決別が始まったセキュリティ投資の「個別最適」

今回は「決別が始まったセキュリティ投資の「個別最適」」についてご紹介します。

関連ワード (ビジネス視点で分かるサイバーのリスクとセキュリティ、経営等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 本連載は、企業を取り巻くサイバーセキュリティに関するさまざまな問題について、ビジネスの視点から考える上でのヒントを提供する。

 長引くコロナ禍に伴い、俗に言う「デジタル化」の動きがさまざまな産業分野で進み始めた。同時に、従来のIT投資やセキュリティ投資の問題点・不備が、ビジネスに影響を与える形で一気に顕在化した。今回は、このセキュリティ投資において長年一般的であった「個別最適」と、近年トレンドになりつつある「全体最適」、それぞれのメリットとデメリットについて考えてみたい。

 サイバーセキュリティの世界では、古くから「マルチベンダーポリシー」と呼ばれる手法が存在した。「最新の脅威がゲートウェイのA社製品をすり抜けたとしても、エンドポイントのB社製品が見つけてくれる」という理屈だ。簡単に言うと、「1社のセキュリティベンダーに依存することはセキュリティ上のリスクになる」という発想だ。脅威への対応速度をベンダーが競い合った1990年代から2000年代に顕著な考え方で、見方によっては一理あった。エンドポイントやネットワークはもちろん、マルウェア対策や脆弱性対策など、特定の対策領域や脅威の種類、セキュリティ技術に特化してベンダーが創業した結果、得意不得意があったことにも大きく関係がある。

 マルチベンダーポリシーが一般的だったのは、ユーザー側にも幾つかの理由や背景がある。ITインフラやセキュリティ対策の構築に必要となるツールの調達においても、1社による「囲い込み」は敬遠される傾向がある。加えて、ネットワークはITインフラ部門、エンドポイントは情報システム担当者という形で、方針の策定から運用まで組織的にもサイロになっているケースがほとんどだ。

 各部門で要件が異なるため、各領域で最も優れたツール、各領域の課題解決に最善の手段を各部門が選択できるというメリットがある。その結果、エンドポイント保護(EPP)はA社、エンドポイント脅威検知・対応(EDR)はB社、次世代ファイアウォールはC社という形で、「個別最適」のアプローチが企業のセキュリティ投資において主流となった。ITインフラの構築でも、一部の拠点間では専用線、別の拠点ではVPNやSD-WANという形で、場所や条件によって接続方法が異なることが一般的だ。

 組織としての全体的な戦略やアーキテクチャーに求められる要件、ツール間の連携や相乗効果、製品の選定基準が明確で、導入したツールを各担当組織が適切に運用し続けることができ、その結果として、組織全体としての目的やゴールを達成できれば、個別最適は十分機能する。特に、明確なリーダーシップに基づく高い推進力、部門間の連携体制、運用を支える社内エンジニアが整備されている組織であれば、各領域で最善のツールを選択するという考え方にも一理ある。高いレベルで自動化・自律化が進んでいればなおさらである。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
b8taの“売らない店”とは 先端技術活用の商品を気軽にお試し
IT関連
2021-03-24 19:02
熱中症を防ぐ「暑熱順化」マニュアル、日本気象協会が公開 急に暑くなる5月は要注意
くらテク
2021-04-03 01:54
バイデン政権の大規模インフラ法案の「悲惨な」修正提案を暗号資産コミュニティが非難
ブロックチェーン
2021-08-10 19:25
AWSのコード生成AI「CodeWhisperer」、生成モデルのカスタマイズが可能に。社内の独自ライブラリやAPIを生成コードに組み込める新機能がプレビュー公開
AWS
2023-10-19 20:29
AI活用による生産性の高い営業活動に手ごたえ–大塚商会が2022年決算発表
IT関連
2023-02-03 06:59
マクニカ、エッジ・クラウドAI連携のデータプラットフォームをリリース
IT関連
2021-01-20 00:41
マイクロソフト、サプライチェーンを支える管理プラットフォームを発表
IT関連
2022-11-17 10:49
トヨタ、2025年までにEV15車種 ホンダも5年以内に中国で10車種
IT関連
2021-04-21 08:50
イーサリアム互換ブロックチェーン構築クラウドなどを手がけるG.U.テクノロジーズがプレシリーズAで2.6億円の追加調達
IT関連
2022-03-09 05:25
本物の天窓のような空間演出を実現する「天窓Vision」をパナソニックが開発、照明や音響の連動制御ユニットが夏頃完成
ハードウェア
2021-05-26 15:03
インドでのシェアトップの座を奪われたシャオミが同国での生産を拡大、新たにBYDとDBGとの提携を発表
ハードウェア
2021-02-28 04:25
国内初“即席オートミール”発売 お湯注いで1分、「ニューノーマルな主食を提案」
くらテク
2021-01-22 13:51
アジア太平洋地域の企業、セキュリティ対策が万全は38%–Cloudflare調査
IT関連
2023-09-05 14:52
Datadog、AIを強化する「Bits」やオブザーバビリティー、セキュリティも発表
IT関連
2023-08-08 02:10