日本語版
最新ニュース
世界

ニュースブリーフ:Gartner Security and Risk Management Summitの要約

ガートナーセキュリティとリスク管理サミットは今週、メリーランド州ナショナルハーバーで3日間にわたって行われ、プレゼンターは多年生の懸念や、セキュリティオペレーションセンターの最適化、AI、CISO戦略、AI、サードパーティリスク管理、AI、ゼロトラスト、もう少しAIなど、業界で最もホットなトピックをカバーしました。 月曜日の基調講演は、「誇大宣伝されたテクノロジー」に関する議論でショーを開始しました - ahem、ai-、そしてCISOSがエンタープライズAI投資を保護するというユニークな課題にどのように直面し、同時に組織を保護します。 AIリスク。 「探索技術に関連するサイバーインセントは現在、収益を獲得しているため、幹部はサイバーセキュリティに注意を払っています。」 言った ガートナーのアナリスト、リー・マクマレン。 「誇大広告の学生になることは、この精査の下でCISOが自分のアジェンダをさらに促進するのに本当に役立ちます。」 McMullenと仲間の基調講演者であり、Gartnerのアナリスト、Katell Thielemannは、CISOSがこれをどのように行うことができるかについてアドバイスを提供しました。 詳細については、基調講演やその他のサミットプレゼンテーションをご覧ください。 AIの成功を確保し、AIのリスクと戦うことを任されたCISOS 基調講演で、McMullenとThielemannは、CEOの74%がGenerative AI(Genai)が産業に大きな影響を与えると考えており、84%がAI投資を増やすことを計画していると述べました。同時に、CEOの85%がサイバーセキュリティが成長に不可欠であると述べ、技術リーダーの87%がサイバーセキュリティの資金を増やしています。 アナリストは、CISOが保護レベルの契約と結果主導の指標を通じて「ミッションに合わせた透明性」を使用して、恐怖主導の決定ではなく、セキュリティ投資に関する事実に基づく会話を促進することを推奨しました。 McMullenとThielemannは、セキュリティチームはAIリテラシーを開発し、AIセキュリティアプリケーションの実験を行い、AI固有のリスクのインシデント対応手順を適合すべきだと述べました。 ダークリーディングについてアレクサンダークラフィによる完全なストーリーを読む。 エージェントAIは増加しています、そしてそのリスクも同様です 関心 エージェントAI セキュリティ上の懸念にもかかわらず、急増しています。最近のGartnerの世論調査では、CIOの24%がAIエージェントを展開していることが明らかになり、50%以上がこの技術を研究または実験しています。 以前の動作に基づいて意思決定を行う「メモリ」を備えたエージェントを特徴とするエージェントAIは、脆弱性の修復、コンプライアンス、および脆弱性のタスクを処理するためにセキュリティオペレーションセンター(SOC)に統合されています。 脅威の検出。 しかし、セキュリティの専門家は、迅速な注入や許可の誤用など、重大なリスクについて警告しました。 Palo Alto Networksの製品担当上級副社長であるRich Campagnaは、「記憶操作」攻撃に関する懸念を強調しましたが、Salesforceのセキュリティ、プライバシー、データ保護の製品管理担当副社長であるMarla Hay氏は、同社は注力していると述べました。 ゼロトラストの実装 AIエージェントの特権アクセスが最も少ない。 これに応じて、「ガーディアンエージェント」が他のAIエージェントを監視するために出現しており、ガートナーは2030年までにAIエージェント市場の10%〜15%を表すと予測しています。 ダークリーディングについてアレクサンダークラフィによる完全なストーリーを読む。 1つの主要なAIセキュリティの恐怖が阻止されました - 今のところ ガートナーのアナリスト、ピーター・ファーストブルックは、彼のプレゼンテーションで、genaiが敵の能力を高めている間、まだ新しい攻撃技術を導入しておらず、とにかくディープフェイクの脅威の予想される爆発をもたらしていないと述べた。…

ニュースブリーフ:Gartner Security and Risk Management Summitの要約

1750051162
2025-06-13 17:09:00

ガートナーセキュリティとリスク管理サミットは今週、メリーランド州ナショナルハーバーで3日間にわたって行われ、プレゼンターは多年生の懸念や、セキュリティオペレーションセンターの最適化、AI、CISO戦略、AI、サードパーティリスク管理、AI、ゼロトラスト、もう少しAIなど、業界で最もホットなトピックをカバーしました。

月曜日の基調講演は、「誇大宣伝されたテクノロジー」に関する議論でショーを開始しました – ahem、ai-、そしてCISOSがエンタープライズAI投資を保護するというユニークな課題にどのように直面し、同時に組織を保護します。 AIリスク

「探索技術に関連するサイバーインセントは現在、収益を獲得しているため、幹部はサイバーセキュリティに注意を払っています。」 言った ガートナーのアナリスト、リー・マクマレン。 「誇大広告の学生になることは、この精査の下でCISOが自分のアジェンダをさらに促進するのに本当に役立ちます。」

McMullenと仲間の基調講演者であり、Gartnerのアナリスト、Katell Thielemannは、CISOSがこれをどのように行うことができるかについてアドバイスを提供しました。

詳細については、基調講演やその他のサミットプレゼンテーションをご覧ください。

AIの成功を確保し、AIのリスクと戦うことを任されたCISOS

基調講演で、McMullenとThielemannは、CEOの74%がGenerative AI(Genai)が産業に大きな影響を与えると考えており、84%がAI投資を増やすことを計画していると述べました。同時に、CEOの85%がサイバーセキュリティが成長に不可欠であると述べ、技術リーダーの87%がサイバーセキュリティの資金を増やしています。

アナリストは、CISOが保護レベルの契約と結果主導の指標を通じて「ミッションに合わせた透明性」を使用して、恐怖主導の決定ではなく、セキュリティ投資に関する事実に基づく会話を促進することを推奨しました。

McMullenとThielemannは、セキュリティチームはAIリテラシーを開発し、AIセキュリティアプリケーションの実験を行い、AI固有のリスクのインシデント対応手順を適合すべきだと述べました。

ダークリーディングについてアレクサンダークラフィによる完全なストーリーを読む

エージェントAIは増加しています、そしてそのリスクも同様です

関心 エージェントAI セキュリティ上の懸念にもかかわらず、急増しています。最近のGartnerの世論調査では、CIOの24%がAIエージェントを展開していることが明らかになり、50%以上がこの技術を研究または実験しています。

以前の動作に基づいて意思決定を行う「メモリ」を備えたエージェントを特徴とするエージェントAIは、脆弱性の修復、コンプライアンス、および脆弱性のタスクを処理するためにセキュリティオペレーションセンター(SOC)に統合されています。 脅威の検出

しかし、セキュリティの専門家は、迅速な注入や許可の誤用など、重大なリスクについて警告しました。 Palo Alto Networksの製品担当上級副社長であるRich Campagnaは、「記憶操作」攻撃に関する懸念を強調しましたが、Salesforceのセキュリティ、プライバシー、データ保護の製品管理担当副社長であるMarla Hay氏は、同社は注力していると述べました。 ゼロトラストの実装 AIエージェントの特権アクセスが最も少ない。

これに応じて、「ガーディアンエージェント」が他のAIエージェントを監視するために出現しており、ガートナーは2030年までにAIエージェント市場の10%〜15%を表すと予測しています。

ダークリーディングについてアレクサンダークラフィによる完全なストーリーを読む

1つの主要なAIセキュリティの恐怖が阻止されました – 今のところ

ガートナーのアナリスト、ピーター・ファーストブルックは、彼のプレゼンテーションで、genaiが敵の能力を高めている間、まだ新しい攻撃技術を導入しておらず、とにかくディープフェイクの脅威の予想される爆発をもたらしていないと述べた。

FirstBrookは、AIがマルウェア開発を大幅に支援することに注目しました – たとえば、 ソーシャルエンジニアリングスキームの改善 攻撃の自動化 – 現在、リモートアクセストロイの木馬などの新しいマルウェアの作成に使用されています。しかし、これまでに、まったく新しい攻撃技術が得られていません。

現状では、AIの主な脅威は攻撃の自動化とスケーリングにあり、潜在的にボリュームの増加により収益性を高める可能性がありますが、まったく新しい攻撃技術はまれなままです。

サイバーセキュリティダイビングに関するエリックゲラーの完全なストーリーを読む

サプライチェーン攻撃を防ぐためのコード出力鍵

Github ManagementのディレクターJennifer Schelkopfは、コードの起源認識がサプライチェーン攻撃を防ぐ方法を強調しました。これは、組織の45%が年末までに経験することです。

参照 SolarWinds そして log4shell 事件、彼女は開発ワークフローにおける「暗黙の信頼」の危険性を強調しました。彼女は、ソフトウェアアーティファクト(SLSA)フレームワークにサプライチェーンレベルを使用することを推奨しました。これは、アーティファクトの証明を通じてソフトウェアの整合性の基準を確立します。

Schelkopfは、Sigstoreなどのオープンソースツールが、署名と検証プロセスを自動化するなど、展開時にポリシーを実施するOPA GateKeeperなどについても議論しました。 SLSAフレームワークとオープンソースツールは、以前のサプライチェーン違反を妨げていた可能性のあるデジタルペーパートレイルを作成します。

ダークリーディングについてアレクサンダークラフィによる完全なストーリーを読む

AIエージェントは補完しますが、SOCの人間を置き換えないでください

専門家は、AIがSOCをどのように変換しているかを議論しながら、人間の監視が不可欠であることを強調しました。 AIエージェントは、繰り返しのSOCタスクを自動化し、情報検索、コードライティング、レポートの要約を支援できますが、独自のネットワーク構成を理解する際に人間の専門知識をまだ置き換えることはできません。

Microsoftのテクニカル製品マーケティングのディレクターであるHammad Rajjoubは、急速な進歩を予測し、AIエージェントが6か月以内に独立して推論し、2年以内に指示を変更することを示唆しました。

Google CloudのCISOオフィスのシニアスタッフセキュリティコンサルタントであるAnton ChuvakinとGartnerのアナリスト、Pete Shoardは、AIが生成されたコンテンツには人間のレビューが必要であると警告しました。 Gartner Research副社長のDennis Xuは、人間の監視がますます困難になるため、「エージェント」を使用してエージェントを監視することを提案しました。

サイバーセキュリティダイビングに関するエリックゲラーの完全なストーリーを読む

Gartnerアナリストのコラム

編集者メモ: 私たちのスタッフは、AIツールを使用して、このニュースブリーフの作成を支援しました。

Sharon Sheaは、Informa TechTargetのSearchSecurityサイトのエグゼクティブエディターです。

#ニュースブリーフGartner #Security #Risk #Management #Summitの要約

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。