Zscalerのブログ
Zscalerの最新ブログ情報を受信
ZscalerはNSS LabsのSSE脅威対策テストにおいて「非常に効果的で信頼性が高い」との評価を獲得
脅威アクターがAIを悪用して攻撃の速度、規模、高度化をますます進化させるなかで、サイバーセキュリティ対策を検証する手法も、それ以上のペースで進化していく必要があります。かつて標準であった特定時点における手動テストは、自動化され、検出を回避する脅威が絶え間なく攻撃してくる現在、プラットフォームの耐性を測定するには、もはや十分ではありません。
これこそが、Zscalerが独立した検証に基づく製品改善に継続的に投資して、高度な標的型攻撃に先んじていることを実証している理由です。このたび、NSS Labsによる2026年第2四半期のセキュリティ サービス エッジ(SSE)脅威対策テストにおいて、Zscaler Zero Trust ExchangeTMは、非常に効果的で信頼性の高いクラウド配信型セキュリティ プラットフォームであると評価されました。厳格なサードパーティー テストにおけるZscalerのパフォーマンスは業界のベンチマークを確立しており、今回もまた業界で最も先進的なAI活用型のテスト手法の基準に照らしても、圧倒的に優れていることが証明されました。
この新たなテストの波においてもリーダーシップを維持し、Zscaler Zero Trust Exchange™プラットフォームは総合的な有効性98.85%を達成しました。この非常に高いスコアは、最も重要な保護カテゴリーにおける優れた結果で構成されており、巧妙な回避技術に対する耐性率100%、マルウェア ブロック率98.65%、エクスプロイト ブロック率99.05%、誤検知精度99.63%を記録しました。これらの結果は、Zscalerがセキュリティを確保するために優れた保護を提供していることを明確に証明しています。
テスト方法
NSS LabsのSSE脅威対策テストの目的は、大幅に更新されたSSE脅威対策評価手法により、セキュリティ サービス エッジ(SSE)プラットフォームの実際の機能とパフォーマンスを評価することでした。この手法は、セキュリティ ソリューションがユーザーの場所を問わず、脅威からユーザーをどれだけ効果的に保護できるかを測定するために設計されています。主な評価領域は以下の通りです。
- 脅威対策:エクスプロイトやマルウェアがエンドユーザーに到達するのを、プラットフォームがどれだけ効果的にブロックできるかを評価します。
- 回避技術に対する耐性:攻撃者がペイロードを偽装し、セキュリティ対策を回避するために使用する手法に対するプラットフォームの耐性を測定します。
主な調査結果:結果の詳細な分析
Zscalerが非常に効果的という評価を獲得したのは、すべての主要カテゴリーにおいて一貫したテスト結果を示したためです。主な調査結果をさらに詳しく見ていきましょう。
マルウェア ブロック率98.65%
評価結果:4,873件の固有のマルウェア サンプルに対してテストを行った結果、Zscalerは98.65%のブロック率を達成しました。阻止したマルウェアには、一般的なランサムウェアの亜種から高度なポリモーフィック型脅威まであらゆるものが含まれていました。
ビジネスへの影響:一度でもマルウェアに感染すれば、業務停止、データ窃取、多額の経済的損失、そしてブランド イメージの長期的な低下など壊滅的な結果を招く恐れがあります。効果的なセキュリティ プラットフォームには、既知のマルウェアをブロックするだけでなく、新たなゼロデイ脅威が実行される前に特定し、阻止することが求められます。
Zscalerが実現する仕組み:この非常に効果的な保護は、強力な多層防御戦略の結果です。これは完全なTLS/SSLインスペクションから始まり、AIを活用した一連のマルウェア検出エンジンによって強化されます。ZscalerのAdvanced Cloud Sandboxが未知の脅威をインラインで隔離および分析します。一方、1日あたり5,000億件を超えるトランザクションを処理し、数十億件の脅威をブロックすることから得られる「クラウドならではの効果」により、一度確認された脅威は瞬時に他のすべての顧客においてブロックされます。
エクスプロイト ブロック率99.05%
評価結果:Zscalerは、テスト対象となった317件の固有のエクスプロイトのうち、99.05%をブロックしました。これらのエクスプロイトは、幅広いアプリケーション、プロトコル、オペレーティング システムを標的としていました。
ビジネスへの影響:エクスプロイトは、脅威アクターが最初の足がかりを築き、セキュリティ対策を回避し、ネットワーク内を水平移動するために使用する攻撃手段です。エクスプロイトを防止することが、攻撃チェーンを未然に阻止する最も効果的な方法です。これは、新たに発見された脆弱性を標的とするゼロデイ攻撃に対する防御において特に重要です。
Zscalerが実現する仕組み:Zscalerのゼロトラスト アーキテクチャーは本質的に攻撃対象領域を削減するため、エクスプロイトが標的を見つけることを困難にします。プラットフォームを通過するトラフィックに対しては、インラインの侵入防止システム(IPS)と高度な脅威対策の機能が連携することで、エクスプロイトの試みをリアル タイムで特定およびブロックし、ユーザーとシステムを侵害から保護します。
回避技術に対する耐性100%
評価結果:NSS Labsは583種類の異なる回避技術に対してZscalerをテストしました。その結果、Zero Trust Exchangeは潜んでいた脅威を特定してブロックすることに100%の成功率を示しました。
ビジネスへの影響:高度な攻撃者は、既製のマルウェアをほとんど使用しません。難読化、圧縮、その他の回避技術を駆使し、セキュリティ防御をすり抜けてペイロードを忍び込ませます。これらの偽装を見破ることができないセキュリティ対策は、誤った安心感を与えるにすぎません。回避技術に対する耐性は、基本的なセキュリティと、真に高度な脅威対策プラットフォームとを分ける決定的な差別化要因です。
Zscalerが実現する仕組み:Zscalerのプロキシベースのアーキテクチャーは、すべてのトラフィックを検査前に再構築するため、最も複雑で多層的な回避技術さえも、複数のセキュリティ エンジンによって可視化および解読することが可能になります。回避技術が使用されていることを検出するだけでなく、その回避を無効化し、隠蔽しようとしていた悪意のあるペイロードもブロックします。
99.63%の精度で誤検知を抑制
評価結果:Zscalerは脅威を積極的にブロックしながらも、99.63%という驚異的な精度を維持し、正規のファイルとトラフィックを正しく識別しました。
ビジネスへの影響:誤検知は単なる煩わしさにとどまらず、セキュリティ プラットフォームへの信頼を損ない、運用上の大きな負担となります。セキュリティ部門が誤検知に追われると、貴重な時間を浪費し、重要なセキュリティ機能を無効化せざるを得なくなる可能性があり、意図せず実際の脅威に対し侵入口を開いてしまう恐れがあります。高い精度は、強固なセキュリティと効率的な運用の両方にとって欠かせません。
Zscalerが実現する仕組み:Zscalerのクラウドを流れる大量のデータセットこそが私たちの最大の強みです。Zscalerは、1日あたり数十億件のトランザクションから得られる数兆のシグナルに基づいてトレーニングされた高度なAIと機械学習モデルを活用し、悪意のあるトラフィックと正常なトラフィックを正確に区別します。これにより、正当な事業活動を中断することなく、最高レベルの脅威対策を維持できます。
Zscalerが組織にもたらす圧倒的な価値
AIによる脅威が蔓延する時代において成功を収めるには、同様に高度なテスト手法によって検証されたセキュリティへの投資が不可欠です。Zscalerは独立したテストにおいて最高レベルの結果を達成しており、今年の高度な評価基準に基づき非常に効果的という評価を獲得したことは、これまでで最も重要な成果です。
これらの結果は単なる数字の羅列ではなく、安心感をもたらすものです。Zscalerを利用することで、組織は世界で最も高度な脅威と最も厳格な検証基準に対して徹底的に検証されたプラットフォームによって保護されていることが証明されます。デジタル トランスフォーメーションの複雑さに対応し、AIの導入を安全に進めるうえで、Zscalerの一貫した実績あるリーダーシップは、ユーザー、データ、アプリケーションを保護するための明確かつ信頼できる選択肢となります。
レポートのダウンロード
Zscalerの詳細なパフォーマンスについてのより深い分析とセキュリティ戦略にもたらすその価値を理解いただくために、NSS Labs SSE脅威対策テスト レポートの全文をダウンロードしてご確認ください。
このブログは役に立ちましたか?
免責事項:このブログは、Zscalerが情報提供のみを目的として作成したものであり、「現状のまま」提供されています。記載された内容の正確性、完全性、信頼性については一切保証されません。Zscalerは、ブログ内の情報の誤りや欠如、またはその情報に基づいて行われるいかなる行為に関して一切の責任を負いません。また、ブログ内でリンクされているサードパーティーのWebサイトおよびリソースは、利便性のみを目的として提供されており、その内容や運用についても一切の責任を負いません。すべての内容は予告なく変更される場合があります。このブログにアクセスすることで、これらの条件に同意し、情報の確認および使用は自己責任で行うことを理解したものとみなされます。


