独立したテストにより50の攻撃シナリオ全体で100%の検知率を達成した「FortiEndpoint」
提供: フォーティネットジャパン
本記事はフォーティネットジャパンが提供する「FORTINETブログ」に掲載された「FortiEndpointが2026年AV-Comparatives EPRテストで認定リーダーステータスを獲得」を再編集したものです。
米国で掲載ブログの抄訳です 2026年9月17日木曜日
フォーティネットは、FortiEndpointのエンドポイントの脅威検知とレスポンス機能が2026年AV-Comparativesエンドポイント防御・レスポンス(EPR)テストで認定リーダーステータスを獲得したことを発表いたします。認定リーダーは、このテストにおける最高位の評価であり、強力な防御と検知機能を運用精度の高さと最小限のワークフロー中断と組み合わせた製品に与えられます。
この独立した評価において、エンドポイントの脅威検知とレスポンス機能を備えたFortiEndpointは、第1フェーズで50の攻撃シナリオすべてにおいて悪意のある活動を検知し、各シナリオが最終的な資産侵害フェーズに到達することを防ぎました。AV-Comparativesは、全体的なアクティブレスポンス率97.3%、パッシブレスポンス率100%を報告し、運用精度コストは低く、ワークフロー遅延コストはゼロでした。
これは、フォーティネットのソリューションがAV-Comparatives EPRテストで認定を獲得した2年連続の成果であり、FortiEndpointを通じて利用可能なエンドポイントの脅威検知とレスポンス機能の独立した検証が継続的に行われていることを示しています。
AV-Comparativesによるエンドポイント防御・レスポンスの評価方法
2026年EPRテストでは、14のエンタープライズセキュリティソリューションを50の現実的な多段階攻撃シナリオに対して評価しました。これらのシナリオは、侵害と足がかり、内部伝播、資産侵害という3つのフェーズにわたる攻撃チェーン全体を網羅しています。これらには、MITRE ATT&CK Matrix for Enterpriseフレームワークにマッピングされたフィッシング、スクリプト、インストーラー、ファイルレスマルウェア、ラテラルムーブメント、データ流出技術が含まれていました。
AV-Comparativesは、孤立したマルウェアサンプルをテストするのではなく、各製品が攻撃全体を通じてどのように活動を防御、検知、報告するかを評価しました。ベンダーには、正確なテストのタイミングや攻撃の詳細が事前に知らされませんでした。AV-Comparativesはまた、AI支援開発手法を使用してテストツールとシナリオのバリエーションを構築し、攻撃者のツールの継続的な進化を反映しました。
FortiEndpoint EPRテスト結果
FortiEndpoint with EDR Essentials 6.2の結果には以下が含まれます:
・アクティブレスポンス(防御): AV-Comparativesは、アクティブレスポンスを攻撃の自動的な中断と報告と定義しています。レポートでは、全体的なアクティブレスポンス率97.3%が記録され、フェーズ1では92%の防御率、その他すべてのフェーズ2シナリオでは100%の防御率を達成しました。
・パッシブレスポンス(検知): FortiEndpointは、最大のパッシブレスポンス率100%を達成し、第1フェーズで50の攻撃シナリオすべてを検知しました。
・低い運用精度コスト: これらのコストは、正当なプログラムや活動が誤ってブロックまたはフラグ付けされた場合に発生します。FortiEndpointは、不完全な運用精度による追加コストが低いことが記録されました。
・ワークフロー遅延コストなし: これらのコストは、製品の分析が通常のユーザー活動を遅延させる場合に発生します。例えば、ファイルが分析されている間、ユーザーが待機する必要がある場合などです。FortiEndpointは、ワークフロー遅延コストがゼロでした。
レポートはまた、攻撃チェーン全体にわたって100%の累積アクティブおよびパッシブレスポンスを示しています。実用的な観点から、FortiEndpointは第1段階ですべてのシナリオを検知し、最終的に保護された資産に到達する前にすべての攻撃を封じ込めました。
これらの結果がService Organization Controlsチームにとって重要な理由
効果的なエンドポイントセキュリティは、攻撃を阻止するだけでは不十分です。Service Organization Controlsチームには、アナリストが何が起こったかを理解し、適切なインシデントに優先順位を付け、ユーザーに不必要な摩擦を生じさせることなく対応できるよう、明確でタイムリーな情報も必要です。
「フォーティネットFortiEndpointとエンドポイントの脅威検知とレスポンスは、AV-Comparatives EPRテスト2026において認定リーダーステータスを獲得しました」と、AV-Comparativesの創設者兼CEOであるAndreas Clementiは述べています。「本製品は、テストされたすべての攻撃活動を第一段階ですでに検知し、資産侵害に進む前にすべてのシナリオを封じ込めました。この可視性レベルと低い運用精度コストの組み合わせにより、Service Organization Controlsチームは自分たちが見ているものに自信を持つことができます。」
AV-Comparativesはまた、FortiEndpointがステルスおよび回避手法に対しても効果的であることを発見しました。レポートでは、管理コンソールが使いやすく直感的であり、Service Organization Controlsアナリストが脅威に優先順位を付けるのに役立つコンテキスト情報を備えていると説明されています。また、本製品のMITRE ATT&CKマッピングと、ノイズを削減するための優先順位付けされた集約アラートの使用についても言及されています。
FortiEndpointによる統合エンドポイントセキュリティ
テストで評価されたエンドポイントの脅威検知とレスポンス機能は、フォーティネットの統合エンドポイントソリューションであるFortiEndpointを通じて利用できます。FortiEndpointは、エンドポイント保護(EPP)とエンドポイントの脅威検知とレスポンスに、セキュアアクセス、データセキュリティ、脆弱性およびパッチ管理、脅威ハンティングテレメトリ、AI支援オペレーションを組み合わせ、すべて統合されたエージェント、管理コンソール、ライセンスを通じて提供されます。
これらの機能を統合することで、組織はエージェントの乱立を削減し、エンドポイントオペレーションを簡素化し、可視性を向上させ、検知と対応を加速することができます。フォーティネットAIネイティブセキュリティ ファブリックとのネイティブ統合により、エンドポイントテレメトリと対応アクションが環境全体にわたる広範なセキュリティオペレーションをサポートすることも可能になります。
フォーティネットエンドポイントセキュリティの独立検証
2026年の認定は、FortiEndpointが高度な攻撃活動を早期に検知し、資産侵害前に脅威を封じ込め、アナリストに調査と対応に必要なコンテキストを提供できることを実証しています。エンドポイントセキュリティを評価している組織にとって、この結果は保護効果と運用上の使いやすさの両方に関する独立した証拠を提供します。
詳細については、AV-Comparatives 2026 EPRテストレポートの全文を読んで、評価方法論について学び、フォーティネットの結果をご確認ください。
詳細については、FortiEndpointおよびFortiEDRが、お客様のセキュリティオペレーションを効果的にサポートし、拡張する方法をご覧ください。
本記事はアフィリエイトプログラムによる収益を得ている場合があります
