証取得製品–EDRXDR、およびMDRソリューション

2025年のテストラウンドにおいて、以下の製品が認証を取得しました

• CrowdStrike Falcon Pro

• ESET PROTECT Enterprise Cloud

• G DATA 365MXDR(MDRソリューション)

• Kaspersky Next EDR Expert(パイロットテスト中)

• Palo Alto Networks CortexXDR Pro

EDRXDRMDRに共通する評価手法

当初はEDRおよびXDRの機能を評価する目的で設計された同テストは、MDR(検知と対応のマネージドサービス)ソリューションにも同様に適用可能です。このラウンドにおいて、G DATAはMDRソリューションで参加し、マネージドサービスであっても現実的な制御された攻撃環境下で評価可能であることを実証しました。

実環境での可視性に重点

この評価では、MITRE ATT&CKなどのフレームワークに基づく既知の戦術、技術、手順(TTP)を用いて、持続的標的型攻撃(APT)をシミュレーションしました。すべての製品はモニタリングモードのみでテストされ、予防機能は無効化されています。目的は、脅威を遮断することではなく、どれだけ正確に検出・報告できるかを測定することです。

評価手法の主なポイント

• 複雑な攻撃チェーンの実行

• 管理コンソール上のアラートやテレメトリによる手動スレットハンティングを通じた検出の検証

• 透明性のある認証モデル:検出スレッショルドを満たした製品のみが認証され、公開リストに掲載

• 手法の改善と今後の展望

2025年のテストでは、独立系アナリストからのフィードバックを反映し、透明性の向上、スコアリングの精緻化、テレメトリの検証強化が実現されました。2026年の認証テストに向けては、さらなる改良が予定されています。

EDR検出検証テストは、検出能力に対する第三者評価を希望するEPP、EDR、XDR、MDRベンダーに対して開かれています。認証を取得することで、ベンダーは業界からの評価を得られるとともに、自社ソリューションの実環境における性能に関する高度な技術的知見を得ることができます。

次回のテストサイクルへの参加をご希望の方は、こちらよりお問い合わせください:https://www.av-comparatives.org/contact/

サイバーセキュリティおよびウイルス対策テストの結果は、https://www.av-comparatives.org または以下のベンダー各社よりご覧いただけます:

Avast、AVG、Avira、Bitdefender、Checkpoint、Cisco、CrowdStrike、Elastic、Fortinet、F-Secure、ESET、G DATA、Gen Digital、Google、Intego、K7 Computing、Kaspersky、Malwarebytes、ManageEngine、McAfee、Microsoft、NetSecurity、Nordsec、Norton、Palo Alto Networks、Rapid7、SenseOn、Sophos、Total Defense、TotalAV、Trellix、TrendMicro、VIPRE、WithSecureなど、多くの企業

問い合わせ先:Peter Stelzhammer、media@av-comparatives.org、+43512287788

写真 -https://mma.prnasia.com/media2/2711149/AV_Comparatives.jpg?p=medium600
ロゴ - https://mma.prnasia.com/media2/2608678/5370632/AV_Comparatives_Logo.jpg?p=medium600

  1. JR東日本 きょう(14日)運賃値上げ 民営化後初の全面的値上げ 平均7.1% 山手線などの初乗り運賃は切符の場合150円から160円に 増収分は安全対策へ
  2. 「国民の信頼と期待に常に応える自衛隊であってほしい」高市総理 防衛大学校の卒業式で訓示 卒業生366人のうち332人が陸海空の自衛官に
  3. 「イランの宝カーグ島の軍事目標を完全破壊した」トランプ氏SNS投稿 イランの原油積み出し港の島への攻撃明らかに 日本拠点の米軍艦艇「トリポリ」を中東派遣か
  4. “ロシアが約1兆6000億円得ることになる”ウクライナ・ゼレンスキー大統領 アメリカの対ロシア原油制裁緩和に反発
  5. 猫が『飼い主の目を盗んでやっていること』5選 こっそり行う理由や心理も解説
  6. 犬がみせる『寂しかった』サイン5選 愛犬が心細いと感じているときにする行動とは?
  7. 【 追悼 】野沢雅子さん「メーテル」池田昌子さんへ「大切な戦友でした」「また、どこかの星で会える時まで」涙で伝える
  8. 犬用ハウスが『サイズ違いで届いた』結果→犬が無理やり入ろうとして…思わず吹き出す『まさかの結末』に反響「ハウスごとww」「めちゃ笑った」
  9. 【YU】今年の目標は「肉体改造」トレーニングをして「今年こそアクション作品に出られるように」
  10. ベランダにいたジャーマンシェパードが・・!器用にスライドドアを開けて家に入って来た!!【海外・動画】
  1. 女子生徒に『何度もわいせつ行為』、作業を指示された教頭【屋上から転落死】など… 「6人の教職員」懲戒処分
  2. サウジで米空軍の給油機5機が損傷 イランのミサイル攻撃で
  3. 子どもが大きくなり、何か趣味を・・と始めたゴルフ。体験レッスンに行った私を待っていたのは、思わぬ「ときめき」でした
  4. トランプ大統領「イランが中東支配の計画」SNSで主張
  5. 犬に『お手』をしていたら、後ろにいた大型犬が勘違いしてしまい…思わず笑う『コントのような光景』に反響「シンクロしてるww」「可愛すぎ」
  6. 【速報】トランプ大統領 イランの原油積み出し港の島を攻撃 ペルシャ湾
  7. 布団の中で眠っていた猫→『寝相』が気になって見てみたら…飼い主爆笑の『とんでもない光景』が41万再生「おっさんw」「人間っぽいw」
  8. 世界初の“16歳未満SNS禁止法”施行で豪はどうなった?~アカウント大量削除の一方で“すり抜ける”子どもたちも~【調査情報デジタル】
  9. 【 男子中学生へ 】俳優&家庭教師の小堀正博〝これ意識するだけで変わる〟さわやかイケメンへの道【 ギラン・バレー症候群から復活 】
  10. 犬用ハウスが『サイズ違いで届いた』結果→犬が無理やり入ろうとして…思わず吹き出す『まさかの結末』に反響「ハウスごとww」「めちゃ笑った」
  11. 【 中川翔子 】直筆〝ラプンツェル〟グッズをいとこが買い集めて感動&見つめる双子に激エモ〝描いたときはまだお腹にもいなかったなぁ〟
  12. 【YU】今年の目標は「肉体改造」トレーニングをして「今年こそアクション作品に出られるように」