보안

포티넷 ‘포티엔드포인트’, AV컴패러티브스 테스트서 인증 리더

아이티데일리 (IT DAILY) ·

✦ AI 요약

포티넷은 포티엔드포인트가 AV-Comparatives의 '2026 엔드포인트 방어 및 대응(EPR) 테스트'에서 '인증 리더(Certified Leader)'를 획득했다고 밝혔다.

올해 EPR 테스트는 14개 기업의 보안 솔루션을 대상으로 했고, 실전형 다단계 공격 시나리오 50개와 AI 기반 개발 기법이 적용됐다.

포티엔드포인트 위드 EDR은 1단계에서 50개 공격 시나리오를 전부 탐지했고, 3단계인 자산 침해 이전에 전체 시나리오를 최종 방어했다.

포티넷은 21일 자사 포티엔드포인트가 AV-Comparatives의 '2026 엔드포인트 방어 및 대응(EPR·Endpoint Prevention and Response) 테스트'에서 '인증 리더(Certified Leader)'를 획득했다고 발표했다. AV-Comparatives는 AV-TEST와 함께 권위를 인정받는 제품 성능 평가 기관이다.

올해 EPR 테스트는 14개 기업의 보안 솔루션을 대상으로 진행됐으며, 검증 기준에는 실전형 다단계 공격 시나리오 50개가 적용됐다. AV-Comparatives는 생성형 AI 확산에 따른 공격 수법의 고도화를 반영했으며, 시나리오 설계 과정에는 AI 기반 개발 기법을 적용했다.

테스트 시나리오는 국가 배후 해킹 조직의 공격 수법을 반영해 설계됐으며, 북한 배후 라자루스(Lazarus)와 김수키(Kimsuky), 콘티(Conti)와 록빗(LockBit) 등 금전 탈취 목적의 랜섬웨어 조직이 반영 대상 예시로 제시됐다. 다만 시나리오는 해당 조직들이 실제 사용한 공격 기법에 착안했지만, 해당 조직 공격을 그대로 재현한 것은 아니었다.

포티넷은 AV컴패러티브스 EPR 테스트에서 2025년 '포티EDR(FortiEDR)'로 인증을 획득한 데 이어, 2026년에는 포티엔드포인트 위드 EDR(FortiEndpoint with EDR)로 동일 테스트의 '인증 리더' 등급을 획득했다.

테스트 세부 결과에서 포티엔드포인트 위드 EDR은 1단계인 엔드포인트 침해 및 거점 확보에서 50개 공격 시나리오를 전부 탐지했다. 1단계에서 즉시 차단에 실패한 일부 시나리오는 2단계인 내부 전파에서 차단됐다.

이에 따라 포티엔드포인트 위드 EDR은 3단계인 자산 침해 이전에 50개 공격 시나리오 전체를 최종 방어했다. AV컴패러티브스 집계에 따르면 포티넷의 전반적 예방(Active response) 비율은 97.3%였고, 탐지(Passive response) 비율은 100%였다.

이번 검증 대상인 EDR 기능은 포티엔드포인트를 통해 제공된다. 포티엔드포인트는 엔드포인트 방어(EPP), EDR, 보안 접속, 데이터 보안, 취약점 관리, AI 기반 운영 기능을 하나의 에이전트·콘솔·단일 라이선스 방식으로 제공한다.

출처: 아이티데일리 (IT DAILY) · 김호준 기자
원문: https://www.itdaily.kr/news/articleView.html?idxno=241764

참고자료

이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.


출처 아이티데일리 (IT DAILY)

원문 확인

이 기사는 아이티데일리 (IT DAILY) 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.