猛威を振るう攻撃にどう対処するか
導入済みの「SASE」見直しも? ネットワークセキュリティの“3大動向”
クラウドサービスの普及を背景に、ネットワークセキュリティの重要性が高まっている。今知っておくべきトレンドは何か。「SASE」の導入傾向をはじめとした、2025年の動向を簡潔にまとめた。
2025年に入ってからもサイバー攻撃は猛威を振るっている。SaaS(Software as a Service)をはじめとしたクラウドサービスを狙った攻撃も活発になっており、クラウドサービスを保護するためのネットワークセキュリティの重要性が増している。ネットワークセキュリティの2025年の主要な動向とは何か。クラウドサービスを安全に使うために見逃してはいけない、3つのトレンドを紹介する。
1.SASE、SSE利用の拡大
ネットワークセキュリティの新しい手法や技術として「SASE」(セキュアアクセスサービスエッジ)と「SSE」(セキュリティサービスエッジ)が登場してから5年以上が経過した。SASEはネットワークとセキュリティの機能を組み合わせたクラウド型の仕組みだ。SSEはSASEを構成するコンポーネントで、セキュリティの機能を集約している。SASEとSSEの導入は広がりつつあるが、取り組みの進捗(しんちょく)は組織によって大きく異なる。
SASEとSSEの利用に関して大半の組織はまだ初期段階にあり、自社に適した活用方法を模索したり、ベンダーの選定を進めたりしている。一方でSASEとSSEをいち早く導入した組織は、アクセス制御の強化やクラウド移行といった初期の目標を広げ、より高度なセキュリティ効果を求めている。例えば、SASEとSSEからさまざまなデータを得て、脅威の検知や対処に生かす取り組みが注目されている。
もう一つ、SASEとSSEを巡る新たな動向として注目されるのがベンダー選定の見直しだ。SASEとSSE製品は技術や機能、使い方などのさまざまな面で進化し、選択肢が広がっている。これを背景に、ベンダーを変更する組織の増加が見込まれている。
2.生成AIによる運用管理の自動化
画像や文章を生成するAI(人工知能)技術「生成AI」(ジェネレーティブAI)の普及は、ネットワークセキュリティにも影響を与えつつある。生成AIは、攻撃者に悪用されるリスクがある一方で、システムを保護する側にもさまざまなメリットをもたらすと考えられる。特に生成AIに対する期待が大きいのは、ネットワークセキュリティの運用管理の作業を自動化することだ。
2025年には、ネットワークセキュリティ製品に生成AIを取り入れて運用管理作業を部分的に任せる方向に、大きな進歩が見られるだろう。今すぐにそうした製品が登場するというよりは、中期的なトレンドとして捉えてもらいたい。
3.ネットワークセキュリティとID管理の連携
近年、ネットワークとセキュリティの一体化が進んでいる。そうした中、ネットワークセキュリティベンダーが「次の市場」として着目しているのは、ID(アイデンティティー)の分野だ。ネットワークセキュリティにおいて、ID保護は極めて重要だ。そのため、ネットワークセキュリティベンダーとID管理ベンダーの連携が進む可能性がある。
全ての通信を信頼しない「ゼロトラストセキュリティ」の考え方を取り入れた技術の一つとして「ZTNA」(ゼロトラストネットワークアクセス)がある。ZTNA製品の大半では、特権アクセス管理が中核的な機能になっている。SASE製品はシングルサインオン(SSO)機能を備えた製品もあるが、大半の組織は現在もID管理ベンダーに頼り続けている。そう考えると、今後、ID管理ベンダーを買収して製品を統合させるネットワークセキュリティベンダーが出てくるのは、十分にあり得ることだと筆者はみている。
TechTarget発 先取りITトレンド
米国Informa TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
技術文書・技術解説
[フォーティネットジャパン合同会社] AIランサムウェアに勝つ 自律型エンドポイント管理導入で確認すべき条件4つ -
技術文書・技術解説
[フォーティネットジャパン合同会社] LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント -
製品レビュー
[ネットアップ合同会社] 研究分野でAI活用が進まない? 真の成果につなげるデータ管理の在り方とは -
製品レビュー
[ヴィーム・ソフトウェア株式会社] SCS評価制度を導入するだけで十分? 組織の防御力を高める活用方法とは -
製品資料
[リコージャパン株式会社] 社内データ資産をもとに文章を生成、“専属秘書”のように頼れる生成AIサービス
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
セキュリティの転機 2026年度開始の新評価制度が求める「復旧能力」の実現法は
-
2
なぜ情シスは評価されにくい? 読者調査で見えた「成果が見えない仕事」第1位は
-
3
ITエンジニア1265人調査 生成AIを使い込むほど「人の確認」が重い理由
-
4
脱VMwareか、継続か? 仮想化ソフト主要6製品の機能とスペックを徹底比較
-
5
「企業におけるAIの運用」に関するアンケート
-
6
「Copilot」はなぜ放置される? “議事録要約止まり”を脱する処方箋
-
7
「座学AI研修」はもう限界 過半数が不満を抱く実務とのギャップ
-
8
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
9
「Excel至上主義」と“謎マクロ”の限界 属人化リスクを断つ業務移行の勘所
-
10
「仮想化基盤の利用・検討状況」に関するアンケート
ホワイトペーパーランキング PR
-
1
登録セキスぺが語る「SCS評価制度」の舞台裏 星を取得すべき理由と対応のコツ
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
OSSでは困難 100超のサービスを持つマネーフォワードが実践した統合監視術
-
4
「改正物流効率化法対策」徹底解説 総物流費を抑制するサプライチェーン戦略
-
5
月1000枚の紙を削減 9年動けなかった組織が、業務改革のその先に得たもの
-
6
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
7
ドラマで分かる、標的型攻撃メールの被害を受ける企業と回避できる企業の分岐点
-
8
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
9
「Google Workspace」活用事例34選、先進の生成AIによる組織変革の全貌
-
10
ソフトウェア開発の属人化と手戻りをどう防ぐ? 速さと品質を両立させる方法
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー