10年後のエンドポイントセキュリティはこうなる(前編)
スマートフォンやクラウドの普及がエンドポイントセキュリティを変える
エンドポイントセキュリティは近い将来どう変わるのか。前編は現状を整理しつつ、10年後のエンドポイントセキュリティの姿を探る。
マルウェア対策を中心としたエンドポイントセキュリティ。マルウェア分析技術などの進化はあるものの、その製品構成や仕組みが劇的に変化することはなかった。
今後もエンドポイントセキュリティに変化はないのか。ガートナー ジャパンのセキュリティ担当リサーチディレクターである石橋正彦氏は、「スマートフォンなどのスマートデバイスの登場やクラウドの普及が、エンドポイントセキュリティに根本的な変化をもたらす可能性がある」と指摘する。
企業ITを取り巻く環境の変化に伴い、エンドポイントセキュリティはどう変化していくのだろうか。前編は石橋氏の話を基にエンドポイントセキュリティの現状を整理しつつ、10年後のエンドポイントセキュリティの方向性を占う。
エンドポイントセキュリティ関連製品はここ10年で急速に充実してきた。マルウェア対策に加え、SIEM(セキュリティ情報&イベント管理)をはじめとする統合ログ管理やData Loss Prevention(DLP)、企業向けDRM(Digital Rights Management)といった製品分野が充実。これらを総称した「データ&アプリケーションセキュリティ」という分野が、現在のセキュリティ市場規模の大半を占めるようになったと石橋氏は説明する。
端末単位のセキュリティ対策は限界に
一方で、「端末に重点を置いた従来のエンドポイントセキュリティ対策は限界に近づきつつある」と石橋氏は話す。エンドポイントセキュリティが抱える主要な課題3つを以下に挙げた。
課題1:マルウェア感染経路の変化
石橋氏は、「マルウェア感染の経路が変化していることに注意が必要だ」と指摘する。過去のマルウェア感染経路は、攻撃者がマルウェアをUSBメモリなどの記憶媒体に保存し、従業員がその記憶媒体にあるマルウェアを実行してウイルスに感染するという流れが主流だった。だが今はメールなどで従業員を悪意のあるWebサイトに誘導してマルウェアに感染させるという攻撃手法が増加しつつある。
既知のマルウェアの場合、マルウェア対策製品を端末に導入しておけば、経路を問わず感染を防ぐことができる。だが昨今は標的型攻撃など、特定の企業に向けた新規のマルウェアを使った攻撃が増えてきた。こうした新規マルウェアの場合、従来のマルウェア対策製品で感染を防ぐことは極めて難しい。「マルウェア対策製品さえ入れておけば、危険なWebサイトを見に行っても大丈夫だという考えは通用しない」
課題2:スマートデバイスのバッテリー問題
業務利用するスマートデバイスにはセキュリティ対策が必須だ。ただし、「クライアントPCと同じセキュリティ対策をスマートデバイスにそのまま適用することが本当に妥当なのかどうかを見極めなければならない」。
石橋氏がスマートデバイスのセキュリティ対策の課題として指摘するのは、バッテリー容量の小ささである(バッテリー容量の問題については「私物スマートフォン導入の壁、Jailbreakやroot化をどう防ぐか」も参照)。バッテリー容量が限られるスマートデバイスの場合、システムのフルスキャンを掛けるとバッテリーの大半が消費されてしまう場合もあるという。業務利用するスマートデバイスの場合、「大量のバッテリー消費を前提としたセキュリティ対策は現実的とはいえない」だろう。
課題3:セキュリティポリシーの統一
セキュリティポリシーの統一に当たっても課題がある。エンドポイントセキュリティ製品はMacintoshやLinuxなど幅広いOSで利用可能になりつつあるが、iOS端末やBlackBerryなど一部のスマートデバイスの場合、OSの制限でシステム全体をスキャンするタイプのアンチウイルス製品が開発できない。企業内の全ての端末を単一のセキュリティ製品で保護するのは難しいのが現状だ。
ネットワークセキュリティとの融合が進む
こうした課題の解決に向けて、エンドポイントセキュリティはどう変わるのだろうか。石橋氏は、「エンドポイントセキュリティはネットワークの存在を前提とした対策に移行するだろう」と見る。ガートナーは2005年から、エンドポイントセキュリティとネットワークセキュリティを明確に区別せず、「インフラストラクチャプロテクション」と総称するようになったという(図)。
エンドポイントセキュリティの課題解決に当たり、ネットワークセキュリティが生きる場面は多い。URLフィルタリング機能を持つWebゲートウェイを活用すれば、危険なWebサイトへの誘導を阻止することができる。スマートデバイスにおいては、端末で実行していた処理の一部を外部サーバに担わせることで、バッテリー消費量の問題を解決できるかもしれない。端末に依存しないネットワークでのマルウェア対策を生かせば、端末間のセキュリティポリシーの統一に役立つだろう。
エンドポイントセキュリティベンダーはこうした動きを見据え、ネットワークセキュリティ製品に力を入れつつある。シマンテックは2011年7月にネットワークマルウェア対策製品「Symantec Web Gateway 5.0」を発表。続く2011年12月には、マカフィーが侵入防御システム(IPS)の「McAfee Network Security Platform」の最新版を発表した。さらに2012年4月にはトレンドマイクロがネットワーク監視製品「Deep Discovery」を発表するなど、各社とも製品の拡充に余念がない。
“スマートフォン世代”の入社がセキュリティの在り方を変える
データ流出を防いだり、アプリケーションの脆弱性を保護したりするのがエンドポイントセキュリティの主要な目的だ。保護すべきデータやアプリケーションのほとんどが端末内にある時代は、必然的に端末に対するセキュリティ対策が重要になる。石橋氏は、「クラウドやスマートフォンの普及が、こうした状況に変化をもたらすだろう」と見る。特に「エンドポイントセキュリティの将来像を占うに当たり、10年後に社会人となる小学生や中学生の実態を把握すべき」だという。
スマートデバイスからソーシャルネットワークサービス(SNS)や写真共有サービスを利用する小中学生は多いだろう。さらにスマートデバイスの多くは、Windowsのエクスプローラに該当するファイラーが標準搭載されておらず、端末内にあるファイルの存在を意識する機会が少ない。こうした背景から、「現在の小中学生は、端末内にデータを残すという感覚がない可能性がある」。
10年後にも、クライアントPCやローカルアプリケーションは企業内に残るだろう。ただし、データやアプリケーションをネットワーク経由で利用することが当たり前と捉える従業員が大半を占めたとき、企業ITにおけるクラウドサービスの利用は今よりもっと進むかもしれない。それに伴い、エンドポイントセキュリティが担ってきた大部分のセキュリティ対策が、ネットワークに移行する可能性は大いにある。
エンドポイントセキュリティとネットワークセキュリティの統合が進んでいくとした場合、現時点でユーザー企業はどう対策すべきか。後編は、エンドポイントセキュリティ製品自身の進化を解説しつつ、ユーザー企業が10年後に向けて今なすべき方策を探る。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー