• 話題
  • AV-コンパラティブズ、エンタープライズサイバーセキュリティソリューションの2024年高度脅威防御テスト結果を発表

  • 2024/11/19 14:34 公開  AV-Comparatives
  • 2024年高度脅威防御テストの結果に基づき、CISOが最高性能のサイバーセキュリティソリューションを選定する支援を提供

    2024年高度脅威防御テスト 

    インスブルック(オーストリア), 2024年11月19日 /PRNewswire/ -- AV-コンパラティブズ(AV-Comparatives)は、サイバーセキュリティテストを専門とする世界的に認知された独立機関として、エンタープライズサイバーセキュリティソリューションを対象とした2024年高度脅威防御(ATP)テストの結果を発表しました。この包括的な評価は、最高情報セキュリティ責任者(CISO)に対し、高度で標的型のサイバー脅威に対する主要なエンドポイント保護製品の有効性に関する重要な洞察を提供します。

    AV-Comparatives – Advanced Threat Protection ATP Test 2024
    AV-Comparatives – Advanced Threat Protection ATP Test 2024

    エンタープライズ向けとなる2024年高度脅威防御テストの詳細な報告書は、以下のリンクからご覧いただけます:https://www.av-comparatives.org/tests/advanced-threat-protection-test-2024-enterprise/ 

    ATPテストは、特定の組織を標的とする複雑で多段階にわたる攻撃である高度標的型攻撃(APT)に対する各製品の防御能力を厳密に評価します。実際の攻撃シナリオをシミュレーションすることで、このテストは、重大な財務的および評判的損害を引き起こす可能性のある侵害をセキュリティソリューションがどの程度防止できるかを客観的に評価します。

    2024年の評価には、以下のエンタープライズセキュリティ製品が含まれています。

    • アバスト アルティメット ビジネス セキュリティ 24.8
    • Bitdefender GravityZone Business Security Premium 7.9
    • CrowdStrike Falcon Pro 7.16
    • ESET PROTECTクラウド版ESET PROTECT Entry 11.1
    • カスペルスキー Endpoint Security for Business - セレクト、KSC付き 12.6
    • NetSecurity ThreatResponder 3.5

    これらのソリューションはそれぞれ強力な保護機能を発揮し、多数の高度な攻撃を効果的に阻止しました。特に、6つの製品すべてがAV-コンパラティブズの名誉あるATPエンタープライズ認証を取得し、高度な脅威からエンタープライズ環境を保護する効果の高さが実証されました。

    CISOや意思決定者にとって、これらの結果は、自組織の特定のニーズに合ったセキュリティソリューションを選定するための貴重な参考資料となります。詳細な調査結果は、各製品の強みを明確に比較できる内容となっており、組織のサイバーセキュリティ態勢を強化するための的確な意思決定を支援します。

    AV-コンパラティブズは、サイバーセキュリティ製品に関する透明性が高く科学的に厳密な評価を提供し続けることを使命としています。偏りのない評価を提供することで、私たちは絶えず進化する脅威の状況において、組織が的確な選択を行えるよう支援しています。

    エンタープライズ向けとなる2024年高度脅威防御テストの詳細な報告書は、以下のリンクからご覧いただけます:https://www.av-comparatives.org/tests/advanced-threat-protection-test-2024-enterprise/

    方法論

    AV-コンパラティブズは、MITRE ATT&CKマトリクスに基づいて15のテストケースに分散された5つの異なる初期アクセスフェーズを使用しました。

    信頼関係:「攻撃者は、標的となる被害者にアクセス権を持つ組織を侵害したり、それを利用したりする可能性があります。信頼された第三者との関係を利用してアクセスする場合、既存の接続を悪用することで、ネットワークへのアクセスを得る標準的な手段よりも保護が不十分であったり、監視が行き届いていない場合があります。」

    有効なアカウント:「攻撃者は、資格情報アクセス技術を使用して特定のユーザーやサービスアカウントの認証情報を盗む、またはソーシャルエンジニアリングを通じて偵察段階で早期に認証情報を取得する可能性があります […]。」

    リムーバブルメディアを介した複製:「攻撃者は、マルウェアをリムーバブルメディアにコピーし、[…] それを正当なファイルのように見せかける名前に変更することで、ユーザーをだまして別のシステムで実行させることにより、システム […] に侵入する可能性があります。[…]」

    フィッシング詐欺:スピアフィッシングの添付ファイル:「スピアフィッシングの添付ファイルは、[…] メールに添付されたマルウェアを使用する手法です。[…]」

    フィッシング詐欺:スピアフィッシングリンク:「リンク […] を使用したスピアフィッシングは、メール内 […] に含まれるリンクを利用してマルウェアをダウンロードさせる手法です。」

    完全な方法論は、こちらでご覧いただけます:https://www.av-comparatives.org/tests/advanced-threat-protection-test-2024-enterprise/ 

    ビジネスセキュリティテスト 20248月~9  ファクトシート

    2024年8月から9月の最新ビジネスセキュリティファクトシートには、ビジネス向けマルウェア保護テスト(9月)およびビジネス向けリアルワールド保護テスト(8月から9月)の結果が含まれていますので、ぜひご覧ください。パフォーマンステストおよび製品レビューを含む完全なレポートは、12月に公開される予定です。

    テストレポートへのリンク:https://www.av-comparatives.org/tests/business-security-test-august-september-2024-factsheet/

    テスト済み製品

    • アバスト アルティメット ビジネス セキュリティ
    • Bitdefender GravityZone Business Security Premium
    • CISCO Secure Endpoint Essentials
    • CrowdStrike Falcon® Pro
    • Elastic Security
    • ESET PROTECTクラウド版ESET PROTECT Entry
    • G Data Endpoint Protection Business
    • K7 On-Premises Enterprise Security(アドバンスト)
    • カスペルスキー Endpoint Security for Business - セレクト、KSC付き
    • Microsoft Endpoint Manager付きMicrosoft Defender Antivirus
    • NetSecurity ThreatResponder
    • Rapid7 InsightIDR
    • SenseOnプラットフォームとEPP
    • ソフォス Intercept X Advanced
    • Trellix Endpoint Security(ENS)
    • VIPRE Endpoint Detection and Response
    • VMware Carbon Black Cloud Endpoint Standard

    詳細:

    • BitdefenderソフォスCiscoESETはいずれも高いスコアを獲得しました。中でも、Bitdefenderは、リアルワールド保護テストとマルウェア保護テストの両方で完璧なパフォーマンスを発揮しました。
    • カスペルスキーTrellixVIPREG Dataも、重要なビジネスソフトウェアで誤検知がなく、強力な保護率を維持しました。
    • アバストCrowdStrikeK7Microsoftは、保護とシステムへの影響の低減をバランス良く維持しながら、強力なセキュリティ機能を実証しました。
    • その他のトップパフォーマーには、ElasticNetSecurityRapid7SenseOnVMwareなどがあり、いずれも高い競争力を示し、認定に必要な高い基準を満たすか、上回りました。

    全体的に、これらの製品はエンタープライズ環境に対して高いレベルのセキュリティを確保し、一般的なビジネスソフトウェアでの誤検知はゼロでした。現代の企業が直面するサイバーセキュリティの課題と要求を反映するために、テストは実世界の条件下で実施されました。

    AV-コンパラティブズの共同設立者であるピーター・ステルツハマー氏は次のように述べています。「当社の厳格なテストプロセスでは、現在利用可能なエンタープライズセキュリティソリューションのクオリティの高さが明らかになりました。これらの製品は、企業が必要とする強力な保護と、企業レベルで要求されるパフォーマンスを両方とも提供します。」

    AV-コンパラティブズについて:AV-コンパラティブズは、サイバーセキュリティソリューションの有効性を検証するための体系的なテストを提供する、世界的に認知された独立機関です。AV-コンパラティブズは、極めて包括的で厳格なテスト手法を用い、公平で透明性があり、信頼性の高いテスト結果を企業と消費者に提供します。

    AV-コンパラティブズ - セキュリティと信頼が出会う場所 - 公平性。透明性。信頼性。

    問い合わせ先:ピーター・ステルツハマー、media@av-comparatives.org、+43512287788

    写真 - https://mma.prnasia.com/media2/2560264/AV_Comparatives_1.jpg
    写真 - https://mma.prnasia.com/media2/2560265/AV_Comparatives_2.jpg
    ロゴ - https://mma.prnasia.com/media2/2257205/5032302/Logo.jpg

    BU: AV-Comparatives – Tested Cybersecurity Products – ATP 2024
    BU: AV-Comparatives – Tested Cybersecurity Products – ATP 2024

     

     

新着