クラウドが変えるセキュリティ市場【前編】
「SECaaS」はなぜ必要か? 従来型セキュリティ製品の“3大限界”を打破
クラウドサービスの普及が、セキュリティ製品の在り方も変えようとしている。その象徴的な存在が「SECaaS」(Security as a Service)だ。調査会社が国内市場の成長を見込むSECaaS。注目の背景を探る。
企業のクラウドサービスの活用が広がっている。IaaS(Infrastructure as a Service)やPaaS(Platform as a Service)で新たに業務システムを構築する、オンプレミスのインフラで運用していた業務アプリケーションをSaaS(Software as a Service)に乗り換えるなど、クラウドサービスの用途は幅広い。新型コロナウイルス感染症(COVID-19)対策として、在宅勤務などのテレワークを実現する手段としても、クラウドサービスが選ばれる傾向にある。業務システムをクラウドサービスへ移行させることで、従業員はオフィスの外からでも、インターネットを介して業務システムを利用できるようになるからだ。
併せて読みたいお薦め記事
セキュリティ対策をクラウドサービスで実現する
クラウドサービスのセキュリティ対策
業務システムだけではなく、業務システムを保護するためのセキュリティ製品もクラウドサービスへの移行が進むと、調査会社のIDC Japanは予測する。同社は、セキュリティ製品の機能をクラウドサービスとして利用可能な「SECaaS」(Security as a Service)の国内市場規模が、2019年の303億円から2024年には498億円に拡大すると見積もる。
従来型セキュリティ製品の限界
SECaaS活況の背景にあるのが、クラウドサービスの普及に伴って従来型セキュリティ製品が直面する限界だ。
限界1.多様なデバイスの保護
業務システムのクラウドサービスへの移行が進むと、従業員はPCやスマートフォン、タブレットなど、さまざまなデバイスを使って業務システムにアクセスする機会が生じる。従業員の私物デバイスから業務システムを利用する場合もあるだろう。多様なデバイスを、一貫したセキュリティポリシーの下で保護することが求められる。
限界2.“見えないデータ”の保護
オンプレミスのインフラにしか業務システムが存在しなければ、業務システムの利用に伴って発生する全てのデータが社内ネットワーク内にとどまる。このためセキュリティ部門は漏れなくデータを監視できる。だが業務システムがクラウドサービスに移り、従業員がセキュリティ部門の管轄外である社外ネットワークを使って業務システムを利用するようになると、セキュリティ部門が監視できないデータのやりとりが生じる。オンプレミスのデータセンターに配備することを前提とした従来型セキュリティ製品は、社外で稼働する業務システムとやりとりするデータを全て監視することが難しい。
限界3.調達、導入、運用の負担
厳密にはクラウドサービスの普及が直接的にもたらした限界ではないが、クラウドサービスで業務システムを構築・調達することが当たり前になったことが、セキュリティ製品の調達や導入、運用の在り方に見直しを迫っている。従来型セキュリティ製品の場合、必要な機能を追加的に導入するには新たなソフトウェアやハードウェアを調達したり、導入したりする手間がかかる。運用にも十分な人材やノウハウが必要だ。オンプレミスのインフラで構築・運用する業務システムにも同様の課題があり、その解決策としてクラウドサービスが利用されてきた。セキュリティでも同様のニーズが生まれるのは自然な流れだと言える。
SECaaSが“救世主”に
セキュリティ製品の機能をクラウドサービスとして利用できるSECaaSは、これらの課題解決に役立つ。オンプレミスのインフラにセキュリティ製品を導入しなくてよいため、保護すべきデバイスの種類や数が増えても、必要なセキュリティ対策を迅速に実装できる。SECaaSはもともと社内ネットワークの外で提供されているサービスのため、エンドユーザーが利用する業務システムやデータが社内ネットワークの内部にない場合でも保護対象にしやすい。セキュリティ機能の運用をクラウドベンダーに一任することで、導入するセキュリティ製品の数や種類が増えることによる運用業務の煩雑化を防げる点もメリットだ。
Copyright © ITmedia, Inc. All Rights Reserved.
クラウドが変えるセキュリティ市場
企業でのクラウドサービス導入が活発化していることを複数の調査結果が示している。それを受けた2020年以降のセキュリティ市場展望や、クラウド化する企業ITを守るセキュリティアーキテクチャ「SASE」を紹介する。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品レビュー
[ヴィーム・ソフトウェア株式会社] SCS評価制度を導入するだけで十分? 組織の防御力を高める活用方法とは -
技術文書・技術解説
[フォーティネットジャパン合同会社] AIランサムウェアに勝つ 自律型エンドポイント管理導入で確認すべき条件4つ -
技術文書・技術解説
[フォーティネットジャパン合同会社] LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント -
製品レビュー
[ネットアップ合同会社] 研究分野でAI活用が進まない? 真の成果につなげるデータ管理の在り方とは -
製品レビュー
[ヴィーム・ソフトウェア株式会社] SCS評価制度を導入するだけで十分? 組織の防御力を高める活用方法とは
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
2
デンソークリエイト、Excelからの移行も簡単に行えるプロジェクト管理ツールを発表
-
3
VMware離れの決め手は“機能”以外だった 情シス109人が選んだ新基準と死角は
-
4
IBM iのブラックボックス化を打破 資産継承と進化を実現する「IBM Bob」の実力
-
5
二極化する生成AI活用 「一部の社員しか使いこなせない」をどう解消すべきか
-
6
「Apple Watch」、読者の95%は「仕事で使える」、5%は何に不満?
-
7
「クラウドDR」4大基礎用語 クラウドバックアップやDRaaSとの違いは?
-
8
Claude Opus 5.5、GPT-6 Sol/Luna登場 情シスが迫られるモデル使い分け
-
9
高機能化が進む“タブレット型電子カルテ”は次の段階へ
-
10
なぜ情シスは評価されにくい? 読者調査で見えた「成果が見えない仕事」第1位は
ホワイトペーパーランキング PR
-
1
登録セキスぺが語る「SCS評価制度」の舞台裏 星を取得すべき理由と対応のコツ
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
OSSでは困難 100超のサービスを持つマネーフォワードが実践した統合監視術
-
4
「改正物流効率化法対策」徹底解説 総物流費を抑制するサプライチェーン戦略
-
5
月1000枚の紙を削減 9年動けなかった組織が、業務改革のその先に得たもの
-
6
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
7
ドラマで分かる、標的型攻撃メールの被害を受ける企業と回避できる企業の分岐点
-
8
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
9
「Google Workspace」活用事例34選、先進の生成AIによる組織変革の全貌
-
10
ソフトウェア開発の属人化と手戻りをどう防ぐ? 速さと品質を両立させる方法
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー