サイバーセキュリティ

Microsoftの四半期テスト、メールの脅威に対するDefenderの性能を明らかに

Microsoftによると、Defenderは2026年5月から7月までのbenchmarkで対象となった他のソリューションと比べ、高リスクの脅威を見逃した数が少なく、メッセージ配信後の処理で明確な優位性を示した。同時に、AIによって攻撃者のなりすまし能力が高まっており、効果的な保護には継続的な測定と多層防御が必要であることも結果から分かる。

2026-09-17
1 分で読めます
25 閲覧数
فريق تحرير certi.news
Microsoftの四半期テスト、メールの脅威に対するDefenderの性能を明らかに

Microsoftは、メールセキュリティに関する最新の四半期比較結果を発表し、2026年5月から7月までの期間に評価されたソリューションの中で、Microsoft Defenderが高リスクの脅威を最も少なく見逃したと述べた。同社の数値によると、見逃された脅威は保護対象ユーザー1,000人当たり221件で、メールセキュリティゲートウェイ(SEG)プロバイダーの中で最も近い競合他社より55.4%少なかった。

この比較は、阻止された悪意のあるメッセージの総数ではなく、検出されなかった脅威を測定したものだ。Microsoftは、捕捉されたメッセージ数は、各プロバイダーの環境における脅威の規模や曝露レベルの違いに左右される可能性があるため、この方法を採用したと説明している。1,000人当たりに測定値を統一することで、同社によれば、ソリューション間でより一貫した比較が可能になる。

結果は実際に何を測定しているのか?

この資料は、メッセージが受信トレイに届く前に阻止する段階だけを対象としているわけではない。Microsoftの比較には、統合型クラウドメールセキュリティ(ICES)ソリューションも含まれており、配信前のフィルタリングと、配信後の検出・対処を組み合わせている。同社によると、測定期間中、Defenderは配信後に悪意のあるメッセージの平均92%を検出した。

ICESの結果は、多層防御による追加的な価値が、プロモーションメッセージや大量送信メッセージのフィルタリングで最も大きく表れたことを示している。ICESプロバイダーによる悪意のあるメッセージの捕捉率も0.30%に上昇し、前四半期の0.13%から増加した。迷惑メッセージの捕捉率は0.52%となり、前四半期の0.28%から上昇した。

Microsoftは、配信後の対処は、メッセージがユーザーに届いた後に一度だけ実行される処理ではないと説明している。同社の説明によれば、Defenderは新たな脅威インテリジェンス、危険の兆候、または攻撃キャンペーンに関連する情報が現れた際に、メールボックス内のメッセージを再評価し、後から危険性が明らかになったメッセージを処理する。

なぜこのニュースが重要なのか?

この数値の重要性は、メールセキュリティの評価を「何通のメッセージがブロックされたか」という問いから、より正確な「何件の高リスク脅威がユーザーに届いたか、または検出されないまま残ったか」という問いへ移している点にある。ただし、この比較はMicrosoftが選定したソリューションの範囲と、資料で示された測定方法に関連しているため、数値だけであらゆる組織やあらゆる種類のメッセージにおける利用体験を判断することはできない。

Microsoftは、Defenderを含め、複数の測定期間を通じて見逃された脅威が増加したと述べている。同社は、これは攻撃者が公開情報の収集、メッセージのカスタマイズ、より説得力のあるなりすましの試みにAIを利用していることと一致すると見ている。この指摘は、AIがすべての失敗を説明するという意味ではないが、固定的なルールだけに依存するのではなく、新たなシグナルに適応する防御の必要性を浮き彫りにしている。

結果はDefenderにどのように反映されたのか?

Microsoftは、測定結果とDefenderへの最近の投資の一部を関連付けている。同社は、ICESソリューションがプロモーションメッセージや一括送信メッセージのフィルタリングで大きな効果を上げているという観察に基づき、Outlookに「Promotions」フォルダーを追加した。これにより、正当なマーケティングメッセージを悪意のあるメッセージや迷惑メッセージに混在させるのではなく、ユーザーが利用できる状態に保つことを目指している。

また同社は、機械学習とAIのモデルスタックを再設計し、他の検出シグナルに加えて、メッセージの件名など自然言語処理のシグナルを導入した。Microsoftによると、同社の調査が連続4週間にわたって実施した測定では、脅威の検出失敗が約3分の2減少し、Defenderの顧客における誤検知も約5分の1減少した。これらの割合はMicrosoftが実施した観測の結果として示されたものであり、資料にはテストグループや比較設計に関する独立した詳細は記載されていない。

ユーザーとメールを読み取るシステムの保護

今回の追加機能は人間のユーザーにとどまらない。Microsoftによると、同社はAIシステムに向けられた悪意のある指示を検出し、配信前に隔離するprompt injection対策を開発した。同社は、この保護を、Copilotやエージェント、受信トレイの内容を読み取り、それに基づいて処理を実行する可能性があるその他のシステムの普及と結び付けている。

実際には、これによってメールセキュリティの範囲は、フィッシングやマルウェアの阻止から、メッセージを処理するスマートシステムを悪用する可能性のある指示の検査へと広がる。ただし、資料には隔離の仕組みやprompt injection攻撃の検出率に関する技術的詳細が示されておらず、Microsoftのテスト以外でこの保護をどのように評価するのかについては疑問が残る。

編集上の結論

この比較は、メールセキュリティがもはや配信前の阻止層だけではないことを示す重要な指標を提供している。Microsoftが示した結果は、メッセージ到着後の継続的な対処、多層フィルタリング、モデルの改善を、基本的な保護要素として位置付けている。一方で、数値は同社自身が公表したbenchmarkの結果であり、あらゆる環境におけるDefenderの性能を包括的に証明する独立した証明書ではないと受け止めるべきだ。組織にとって最も明確な価値は方法論にある。すなわち、配信後もメッセージを追跡し、ユーザー当たりの見逃された脅威を測定し、急速に変化するなりすましキャンペーンにシステムが適応できるかを見直すことである。

ニュースの出典
Microsoft Security Blog
原文を開く ↗
ف
著者

فريق تحرير certi.news

同じカテゴリー

おすすめ記事

すべてのニュースを見る