Ist Ihr EDR bereit? AV-Comparatives validiert die Erkennung von Bedrohungen in der realen Welt bei den EDR/XDR-Zertifizierungstests 2025

15.06.25 15:56 Uhr

INNSBRUCK, Österreich, 15. Juni 2025 /PRNewswire/ -- "Da sich Cyberangriffe weiterentwickeln, kann die Erkennung nicht nur ein Abnicken sein. Unsere 2025 EDR/XDR-Zertifizierung hilft CISOs zu beurteilen, wie effektiv ihre Tools versteckte, reale Bedrohungen aufdecken" - Andreas Clementi, CEO und Gründer, AV-Comparatives

EDR Detection Validation 2025 - AV-Comparatives

Bei dieser unabhängigen Bewertung wurden Cybersicherheitslösungen für Unternehmen unter fortgeschrittenen Bedrohungsszenarien getestet. Ziel war es, ihre Fähigkeit zu bewerten, reale Angriffe mit Präzision und Transparenz zu erkennen und zu melden.

Lesen Sie den vollständigen Test hier: https://www.av-comparatives.org/news/edr-detection-validation-2025/

Anders als z. B. der EPR-Test, der sich auf die Prävention konzentriert, simuliert der EDR-Test komplexe Angriffsszenarien, um zu bewerten, wie gut ein Produkt jede Phase eines Eindringens erkennt und protokolliert. Auch die Sichtbarkeit von Bedrohungen auf der Grundlage von Threat Hunting-Funktionen wird berücksichtigt.

AV-Comparatives freut sich, bekannt geben zu können, dass bisher fünf von sieben Lösungen die Zertifizierung nach unserer transparenten und strengen Methodik erhalten haben.

Zertifizierte Produkte - EDR, XDR und MDR Lösungen

Die folgenden Produkte wurden in der Testrunde 2025 zertifiziert

  • CrowdStrike Falcon Pro
  • ESET PROTECT Enterprise Cloud
  • G DATA 365 MXDR (MDR-Lösung)
  • Kaspersky Next EDR Expert (im Pilotversuch)
  • Palo Alto Networks Cortex XDR Pro

Eine Methodik für EDR, XDR und MDR

Der Test wurde ursprünglich für die Bewertung von EDR- und XDR-Funktionen konzipiert, kann aber auch auf MDR-Angebote (Managed Detection and Response) angewendet werden. In dieser Runde nahm G DATA mit seiner MDR-Lösung erfolgreich teil und zeigte damit, dass auch verwaltete Angebote unter realistischen, kontrollierten Angriffsbedingungen bewertet werden können.

Fokus auf Sichtbarkeit in der realen Welt

Diese Evaluierung simuliert APT-Angriffe (Advanced Persistent Threat) unter Verwendung bekannter TTPs (Tactics, Techniques, and Procedures) aus Frameworks wie MITRE ATT&CK. Alle Produkte wurden nur im Überwachungsmodus getestet, d. h. die Präventionsfunktionen waren deaktiviert. Das Ziel: Es sollte gemessen werden, wie gut Bedrohungen erkannt und gemeldet, nicht aber abgewehrt werden.

Höhepunkte der Methodik:

  • Ausführung von komplexen Angriffsketten
  • Validierung von Erkennungen über Warnungen in der Management-Konsole oder durch manuelle Bedrohungssuche in der Telemetrie
  • Transparentes Zertifizierungsmodell: nur Produkte, die die Nachweisgrenze erfüllen, werden zertifiziert und öffentlich gelistet
  • Methodische Verbesserungen und der Weg in die Zukunft

In den Test 2025 floss das Feedback unabhängiger Analysten ein, was zu größerer Transparenz, einer verbesserten Bewertung und einer tieferen Validierung der Telemetrie führte. Weitere Verbesserungen sind für den Zertifizierungstest 2026 geplant.

Der EDR Detection Validation Test steht EPP-, EDR-, XDR- und MDR-Anbietern offen, die eine unabhängige Validierung ihrer Erkennungsfähigkeiten anstreben. Die Zertifizierung bietet den Anbietern branchenweite Anerkennung und einen tiefen technischen Einblick in die reale Leistung ihrer Lösung.

Kontaktieren Sie uns, um am nächsten Testzyklus teilzunehmen. https://www.av-comparatives.org/contact/

Die Ergebnisse der Cybersecurity- und Antivirus-Tests sind unter https://www.av-comparatives.org oder bei den folgenden Anbietern erhältlich:

Avast, AVG, Avira, Bitdefender, Checkpoint, Cisco, CrowdStrike, Elastic, Fortinet, F-Secure, ESET, G DATA, Gen Digital. Google, Intego, K7 Computing, Kaspersky, Malwarebytes, ManageEngine, McAfee, Microsoft, NetSecurity, Nordsec, Norton, Palo Alto Networks, Rapid7, SenseOn, Sophos, Total Defense, TotalAV, Trellix, TrendMicro, VIPRE, WithSecure und viele mehr

Kontakt: Peter Stelzhammer, media@av-comparatives.org, +43512287788

Foto - https://mma.prnewswire.com/media/2711149/AV_Comparatives.jpg
Logo - https://mma.prnewswire.com/media/2608678/5370632/AV_Comparatives_Logo.jpg

AV-Comparatives Logo

 

Cision View original content:https://www.prnewswire.com/news-releases/ist-ihr-edr-bereit-av-comparatives-validiert-die-erkennung-von-bedrohungen-in-der-realen-welt-bei-den-edrxdr-zertifizierungstests-2025-302481815.html