検索
ニュース

SASEは「過度な期待」のピーク、ゼロトラストネットワークアクセスは「幻滅期」へ ガートナー「日本におけるセキュリティのハイプ・サイクル:2022年」

ガートナージャパンは、「日本におけるセキュリティ(インフラ、リスク・マネジメント)のハイプ・サイクル:2022年」を発表した。

Share
Tweet
LINE
Hatena

 ガートナージャパンは2022年9月26日、「日本におけるセキュリティ(インフラ、リスク・マネジメント)のハイプ・サイクル:2022年」を発表した。

画像
2022年版、日本におけるセキュリティ(インフラ、リスク・マネジメント)のハイプ・サイクル(提供:ガートナージャパン)

 セキュリティのハイプサイクルでは、特にセキュアなインフラとリスクマネジメントを実現しながら企業のビジネスやサービス、データを保護する24の技術と手法、概念を取り上げている。2022年版は、新たに「アタックサーフェスマネジメント」(ASM)、「セキュリティレーティングサービス」(SRS)、「侵入/攻撃シミュレーション」(BAS)、「セキュリティサービスエッジ」(SSE)、「サイバーセキュリティメッシュアーキテクチャ」(CSMA)の5項目が追加されている。

ポイントは「分散型セキュリティをどう確保し、管理するか」

 オンプレミスやクラウド、IoT(Internet of Things)など、企業のデジタル資産は各所に分散しており、「どんな資産が」「どこに」「どういった形で存在しているのか」を把握するのが難しくなっている。ASMはそうしたデジタル資産とそこに向けられる脅威を可視化する。

 SRSは、インターネットから確認できる組織のセキュリティについて、独立したスコアリングとレーティングを継続的に提供するサービス。自社のセキュリティレベルを測定する用途はもちろん、サプライチェーン攻撃への対策として業務委託先や関連会社のセキュリティレベルを把握する目的でも利用できる。

 企業のセキュリティレベルを把握する方法として、ペネトレーションテストがある。ガートナージャパンによると近年は攻撃者視点でのペネトレーションテストの必要性が増大しているという。BASはこうした背景を受け、注目されているセキュリティだ。ペネトレーションテストなど「企業への脅威」を想定した侵入や攻撃のテストを継続的に実施し、企業のセキュリティを評価する。

 SSEは「セキュアアクセスサービスエッジ(SASE)を構成する中核技術」とガートナージャパンは説明している。セキュアWebゲートウェイ、CASB(Cloud Access Security Broker)などを組み合わせて、セキュアにクラウドサービスを利用できる。CSMAは、分散型セキュリティをコントロールする戦略的アプローチのこと。同社は「セキュリティツール、インテリジェンス、アイデンティティーの管理がますます複雑になっている課題に対応するもので、セキュアかつ集中的なセキュリティ運用と監視を可能にする」としている。

 ガートナージャパンのアナリストでバイスプレジデントを務める礒田優一氏は、「セキュリティの取り組みは、リスクベースで企業の優先事項に従って進める必要がある。セキュリティへの投資を検討している企業は、急速なデジタル化の進展と脅威の変化に対応するために、取り組みの優先順位を定期的に調整すべきだ」と述べている。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  2. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  3. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  4. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  5. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  6. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  7. 3割程度のSaaS事業者が標準的なセキュリティ対策をしていない アシュアードがSaaS事業者を調査
  8. 中小企業の20%の経営層は「自社はサイバー攻撃に遭わない」と信じている バラクーダネットワークス調査
  9. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  10. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
ページトップに戻る