2026년 엔드포인트 예방 및 대응(EPR) 평가에서 유일하게 만점을 받은 Elastic
Elastic은 2026년 엔드포인트 예방 및 대응(EPR) 테스트에서 유일하게 보호 점수 100%를 기록하며, 올해 AV-Comparatives의 CyberRisk Quadrant에서 최상위에 올랐습니다. 또한 모델링을 통해 산출한 운영 부담이 테스트 대상 제품 중 가장 낮았으며, 오탐 경보는 한 건도 발생하지 않았습니다.

Elastic Security는 테스트의 첫 번째 단계에서 모든 위협을 차단해 이러한 성과를 거두었습니다. 첫 단계인 ‘침해 및 거점 확보’는 MITRE ATT&CK 공격 체인의 첫 세 가지 전술인 초기 접근, 실행, 지속성을 다룹니다. 모든 공격이 첫 번째 단계에서 저지되었기 때문에 두 번째 단계(내부 전파)나 세 번째 단계(자산 침해)까지 진행된 공격은 없었습니다.
그러나 저희가 해결하려는 것은 냉혹한 현실의 문제이며, 테스트 점수는 그중 한 요소일 뿐입니다. SOC 분석가들은 쏟아지는 경보에 시달리고 있습니다. 저희는 경보 피로를 해결할 방법으로 엔드포인트에서의 예방을 제안합니다. 위협이 실행되기 전에 차단될 때마다 분류하고 우선순위를 정해야 할 경보가 하나씩 줄어들고, 나아가 착수해야 할 조사 자체가 하나씩 줄어들 수 있습니다.
엔드포인트에서의 예방이 해결책의 핵심 요소인 이유를 이해하려면, 이 테스트가 무엇에 중점을 두는지 살펴보는 것이 도움이 됩니다.
AV-Comparatives EPR 테스트가 측정하는 항목
EPR 테스트는 50개의 완전한 공격 시나리오를 실행합니다. 각 시나리오는 MITRE ATT&CK 프레임워크의 기법을 기반으로 구축된 여러 단계의 킬 체인으로 구성되어 있습니다. 이러한 시나리오는 실행 파일, 스크립트, 설치 프로그램, Office 추가 기능, USB를 통해 전파되는 페이로드 등 다양한 공격 벡터를 아우릅니다. 이 중 상당수에는 난독화, AMSI 우회, EDR 언후킹, 파일리스 실행 기법까지 적용되어 있습니다.
올해 테스트에서는 공격 도구의 발전 양상을 더욱 충실히 반영하기 위해 AI 지원 개발 방식을 활용하여 테스트 도구와 시나리오의 변형을 만들었습니다.
14개 공급업체 모두 동일한 50개 시나리오로 테스트를 받으며, 점수는 다음의 4가지 항목으로 나누어 산정됩니다.
능동 대응(예방)은 제품이 공격을 자동으로 차단하고 정상적으로 보고하는지 여부를 측정합니다. Elastic은 이 단계에서 50개 시나리오의 공격을 모두 차단했습니다.
수동 대응(탐지)은 제품이 차단하지 못한 의심스러운 활동을 탐지하고 보고했는지 평가합니다.
운영 정확도 관련 비용은 정상적인 프로그램이나 동작을 잘못 차단하거나 위협으로 탐지한 빈도를 평가합니다.
워크플로우 지연 비용은 제품으로 인해 사용자의 작업 속도가 느려졌는지 여부를 측정합니다(예: 제품이 알 수 없는 파일의 실행을 중단하고 분석을 위해 샌드박스로 전송하는 경우).
Elastic은 100%의 능동 및 수동 응답률을 달성했음에도 불구하고 운영 및 워크플로우 지연이 전혀 발생하지 않았으며, 총소유비용도 14개 공급업체 중 최저 수준을 기록했습니다. 이는 높은 오탐률을 감수하지 않고도 뛰어난 예방률과 탐지율을 달성했다는 의미입니다.

Elastic Security는 2026년 AV-Comparatives EPR 테스트에서 인증 리더(Certified Leader) 지위를 획득했습니다. 이 제품은 테스트에 사용된 모든 공격 시나리오를 침해의 첫 단계에서 예방하고 탐지했으며, 운영 정확성 관련 비용이나 사용자의 워크플로 지연은 발생하지 않았습니다. 이는 기업의 위협 예방 역량을 확실히 입증하는, 흠잡을 데 없이 완벽한 결과입니다.
AV-Comparatives의 설립자 겸 CEO, Andreas Clementi
엔드포인트에서의 예방은 방어 전략의 출발점
사고에서 가장 큰 비용이 발생하는 구간은 침해 발생부터 확산을 억제하기까지의 시간입니다. 시간이 길어질수록 공격자의 내부 이동이 늘어나고, 시스템 이미지를 다시 설치해야 하는 엔드포인트도 많아질 수 있습니다. 자격 증명에 대한 접근이 발생하면 비밀번호 재설정과 접근 권한 검토가 필요할 수 있습니다. 데이터가 반출되면 탈취된 정보에 따라 침해 사실을 공개해야 할 수도 있습니다.
조기 예방을 통해 이러한 비용을 거의 0에 가깝게 줄일 수 있습니다. 공격자가 활동을 전개하지 못했으므로 복구할 것도 없습니다. 데이터에 접근조차 하지 못했으므로 공개해야 할 침해 사고도 없습니다.
엔드포인트에서 의심스러운 활동을 차단하고 보고하면 분석가 1명이 검토할 이벤트 1개만 생성되어 쉽게 해결됩니다. 같은 활동이 조금 더 진행되면 여러 엔드포인트의 경보, ID 관련 이벤트, 네트워크 텔레메트리를 서로 연계해 분석해야 합니다. 여기서 내부 이동이 더 진행되면 전담 대응팀이 필요한 실제 보안 사고로 이어집니다.
이것이 바로 예방이 핵심인 이유입니다.
Elastic Defend가 제공하는 엔드포인트 예방 및 대응
Elastic Defend는 별도 설정 없이 바로 사용할 수 있는 엔드포인트 보호 기능으로 멀웨어, 랜섬웨어, 메모리 내 위협을 방어합니다. 클라우드, 온프레미스, 하이브리드, 에어갭 환경에서 Windows, macOS, Linux를 모두 지원합니다.
이러한 보호 기능은 Elastic의 위협 연구팀인 Elastic Security Labs Threat Command에서 구축하고 정기적으로 유지 관리합니다. 보호 규칙은 공개 GitHub 리포지토리에 게시됩니다. 각 규칙이 어떤 위협을 방어하는지 확인하고, 어떤 조건에서 작동하는지 이해할 수 있으며, 원한다면 직접 수정할 수도 있습니다.
다른 엔드포인트 공급업체와의 계약 기간이 남아 있거나 여러 엔드포인트 도구를 함께 사용하는 팀을 위해, Elastic은 타사 엔드포인트 텔레메트리를 수집하고 기본 Elastic 에이전트와 동일한 탐지 및 대응 기능을 제공합니다. 따라서 의심스러운 로그인 활동을 조사할 때 여러 플랫폼에 흩어진 정보를 찾아볼 필요 없이, 하나의 플랫폼에서 모든 경보와 타임라인, 대응 조치를 확인할 수 있습니다.
예방이 목표이지만, 때로는 위협이 방어를 뚫고 들어오기도 합니다. 이때 팀의 대응 속도를 결정하는 것은 탐지와 함께 제공되는 정보입니다. Elastic의 공격 탐지는 사용자가 선택한 대규모 언어 모델(LLM)을 사용하여 경보를 분석하고, 잠재적 공격을 식별하며, 공격의 전개 과정을 요약해 보여줌으로써 발생한 상황을 종합적으로 파악해 드립니다.

이후 사고 대응 담당자는 Elastic과의 연결은 유지하면서 해당 호스트를 네트워크에서 격리할 수 있습니다. 포렌식 분석가는 Osquery Manager 통합을 사용하여 전체 호스트의 실시간 데이터를 대상으로 직접 쿼리를 작성할 수 있습니다.
연속 100% 보호율로 실력을 입증하는 Elastic
Elastic이 100% 점수를 달성한 것은 이번이 처음이 아닙니다. 2025년 한 해부터 2026년까지 이어진 최근 세 차례의 AV-Comparatives 기업용 보안 테스트에서 Elastic Security는 매번 멀웨어 보호 점수 100%를 기록한 유일한 공급업체였습니다.
2026년 3월부터 6월까지 진행된 가장 최근 테스트에서도, Elastic은 테스트에 참여한 16개 공급업체 중 유일하게 멀웨어 보호율 100%를 달성한 반면 Microsoft, CrowdStrike 등을 포함한 다른 공급업체들은 이보다 낮은 점수를 기록했습니다. 2025년에 실시된 두 차례의 Business Security Test에서도 결과는 같았습니다. Elastic은 2025년 내내 실제 환경 보호 테스트와 멀웨어 보호 테스트 모두에서 보호율 100%를 기록한 유일한 공급업체였습니다.
이번 EPR 테스트 결과로 연속 만점 기록을 다시 한번 이어갔습니다. 테스트마다 방법론과 샘플 구성, 프레임워크는 모두 달라집니다. Elastic의 점수는 변함없이 최상위를 유지합니다. Elastic은 2025년과 2026년 모두 EPR 인증 리더로 선정되며, 2년 연속 해당 지위를 획득했습니다.
만점을 받은 엔드포인트 솔루션을 사용해 보세요
Elastic Security는 Windows, macOS, Linux 전반에서 자체 Elastic 엔드포인트와 타사 텔레메트리를 모두 활용하여 뛰어난 엔드포인트 보호, 탐지 및 대응 기능을 제공합니다. 팀이 보안 사고에 대응하거나 포렌식 아티팩트를 분석해야 할 때 필요한 모든 기능을 하나의 플랫폼에서 사용할 수 있습니다.
AV-Comparatives의 엔드포인트 예방 및 대응 테스트는 공개된 방법론에 따라 현실적인 공격 시나리오 50개를 실행하고 비용까지 고려하여 제품의 역량을 투명하게 검증합니다. Elastic의 2026년 결과는 예방, 탐지, 운영 정확도, 워크플로우 영향 전반에서 만점을 기록했습니다.
AV-Comparatives EPR 2026 보고서 전문을 읽어보세요. Elastic Security를 사용해 보세요.
이 게시물에서 설명된 모든 기능이나 성능의 출시와 일정은 Elastic의 단독 재량에 따라 결정됩니다. 현재 제공되지 않는 기능이나 성능은 예정된 시간에 출시되지 않을 수도 있으며 아예 제공되지 않을 수도 있습니다.