19ベンダーが参加。
結果は
明白。

MITRE ATT&CK® Enterprise Evaluationsで
Cortex XDRが100%の検出率を達成。

更に厳しさを増したMITRE ATT&CK Enterprise Evaluations第6ラウンド

MITRE ATT&CK® Enterprise Evaluationsは業界で最も厳しいエンドポイント セキュリティ テストです。テストでは、現実の攻撃が模擬され、高度な脅威アクターに対するソリューションの防御能力が評価されます。第6ラウンドでは基準が引き上げられ、過去最も難しく現実的な評価となりました。試験項目には、今回よりLinuxプラットフォームとmacOS®プラットフォームに対する攻撃、そして誤検知試験が新たに追加されました。

弊社はこの難題に挑み、業界最高の成績を収めました。
  • 遅延検出と設定変更なしで100%のテクニックレベル検出を達成した史上初のベンダー。
  • 新たに追加されたmacOSとLinuxのアタックサーフェスも含め、100%の検出率。
  • 全ベンダー中最高の防御率。しかも、重要なビジネス活動を妨げかねない誤検知がゼロ。

Cortex XDRは業界最高の検出成績

Cortex XDR®はテクニックレベルの詳細さで100%の検出率を達成する、前例の無い偉業を成し遂げました。テクニックレベルの検出はMITRE評価で最も質の高い検出結果です。すなわち、攻撃の中で何が起き、環境上でどのように進展したかを解明した上で、侵害の阻止に必要な重要情報をセキュリティ アナリストに提供できたことを意味します。

注目すべき点は、Cortex XDRがこの結果を遅延や設定変更なしで達成したことです。人間による介入を受けることなく、攻撃の各ステップをリアルタイムに検出することに成功しました。攻撃ステップの半数未満しか検出できなかった3分の2のベンダーとは対照的な結果であり、今年の評価がいかに厳格化したかを示しています。

Cortex XDRは業界最高の検出成績

Cortex XDRは最少の誤検知で業界トップクラスの防御成績を達成

MITRE ATT&CK Evaluationsは、検出と防御の両方を扱う試験です。前者では、初期アクセス後の脅威を特定する能力が試され、後者では、被害が発生する前に攻撃をブロックする能力が試されます。攻撃を可能な限り防御した上で可能な限り迅速にすべての攻撃を検出する、現実で求められるエンドポイント セキュリティの本質を反映しています。Cortex XDRはこの両方で優れた能力を発揮しました。

第6ラウンドでCortex XDRは10段階の攻撃ステップのうち8ステップを誤検知なしで防ぎました。誤検知の多いベンダーの製品は、重要なビジネス プロセスを停止させ多額の財務的影響を生じるリスクがあります。Cortex XDRは比類のない有効性と精度を兼ね備える、非常に要件が厳しい世界最大級の組織にも最適なエンドポイント セキュリティです。

Cortex XDRは最少の誤検知で業界トップクラスの防御成績を達成

XDR分野のテクノロジ リーダーが残した比類のない結果

検出シナリオと防御シナリオを組み合わせて今年の評価の攻撃カバー率を総合的に評価すると、Cortex XDRはエンドポイント セキュリティ市場の主要ベンダーを上回る結果を収めました。Cortex XDRは先進的なAI駆動型の防御・検出機能と世界レベルのリサーチを土台に、クラス最高のセキュリティ成果を企業規模で提供し、攻撃者の戦術とテクニックに対する先手の対策を可能にします。

XDR分野のテクノロジ リーダーが残した比類のない結果

高い基準: 過去最も現実的なサイバーセキュリティ テストとなったMITRE ATT&CK Enterprise Evaluations

MITRE ATT&CK Enterprise Evaluationsは、これまでで最も現実的な手法で高度な脅威を模擬し、この度の評価基準を引き上げました。今回の評価は、2つの重要分野に焦点を当てています。すなわち、WindowsシステムとLinuxシステムを標的としたランサムウェア攻撃と、北朝鮮(DPRK)が関与するmacOS脅威です。また、現実の攻撃戦術の模擬に加えて、誤検知テストが新たに追加されました。現代の企業IT環境の複雑さを反映した多様なプラットフォームを横断して攻撃を検出・防御するソリューションの精度が試されます。

2024年評価の主な特徴:
  • ランサムウェアを重視: サービスとしてのランサムウェア(RaaS)の戦術を詳細に模擬
  • 北朝鮮によるmacOS脅威: モジュール型マルウェアと認証情報盗難の手口を模擬
  • 現実的な攻撃: 合法的なツールの悪用と、権限昇格手法をテスト
  • 誤検知テスト: ノイズの中から本物の脅威を正確に区別する能力をテスト

高い基準: 過去最も現実的なサイバーセキュリティ テストとなったMITRE ATT&CK Enterprise Evaluations

MITRE ATT&CK Enterprise Evaluationsは、これまでで最も現実的な手法で高度な脅威を模擬し、この度の評価基準を引き上げました。今回の評価は、2つの重要分野に焦点を当てています。すなわち、WindowsシステムとLinuxシステムを標的としたランサムウェア攻撃と、北朝鮮(DPRK)が関与するmacOS脅威です。また、現実の攻撃戦術の模擬に加えて、誤検知テストが新たに追加されました。現代の企業IT環境の複雑さを反映した多様なプラットフォームを横断して攻撃を検出・防御するソリューションの精度が試されます。

2024年評価の主な特徴:
  • ランサムウェアを重視: サービスとしてのランサムウェア(RaaS)の戦術を詳細に模擬
  • 北朝鮮によるmacOS脅威: モジュール型マルウェアと認証情報盗難の手口を模擬
  • 現実的な攻撃: 合法的なツールの悪用と、権限昇格手法をテスト
  • 誤検知テスト: ノイズの中から本物の脅威を正確に区別する能力をテスト

北朝鮮のサイバー戦術を分析
北朝鮮による巧妙なサイバー攻撃を世界レベルの脅威リサーチャーが分析。

    MITRE ATT&CK Evaluationsの進化の歩み

    Cortex XDRは業界で最も厳しいエンドポイント セキュリティ テストに過去6年にわたって参加し、一貫して好成績を記録しています。インタラクティブなダッシュボードから、弊社が過去にMITRE ATT&CKテストで収めた結果を詳しくご覧いただけます。Cortex XDRがいかにしてエンドポイント セキュリティの有効性の基準を打ち立てたかをお確かめください。
    市場に認められています!
    Cortex XDR

    市場に認められています!

    第三者によるセキュリティ評価結果、アナリストの見解、お客様レビューの詳細については、Cortex XDRの 評価機関による検証ページをご覧ください。