レポート | Miercom エンタープライズおよびハイブリッドメッシュファイアウォール ベンチマーク 2025
Check Pointは、Miercomの2025年ファイアウォールベンチマークで最高評価を獲得し、マルウェアのブロック率99.9%、SASE/SSEおよびIPS分野でのリーダーシップを達成しました。ぜひレポートをダウンロードして、他社との違いをご確認ください。

エンタープライズ及びハイブリッドメッシュファイアウォール
2025年第 1四半期
セキュリティ有効性
競争力評価
概要ラボレポート
チェック・ポイント・ソフトウェア向け
2025年 2月 3日
SR241113M
miercom.com/checkpoint
https://protect.checkpoint.com/v2/r02/___https:/miercom.com/checkpoint___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OjNhMTk6OTFlZWNhZDIzNTM5YjdkNzQxYjcyMTQ5ODgyNTdmZTk2OGZkMmZkODZlNDk1YjExNDU5MjU2NzFlZTExOGU4MjpwOlQ6Tg
チェック・ポイントエンタープライズ及びハイブリッドメッシュファイアウォール 2 SR241113M
Miercomセキュリティ有効性競争力評価 2025年 2月 3日
Miercom 2025年
目次
1.0 概要 3
2.0 テストの概要結果 7
2.1 マルウェアの防止と検出の概要 7
2.2 悪意のあるフィッシング URLの防止と検出の概要 9
2.3 SSE/SASE脅威対策 10
2.4 CISA KEV評価 11
2.5 侵入防止システムテストの概要 12
3.0 テスト対象製品 13
4.0 テストの構成 14
4.1 Miercom高度な攻撃的脅威検出 16
4.2 VirusTotal 17
4.3 テスト環境 18
5.0 Miercom について 19
6.0 本レポートの使用について 19
チェック・ポイントエンタープライズ及びハイブリッドメッシュファイアウォール 3 SR241113M
Miercomセキュリティ有効性競争力評価 2025年 2月 3日
Miercom 2025年
1.0 概要
Miercom はチェック・ポイント社から依頼を受け、チェック・ポイントエンタープライズ及びハイブリッドメッシュファイア
ウォールのセキュリティ有効性の競争力について、シスコ、フォーティネット、パロアルトネットワークス、及びゼットス
ケーラーの各製品との比較テストを行いました。テストでは、アンチウイルス、アンチマルウェア、アンチボット、URL
フィルタリング(URLF)、サンドボックス検査、AI/ML、フィッシング保護エンジンの有効性が検証されました。
全てのベンダーのセキュリティサービスを有効にした状態で包括的なテストを実施し、最新のマルウェアを検出及
びブロックする各ソリューションの能力を試験しました。ウェブベースのマルウェア攻撃、標的型フィッシング攻撃、ア
プリケーション層攻撃等の現代的な脅威により、世界中の組織に対する脅威レベルが高まっています。新しいマ
ルウェアや侵入の試みの大半は、ネットワークコンポーネントやサービスではなく、アプリケーションの脆弱性を悪用
しています。
このレポートでは、「防止」と「検出のみ」という用語が対比の形で使用されています。防止とは、マル
ウェアがブロックされたことを意味します。検出のみとは、マルウェアが識別されたものの、ブロックされな
かったことを意味します。
✓
チェック・ポイントエンタープライズ及びハイブリッドメッシュファイアウォール 4 SR241113M
Miercomセキュリティ有効性競争力評価 2025年 2月 3日
Miercom 2025年
徹底的なテスト
Miercom は 3 か月間、VirusTotal から 500 ファイルのセットをダウンロードして継続的にテストを実施しまし
た。これらのサンプルには、DOCX、XLSX、PDF、EXE、PowerShell スクリプト、Bash スクリプト、APK、
DLL、アーカイブファイルが含まれていました。各ソリューションは、アンチウイルス、IPS、アンチボット、URLF、
サンドボックス検査、AI/ML 搭載のセキュリティエンジンを使用して評価されました。最新のサイバー脅威に対
するブロック効果を評価するため、全てのベンダーを対象に同時にテストを実施しました。
既知の悪用された脆弱性(KEV)
Miercomは、CISA(アメリカ合衆国サイバーセキュリティ・社会基盤安全保障庁)が管理する既知の悪用
された脆弱性(KEV)カタログに一覧表示されている共通脆弱性識別子(CVE)の数を分析しました。
このメトリックは、CISAのKEVカタログに含まれる脆弱性が実際の攻撃で積極的に悪用されていることから、
製品セキュリティと品質に関する洞察を提供します。これらの既知の脆弱性は、世界中のハッカーの主な標的
であるため、組織はこれらの脆弱性の修正を優先しています。これらの脆弱性により、パッチの適用や修正作
業が必要となり、組織の運用コストが増大する可能性があります。(詳細については、セクション 2.4
を参照してください。)
侵入防止システム(IPS)
IPS ブロック率は、サイバー攻撃を含む実運用環境のトラフィックをシミュレートする、キーサイト・テクノロジーズ
が開発したネットワークセキュリティテストプラットフォーム「BreakingPoint」を使用して評価されました。この評
価では、各ソリューションがパフォーマンスを維持しながら、どの程度効果的に脅威を検知し、緩和するかを測
定しました。
セキュアサービスエッジ(SSE)
このレポートでは、一般に Firewall-as-a-Service(FWaaS)と呼ばれるセキュアサービスエッジ(SSE)の
セキュリティ有効性も評価します。これまでの年次レポートでは、オンプレミス及びクラウドネットワークのファイア
ウォールに重点が置かれていました。しかし、ハイブリッドメッシュファイアウォールアーキテクチャ(ガートナー社によ
る定義)の進展に伴い、この 2025年のレポートでは、ハイブリッドメッシュファイアウォールの 3 つのユースケース
全て(オンプレミス、クラウド、及び Firewall-as-a-Service)についての包括的な見解が示されています。
チェック・ポイントエンタープライズ及びハイブリッドメッシュファイアウォール 5 SR241113M
Miercomセキュリティ有効性競争力評価 2025年 2月 3日
Miercom 2025年
このレポートでのゼロ+1 デイマルウェア(ゼロデイ発見の 1 日後)とは、新たに発見されたマルウェアの発見初
日のものを意味します。これらのマルウェアサンプルは、どのベンダーのシグネチャ検出メカニズムでも最初の 24時
間以内に既知となる可能性は低いです。
主なテスト結果
極めて重要な最初の 24 時間における防止率:チェック・ポイントは、マルウェアサンプルの総数に占める即座
に防止できた割合において、群を抜いています。マルウェアキャンペーンの最初の 24 時間は最も危険であり、こ
の時間帯こそ、攻撃が迅速に広がり、広範囲にわたる被害が発生する前に阻止する上で極めて重要な時間
帯となります。最初の 24 時間におけるブロック率がより高いセキュリティシステムは、企業がリアルタイムで脅威を
阻止できることを意味し、データ漏洩、ダウンタイム、高度な持続的脅威(APT)による被害のリスクを最小
限に抑えることができます。この脅威に先行する能力は、組織の回復力を高め、進化し続ける脅威環境におい
ても将来にわたって安心なセキュリティを確保します。
• ゼロ+1デイマルウェアの防止と検出:チェック・ポイントは、作成されてから1日以内のDOCX、XLSX、
PDF、EXE、PowerShell スクリプト、Bash スクリプト、APK、DLL、アーカイブファイル等の包括的な
ファイルタイプセットからなる新しいマルウェアの 99.9%を防止しました。
チェック・ポイントは、ダウンロードしたマルウェアを 99.9%防止する最高得点を達成しました。
パロアルトネットワークスは、防止が 62.7%、検出のみが 25.2%でした。
フォーティネットは、防止が 87.8%、検出のみが 5.7%でした。
シスコは、防止が 67.1%、検出のみが 7%でした。
ゼットスケーラーは、防止が 90.9%、検出のみがゼロでした。
• ゼロ+1デイマルウェアの防止(最初にブロック):
チェック・ポイントは、99.9%の防止率でトップとなりました。
パロアルトネットワークスは、防止率が 62.7%でした。
フォーティネットは、防止率が 87.7%でした。
シスコは、防止率が 67.1%でした。
ゼットスケーラーは、防止率が 90.9%でした。
• フィッシング防止:繰り返しますが、最初の 24 時間は攻撃をブロックする上で極めて重要な時間です。
チェック・ポイントは、(R82)高度な AI ディープラーニング機能を活用して、フィッシング URL に対する
総合的な防止が最も優れていることを証明しました。
チェック・ポイントエンタープライズ及びハイブリッドメッシュファイアウォール 6 SR241113M
Miercomセキュリティ有効性競争力評価 2025年 2月 3日
Miercom 2025年
チェック・ポイントは、URL 1件のみの検知漏れがあり、99.74%の防止率でトップとなりました。
パロアルトネットワークスは、URL 5件の検知漏れがあり、防止率は 98.69%でした。
フォーティネットは、URL 10件の検知漏れがあり、防止率は 97.39%でした。
シスコは、URL 169件の検知漏れがあり、防止率は 55.87%でした。
ゼットスケーラーは、URL 34件の検知漏れがあり、防止率は 91.12%でした。
• 遠隔ユーザーマルウェア防止(SSE):
チェック・ポイントは、99%の総ブロック率でトップとなりました。
パロアルトネットワークスは、総ブロック率が 74%でした。
フォーティネットは、総ブロック率が 84%でした。
シスコは、総ブロック率が 96%でした。
ゼットスケーラーは、総ブロック率が 83%でした。
• サイバーセキュリティ及びインフラ(CISA)既知の悪用された脆弱性:これらの数値は、CISA
KEV カタログに記載されているように、各ベンダーの製品に関連する既知の悪用された脆弱性の数と、
製品がカバーする KEVの数を反映しています。
チェック・ポイントは、既知の悪用された脆弱性が 1 件のみであるのに対して、860 件のカバレッジ
を提供していることで、最高ランクに位置付けられました。
パロアルトネットワークスは、既知の悪用された脆弱性が 11件あり、745件のカバレッジを提供し
ています。
フォーティネットは、既知の悪用された脆弱性が16件あり、830件のカバレッジを提供しています。
シスコは、既知の脆弱性が 21件あり、756件のカバレッジを提供しています。
SASE ベンダーであるゼットスケーラーのスコアは、ソリューションがベンダーに
よって完全に管理されているため、KEVを報告する必要がなく、対象外です。
• 侵入防止システム:BreakingPoint IPS は、サイバー攻撃を含む実運用環境のトラフィックをシミュレー
トし、IPS のパフォーマンスを評価及び最適化するよう設計されたネットワークセキュリティテストツールです。
チェック・ポイントは、98.0%の平均ブロック率でトップとなりました。
パロアルトネットワークスは、平均ブロック率が 91.6%でした。
フォーティネットは、平均ブロック率が 94.6%でした。
シスコは、平均ブロック率が 42.6%でした。
ゼットスケーラーは、平均ブロック率が 72.5%でした。
チェック・ポイントエンタープライズ及びハイブリッドメッシュファイアウォール 7 SR241113M
Miercomセキュリティ有効性競争力評価 2025年 2月 3日
Miercom 2025年
2.0 テストの概要結果
2.1 マルウェアの防止と検出の概要
エンタープライズ及びハイブリッドメッシュファイアウォールのテスト結果の概要:最近発見されたゼロ+1 デイマル
ウェアのブロック及び検出の有効性を製品間で比較したテスト結果。
新亜種マルウェアの防止成功率:当社のゼロ+1デイマルウェアテストにおいて、チェック・ポイントは、実行可能
ファイル、ドキュメント、アーカイブを含む多数のファイル及びファイルタイプからなるマルウェアの99.9%以上を防止
しました。フォーティネット、ゼットスケーラー、パロアルトネットワークス、シスコの防止率はそれぞれ 87.7%、
90.0%、62.7%、67.1%でした。
上記のグラフは、攻撃の最初の 24 時間における各ベンダーのファイアウォールのパ
フォーマンスを、防止と検出のみの対比で示しています。防止とは、ソリューション
がマルウェアを識別し、ネットワークへの侵入を直ちにブロックしたことを意味しま
す。検出のみとは、ソリューションがマルウェアを識別したが、そのマルウェアが
ネットワークに侵入するのを防止しなかったことを意味します。ベンダーは自社製品
を構成する機会がなかったことに注意してください。しかし、各製品はベンダーのベ
ストプラクティスに合わせて構成されました。
チェック・ポイントエンタープライズ及びハイブリッドメッシュファイアウォール 8 SR241113M
Miercomセキュリティ有効性競争力評価 2025年 2月 3日
Miercom 2025年
このチャートは、攻撃の最初の 24 時間における各ベンダーのファイアウォールの防止パ
フォーマンスを示しています。防止とは、ソリューションがマルウェアを識別し、ネット
ワークへの侵入を直ちにブロックしたことを意味します。パロアルトネットワークスとシ
スコの誤検出率は 4.75%でした。
チェック・ポイントエンタープライズ及びハイブリッドメッシュファイアウォール 9 SR241113M
Miercomセキュリティ有効性競争力評価 2025年 2月 3日
Miercom 2025年
2.2 悪意のあるフィッシング URLの防止と検出の概要
エンタープライズ及びハイブリッドメッシュファイアウォールのテスト結果の概要:最近発見されたフィッシングとその
他の悪意のある URLでのブロック及び検出の有効性を比較したテスト結果。
悪意のあるURLを見逃すことは、少なければ少ないほど良いです。上記のチャートは、新た
に発見された(24 時間以内に既知となった)フィッシングとその他の悪意のある URL の検
出と防止における各ベンダーの製品のパフォーマンスを示しています。チェック・ポイント
は、静的な検出機能だけでなく、企業ロゴ/アイコン、不審なフィールド、不規則なスペル、
リダイレクト、及びこれらのウェブサイトのその他の多くの隠れた悪意のあるコンポーネン
ト等のウェブページコンテンツの分析に基づいて、AI ベースのフィッシング保護機能を使用
してフィッシングウェブサイトを動的に検出できることを実証しました。多くのフィッシン
グウェブサイトは静的な評判ベースの保護形式を回避するために IPアドレスの場所とドメイ
ン名を変更するため、フィッシング検出のためのこの二層の保護(評判ベースとコンテンツ
分析)は重要です。以前の Miercomによる関連製品であるシスコセキュアアクセスソリュー
ションのテストにおいて、シスコは最大検出設定を使用して構成した場合、24 時間の再テス
トで悪意のある URLのブロック率 98%を獲得しました。これは SSE評価のための異なる環
境であり、このレポートに反映されているようにエンタープライズ及びハイブリッドメッ
シュファイアウォールのみのレビューではなかったことに注意してください。この注記は、
明確さと透明性のために含まれています。
チェック・ポイントエンタープライズ及びハイブリッドメッシュファイアウォール 10 SR241113M
Miercomセキュリティ有効性競争力評価 2025年 2月 3日
Miercom 2025年
2.3 SSE/SASE脅威対策
エンタープライズ及びハイブリッドメッシュファイアウォールのテスト結果の概要:セキュアサービスエッジ(SSE)
ユースケース(Firewall-as-a-Service(FWaaS)とも呼ばれる)のセキュリティ有効性に関して
SSE/SASE脅威対策を比較したテスト結果。
上記のチャートは、SSE/SASEの脅威対策テストケースにおける各ベンダーのソリューション
のパフォーマンスを示しています。この評価では、マルウェアの脅威をブロックするセキュア
サービスエッジ(SSE)の Firewall-as-a-Service(FWaaS)の効果を測定しました。これまで
の年次レポートでは、オンプレミスとクラウドネットワークのファイアウォールに焦点が当て
られていましたが、今回の評価では、進化するハイブリッドメッシュファイアウォールアーキ
テクチャに沿った内容となっています。これは、3 つのデプロイメントモデル(オンプレミ
ス、クラウド、及び Firewall-as-a-Service)全てにわたる包括的なビューを提供します。
チェック・ポイントエンタープライズ及びハイブリッドメッシュファイアウォール 11 SR241113M
Miercomセキュリティ有効性競争力評価 2025年 2月 3日
Miercom 2025年
2.4 CISA KEV評価
アメリカ合衆国サイバーセキュリティ・社会基盤安全保障庁(CISA)は、現実のサイバー攻撃で悪用された
脆弱性の権威あるリポジトリである、既知の悪用された脆弱性(KEV)カタログを管理しています。このリソー
スは、組織が、積極的な悪用により重大なリスクをもたらす脆弱性の優先順位付けを行う際に役立ちます。
これらの数値は、KEV カタログに記載されているように、各ベンダーの製品に関連する既知の悪用された脆弱
性の数を反映しています。脆弱性の存在は、製品ポートフォリオの幅広さ、市場シェア、各ベンダーが提供する
ソリューションの複雑さ等の要因によって影響を受ける可能性がある点に注意することが重要です。全てのゲー
トウェイは、ベンダーのベストプラクティスに従って構成されていることに注意してください。
組織は、KEV カタログ(https://www.cisa.gov/known-exploited-vulnerabilities-catalog)を定期的に
参照することで、積極的に悪用されている脆弱性に関する最新情報を入手できます。タイムリーな修正作業に
役立ちます。
上記のチャートは、CISAのKEVカタログに記載されている各ベンダーが緩和した CVEの総数
(赤)と、カタログで特定されているベンダー特有の CVE(灰)を示しています。チェック・
ポイントは、ベンダー特有の CVE が 1 件しかリストされておらず、カタログにリストされた
CVEが 866件とカバレッジが非常に高く、卓越したセキュリティで際立っています。
チェック・ポイントエンタープライズ及びハイブリッドメッシュファイアウォール 12 SR241113M
Miercomセキュリティ有効性競争力評価 2025年 2月 3日
Miercom 2025年
2.5 侵入防止システムテストの概要
エンタープライズ及びハイブリッドメッシュファイアウォールのテスト結果の概要:サイバー攻撃を含む実運用環境
のトラフィックをシミュレートし、IPS のパフォーマンスを評価及び最適化するよう設計されたネットワークセキュリ
ティテストツールである BreakingPoint によって侵入防止システムを比較したテスト結果。
このチャートは、各ベンダー(チェック・ポイント、フォーティネット、パロアルトネット
ワークス、シスコ、ゼットスケーラー)が、過去 3 年間の「高」及び「クリティカル」の脅
威レベルにおける Breaking Point のエクスプロイトをどの程度効果的にブロックしているか
を示しています。チェック・ポイントが 98%の平均ブロック率でトップとなり、以下、
フォーティネットが 94.6%、パロアルトネットワークスが 91.6%、ゼットスケーラーが
72.5%、シスコが 42.6%と続きます。
チェック・ポイントエンタープライズ及びハイブリッドメッシュファイアウォール 13 SR241113M
Miercomセキュリティ有効性競争力評価 2025年 2月 3日
Miercom 2025年
3.0 テスト対象製品
チェック・ポイント
Quantum NGFW、バージョン R82
データシート及び仕様: https://sc1.checkpoint.com/documents/R82/WebAdminGuides/EN/CP_R82_RN/CP_R82_ReleaseNotes.pdf
Harmony SASE – Essentials+
データシート及び仕様: https://sc1.checkpoint.com/documents/Infinity_Portal/WebAdminGuides/EN/SASE-Admin- Guide/Content/Topics-SASE-AG/Introduction/Introduction.htm
パロアルトネットワークス
パロアルト NGFW、バージョン 11.2.3
データシート及び仕様:
https://docs.paloaltonetworks.com/content/dam/techdocs/en_US/pdf/pan-os/11-2/pan-os- release-notes/pan-os-release-notes.pdf Prisma Access - Enterprise
データシート及び仕様:
https://docs.paloaltonetworks.com/prisma-access/administration
フォーティネット
FortiGate、バージョン 7.6.0
データシート及び仕様:
https://docs.fortinet.com/document/fortigate/7.6.0/administration-guide/954635/getting-started FortiSASE - Standard
データシート及び仕様:
https://docs.fortinet.com/document/fortisase/24.4.87/administration-guide/756835/introduction
シスコシステムズ
Secure Firewall(FTD)、バージョン 7.6.0
データシート及び仕様:
https://www.cisco.com/c/en/us/td/docs/security/secure-firewall/management- center/admin/760/management-center-admin-76/get-started-overview.html
Cisco Secure Connect Advantage(Umbrella)
データシート及び仕様:
https://documentation.meraki.com/CiscoPlusSecureConnect https://docs.umbrella.com/umbrella-user-guide/docs/umbrella-policies-overview
ゼットスケーラー
プラットフォームバージョン Saas、ZIA
データシート及び仕様:
https://help.zscaler.com/zia/step-step-configuration-guide-zia
https://protect.checkpoint.com/v2/r02/___https:/sc1.checkpoint.com/documents/R82/WebAdminGuides/EN/CP_R82_RN/CP_R82_ReleaseNotes.pdf___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OmEzNmU6MWNiNzRjMTYxNGZmN2NjMjhmMTNmMzNmMDhlNDQ5OTMwMmEwMjc2NGZhODI2NjAwZDNlMTI0ZTZmNmY3MTgwMjpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/sc1.checkpoint.com/documents/Infinity_Portal/WebAdminGuides/EN/SASE-Admin-Guide/Content/Topics-SASE-AG/Introduction/Introduction.htm___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OjY3ODQ6NGUxYWEyYWE1M2E2NDNlN2RkNTE0NzE0MWUyN2FhNGYzMzVmOWNjMTViMzk5MTk0ZmUzYTEyMmQ0MmM1M2Y0NDpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/sc1.checkpoint.com/documents/Infinity_Portal/WebAdminGuides/EN/SASE-Admin-Guide/Content/Topics-SASE-AG/Introduction/Introduction.htm___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OjY3ODQ6NGUxYWEyYWE1M2E2NDNlN2RkNTE0NzE0MWUyN2FhNGYzMzVmOWNjMTViMzk5MTk0ZmUzYTEyMmQ0MmM1M2Y0NDpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/docs.paloaltonetworks.com/content/dam/techdocs/en_US/pdf/pan-os/11-2/pan-os-release-notes/pan-os-release-notes.pdf___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OmRhYWY6ZWYyOWFkMTk1YzM5YmM0YjVlZGNmMDI3YmU4MDA3MzZmMzM0NWEzZDMxYWU1NjhhNzAxNmVjZDAxZTFlM2VjYjpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/docs.paloaltonetworks.com/content/dam/techdocs/en_US/pdf/pan-os/11-2/pan-os-release-notes/pan-os-release-notes.pdf___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OmRhYWY6ZWYyOWFkMTk1YzM5YmM0YjVlZGNmMDI3YmU4MDA3MzZmMzM0NWEzZDMxYWU1NjhhNzAxNmVjZDAxZTFlM2VjYjpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/docs.paloaltonetworks.com/prisma-access/administration___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OjM3OGI6M2E5NDM4ZjZlOTdmNTA3NTlhYTg0ZjliNTM0NzgyZmRhMTFlYWYwOWEyNWRiZGY5MGM5MzEzMWUzODIxM2Q1YjpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/docs.fortinet.com/document/fortigate/7.6.0/administration-guide/954635/getting-started___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OjUxNmM6ZjA0M2I1OTNkZTVkZTk3MjYwNWRmYmNiZjU1YTJkY2YyNmI5NzdjNjU3OTUxYTU0NjZlZWQ0YmRiOTQxMjExMTpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/docs.fortinet.com/document/fortisase/24.4.87/administration-guide/756835/introduction___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OmM5MWU6NjYwYTIxNmFjY2MyNDFhNmZjNTc1NTNkMzIxODM4ZjdjYjg5ODgwNDgyOGRkNTQ4YmU4NjJjOTcwMjRhNjM3NDpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/www.cisco.com/c/en/us/td/docs/security/secure-firewall/management-center/admin/760/management-center-admin-76/get-started-overview.html___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OjY3M2E6MjdlNWE5N2QzNzY2MjJjNDI2MzhhYWM0YWFkNjlhNzM5MzliZTNlZGIzNjliMDE4M2FlNzlmYjJhMjc3ZmE2YjpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/www.cisco.com/c/en/us/td/docs/security/secure-firewall/management-center/admin/760/management-center-admin-76/get-started-overview.html___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OjY3M2E6MjdlNWE5N2QzNzY2MjJjNDI2MzhhYWM0YWFkNjlhNzM5MzliZTNlZGIzNjliMDE4M2FlNzlmYjJhMjc3ZmE2YjpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/documentation.meraki.com/CiscoPlusSecureConnect___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OmNmNDA6NGE3ZTM2YjBhYTk5MmQyMGFjZWNkZjUyYzA1MDEyY2FkOWExMWZhNDM3MWIxODA3NDQ2YjI1NWIxZGFjNzljOTpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/docs.umbrella.com/umbrella-user-guide/docs/umbrella-policies-overview___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OmRjMTQ6MmJmMDdhODRkMDc4NzQ2N2VmNWVjYjM0YTM4ZmYyNTA3ODliOGM5NmRhZTgzNDE0NDJjN2I2ZGY1OTlkNzViMzpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/help.zscaler.com/zia/step-step-configuration-guide-zia___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OmE3ZjQ6NzA2MzljNjFiM2RhZjhjZGNlYWIyZDliZTI2OGJiNDgwNjNlZDZhMmRmN2VjMjkwMGM0MDY1OGMzOThjMDMyNjpwOlQ6Tg
チェック・ポイントエンタープライズ及びハイブリッドメッシュファイアウォール 14 SR241113M
Miercomセキュリティ有効性競争力評価 2025年 2月 3日
Miercom 2025年
4.0 テストの構成
テストは、各ベンダーが提供するエンタープライズ及びハイブリッドメッシュファイアウォールの長所と短所を判断す
るよう設計されました。業界テストツールを使用してトラフィックパターンと攻撃を生成するだけでなく、カスタマイズ
されたオープンソースのアプローチとするために、当社は検証済みのユニークな悪意のあるサンプルを使用しました。
この悪意のあるサンプルの組み合わせに対して高い防止効果を発揮した場合、複数の攻撃ベクトルから包括
的に保護されていることを示しています。
次世代ファイアウォール(NGFW)マルウェア防止
90 日間にわたって、VirusTotal(最も直近に提出されたもの)から 500 個の悪意のあるファイルのセットを繰
り返しダウンロードしました。25を超えるエンジンで悪意ありと判定されたものです(有効なマルウェアである可能
性が高い)。これらの悪意のあるサンプルは、DOCX、XLSX、PDF、EXE、PowerShell スクリプト、Bash ス
クリプト、APK、DLL、アーカイブファイルで構成されていました。各ソリューションは、アンチウイルス、アンチマル
ウェア、アンチボット、URL フィルタリング(URLF)、サンドボックス検査、AI/ML 保護エンジンを使用して評価
されました。テストは各ベンダーのソリューションで並行して実施されました。
テスト対象デバイス(DUT)のシグネチャ検出メカニズムをさらに試すために、悪意のあるサンプルを僅かに変
更し、これらのサンプルに対して新しいハッシュが確実に決定されるようにしました。この変更は、悪意のあるペイ
ロードの実行には影響を与えないように行われました。これにより、既知のマルウェアサンプルが新亜種として発
見され、ソリューションの「シグネチャ」エンジンにとってより困難な挑戦となりました。
SSE/SASE マルウェア防止
90 日間にわたって、VirusTotal(最も直近に提出されたもの)から悪意のあるファイルのセットを繰り返しダウ
ンロードしました。25 を超えるエンジンで悪意ありと判定されたものです(有効なマルウェアである可能性が高
い)。これらの悪意のあるサンプルは、一般的なウェブブラウジングで遭遇するファイル形式として知られている
PDF、EXE、PowerShell、DLL ファイルで構成されていました。各ソリューションは、アンチウイルス、アンチマル
ウェア、アンチボット、URL フィルタリング(URLF)、サンドボックス検査、AI/ML 保護エンジンを使用して評価
されました。テストは各ベンダーのソリューションで並行して実施されました。
テスト対象デバイス(DUT)のシグネチャ検出メカニズムをさらに試すために、悪意のあるサンプルに僅かな変
更も行い、これらのサンプルに対して新しいハッシュが確実に決定されるようにしました。この変更は、悪意のある
ペイロードの実行には影響を与えないように行われました。これにより、既知のマルウェアサンプルが新亜種として
発見され、ソリューションの「シグネチャ」エンジンにとってより困難な挑戦となりました。
チェック・ポイントエンタープライズ及びハイブリッドメッシュファイアウォール 15 SR241113M
Miercomセキュリティ有効性競争力評価 2025年 2月 3日
Miercom 2025年
侵入防止システム
IPS ブロック率は、実運用環境のトラフィックとセキュリティの脅威をシミュレートするように設計されたサイバーセ
キュリティ及びネットワークテストプラットフォームである BreakingPoint を使用して評価されました。この評価で
は、2022 年から 2024 年の間に公開された「高」及び「クリティカル」の深刻度(CVSS スコア 7~10)の共
通脆弱性識別子(CVE)を、BreakingPoint の更新されたデータベースを使用して、各ソリューションの防止
効果を測定しました。
チェック・ポイントエンタープライズ及びハイブリッドメッシュファイアウォール 16 SR241113M
Miercomセキュリティ有効性競争力評価 2025年 2月 3日
Miercom 2025年
4.1 Miercom高度な攻撃的脅威検出
今日の脅威環境は急速に進化し、複雑さを増しているため、より攻撃的なセキュリティとより動的なテスト方法
が必要です。Miercom の高度な攻撃的セキュリティテストには、シナリオ主導の方法が組み込まれており、ユー
ザーにセキュリティの準備状況に関する関連データを提供します。これらのテストでは、パフォーマンスを低下させ
ることなく、特定のタイプの機密データがネットワークから流出するのを検出して防止する DUT の能力を評価し
ます。標的トラフィックフローは、ユーザーアカウント、キーワード、クレジットカード番号や納税者番号のようなラン
ダムな数字列等の条件を含むように生成された電子メールで構成されています。シミュレートされた標的トラ
フィックは、実運用環境の無害なバックグラウンドトラフィックと同時に送信され、検出の有効性を評価し、誤検
出をチェックします。
チェック・ポイントエンタープライズ及びハイブリッドメッシュファイアウォール 17 SR241113M
Miercomセキュリティ有効性競争力評価 2025年 2月 3日
Miercom 2025年
4.2 VirusTotal
VirusTotalからマルウェアサンプルがダウンロードされ、その後全ての製品の評価に使用されました。ユーザーは、
ウェブブラウザを使用して自分のコンピュータからファイルを選択し、それを VirusTotal に送信できます。
VirusTotal では、主な方法である公開ウェブインターフェースの他に、デスクトップアップローダー、ブラウザ拡張
機能、プログラム API 等、多くのファイル送信方法を提供しています。ウェブインターフェースは、一般公開されて
いる送信方法の中で最も高いスキャン優先順位が設定されています。送信は、HTTPベースの公開 API を使
用して、任意のプログラミング言語でスクリプトを作成して行うことができます。
テストにおける VirusTotal のサンプルの特徴を選択するためのルールセットは、以下に示されています。ゼロ+1
マルウェアのサンプルセットは、VirusTotal の約 80 のエンジンのうち少なくとも 25 のエンジンに検知されている、
24時間以内に新たに提出されたサンプルを無作為に 1000件抽出して構成されました。
VirusTotalのサンプルを選択するためのルールセットの例を以下に示します。
チェック・ポイントエンタープライズ及びハイブリッドメッシュファイアウォール 18 SR241113M
Miercomセキュリティ有効性競争力評価 2025年 2月 3日
Miercom 2025年
4.3 テスト環境
ベンダー 製品 バージョン 機能バンドル
チェック・ポイント Quantum R82 Sandblast
シスコシステムズ FirePower TD 7.6.0 TMC
フォーティネット FortiGate 7.6.0 Enterprise
パロアルトネットワークス PAN-OS 11.2.3 AV、WildFire、AWF
ゼットスケーラー ZIA SaaS Transformation
提供元:Miercom
オープンソースのマルウェアと
フィッシング URLのペイロード
配信、検出監視、ブロック用に
構成されたテストサーバー。
チェック・ポイントエンタープライズ及びハイブリッドメッシュファイアウォール 19 SR241113M
Miercomセキュリティ有効性競争力評価 2025年 2月 3日
Miercom 2025年
5.0 Miercom について
Miercomは、主要な貿易定期刊行物やその他の出版物に数百件のネットワーク製品分析を掲載しています。業
界をリードする独立系製品テストセンターとしての Miercomの評判には疑いの余地がありません。
Miercomが提供するプライベートテストサービスには、競合製品分析や個々の製品評価があります。Miercomで
は、Certified Interoperable™、Certified Reliable™、Certified Secure™、Certified Green™などの包括的
な認証及びテストプログラムを提供しています。また、製品の使いやすさとパフォーマンスに関する業界で最も徹底的
かつ信頼できる評価である Performance Verified™プログラムのもとで製品を評価することもできます。
6.0 本レポートの使用について
本レポートに含まれるデータの正確性を保証するためにあらゆる努力が払われましたが、間違いや見落としが発生す
る可能性があります。本レポートに記載されている情報は、さまざまなテストツールによっても変わる場合があります
が、その正確さについては、当社の制御範囲外です。さらに、この文書は、Miercomが合理的に検証したベンダーの
特定の代表物に依存していますが、100%の確実性を確認することはできません。
本ドキュメントは、Miercomにより「現状のまま」提供されており、明示又は黙示を問わず、本レポートに含まれるい
かなる情報の正確性、完全性、有用性、適用性について、いかなる保証、表明又は約束も行わず、直接的にも間
接的にも、法的責任を受け入れません。
本文書で使用される全ての商標は、それぞれの所有者が所有しています。貴社は、当社のものではない活動、製
品又はサービスに関連して、又は混乱、誤解を招く、又は欺瞞的となる可能性のある、あるいは当社や当社の情
報、プロジェクト、開発を貶めるようなやり方で、貴社独自の商標内で、あるいはその全てもしくは一部としていかなる
商標も使用しないことに同意することとします。
Miercomの公正テストポリシーでは、評価対象のベンダーは、本レポートで提示された調査結果に対して見解の相違
がある場合、Miercomの利用規約に従って、これらの結果に異議を申し立てたり、再テストしたりすることができます。
Miercomは、このレビューのために製品を入手しておらず、また、いかなるベンダーのエンドユーザーライセンス契約
(EULA)や、自由な報道、製品評価、編集作業、製品レビューの公開を制限するその他の過度に制限的な契
約も締結していません。当社は、お客様が十分な情報を得た上で購入の意思決定ができるように支援する、正確
な情報を提供することに努めています。
本レポートをダウンロード、配布、又は使用することにより、Miercomの利用規約に同意したものとみなされます。
Miercomの規約の全文については、こちらをご覧ください:https://miercom.com/tou.
© 2025 Miercom.All Rights reserved.本出版物のいかなる部分も、著者の書面による明確な同意なしに、複製、コピー、検索システムへの保存、送信を行うことはできま
せん。詳細については、reviews@miercom.com まで電子メールでお問い合わせください。
https://protect.checkpoint.com/v2/___https:/miercom.com/tou___.YzJlOmNwYWxsOmM6bzo2YzEzZmYwYTlhODkzYjBjMzIxY2IzMThiMjBmMWEwMDo2OmY4ZjQ6NGVkZDhmNDQ3NjEwNjNjM2ZmY2FmNDIwYzNmZWY3MzZiYzVkNmMxYzRhZDdlOWM2NjE5ODZhMDllMTdmODkwYTpwOkY