検索
ニュース

「セキュリティにもスピードを」、ラピド セブンが事業戦略を発表理想は、内製化されたリアルタイムのリスク管理

ラピド セブンは2016年7月13日、同社の事業戦略に関する説明会を実施し、プレジデント兼CEOのコーリー・E・トーマス氏と日本代表 牛込秀樹氏が、同社の提案する「リスクベース・セキュリティ」の考え方を紹介した。

Share
Tweet
LINE
Hatena
ラピド セブン プレジデント兼CEO コーリー・E・トーマス氏
ラピド セブン プレジデント兼CEO コーリー・E・トーマス氏

 ラピド セブンは2016年7月13日、近年のセキュリティトレンドおよび事業戦略に関する説明会を実施し、プレジデント兼CEO コーリー・E・トーマス氏と日本代表の牛込秀樹氏が、同社の提案する「リスクベース・セキュリティ」の考え方を紹介した。

 はじめにトーマス氏は、グローバルにおけるサイバー攻撃の状況について、「容易に入手可能なツールの増加などにより攻撃の数は増えているが、攻撃当たりの金銭的なリターンは減少傾向にある」と説明し、その理由として「基本的なセキュリティ製品の導入が一巡したこと」など、企業のセキュリティ対策が徐々に成熟していることを挙げた。また、各国の法執行機関が連携してサイバー犯罪に対する取り締まりを強化していることも、この傾向に拍車を掛けているという。

 一方でトーマス氏は、IoTやクラウドといったテクノロジーの普及に対して、これまでのセキュリティ対策技術が対応し切れなくなっているとも指摘。その問題点を、「サイロ化されたデータ」や「ネットワークの変化に対するセキュリティの即応性の低さ」にあるとした。同氏によれば、ログなどのデータがサイロ化してしまうと、たとえその一部を収集できたとしても、誤った分析結果を導き出してしまう危険性があるという。また、SDN(Software-Defined Networking)などの技術により素早く変化するネットワーク環境に対して、既存のセキュリティ技術が対応できておらず、「古い情報に基づいたアラートを発してしまう」といった状況も発生しているという。

ラピド セブン ジャパン 代表 牛込秀樹氏
ラピド セブン ジャパン 代表 牛込秀樹氏

 こうした現状に対処するために、ラピド セブンは、「リスクベース・セキュリティ」のアプローチを提案している。同社の日本代表 牛込秀樹氏によれば、これは従来のネットワーク/ホストにおける防御技術に加えて、SIEM(Security Information and Event Management)や脆弱(ぜいじゃく)性管理ツール、ユーザーの行動分析技術などを組み合わせてシステム環境の可視性を高めることにより、リスクの優先順位付けを素早く行い、問題に即応することを目指すアプローチを指す。

 牛込氏は、「日本企業ではセキュリティ対策を外部委託するのが一般的であるため、どうしても“時点診断/時点分析”になりがちな傾向がある」とし、「理想的にはセキュリティの内製化を進め、SIEM製品の活用や診断/分析の“リアルタイム実施”を可能にする体制に移行していくのが望ましいと考えている」と述べた。

 トーマス氏もこれを受け、「残念ながら、『セキュリティ部隊のレスポンスが遅い』という顧客の声を聞くことがある。昨今のネットワーク環境は常に変化しており、サイバー犯罪者も活動を止めることはない。セキュリティ技術も、正しい情報を即座に把握し、素早くリスクに対処できるように進化していかなければならない」と述べ、パートナーと連携して日本での事業を引き続き推進していくとした。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  2. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  3. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  4. Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
  5. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  6. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  7. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  8. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  9. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
  10. 3割程度のSaaS事業者が標準的なセキュリティ対策をしていない アシュアードがSaaS事業者を調査
ページトップに戻る