サイバーセキュリティの仕事は、かつてないほど困難になっています。サイバーセキュリティの仕事が困難になっているのは、サイバー攻撃の速度、規模、高度化が進んでいるからだけではありません。毎日 250 件の新しい規制の更新を追跡する必要があり、1 サイバーセキュリティ チームは断片化されたツールの断片的なコレクションをシームレスにつなぎ合わせて管理することが求められています。また、サイバーセキュリティの人材不足は過去最高に達し、組織を適切に保護するには 400 万人の専門家が必要です。2 それでも、セキュリティは私たちが行うことができる最も重要な投資であり、特に AI が世界を変えつつある今、その重要性は増しています。
これに対応して、多くの大手組織はセキュリティ戦略を再評価し、コストを削減し、ギャップをなくし、セキュリティ態勢を全体的に改善するために、さまざまなソリューションの寄せ集めから脱却しています。これらの組織は、エンドツーエンドのセキュリティ アプローチを採用しています。これはまったく新しい概念ではなく、サイバーセキュリティにうまく取り組むために必要なテクノロジ、文化、トレーニングの進化するビジョンです。エンドツーエンドのセキュリティは、管理、緩和、評価機能を使用して、侵害前と侵害後のデジタル資産全体を完全に保護することに重点を置いています。たとえば、Microsoft セキュリティは 6 つの製品ファミリ内の 50 を超えるカテゴリにまたがっており、2023 年 11 月に導入された Security Future Initiative の取り組みとシームレスに連携しています。
エンドツーエンドのセキュリティは、ゼロ トラスト セキュリティ戦略に基づいた、環境を保護するための包括的かつプロアクティブなアプローチです。包括的な脅威インテリジェンスと一貫したデータ プラットフォームであると同時に、一貫性のあるユーザー エクスペリエンスも重要です。すべての製品が効果的に連携して、ID、デバイス、クラウド、データ、ネットワークに対応します。ID からデータ、脅威からの保護、ガバナンス、コンプライアンスまで、さまざまな機能を備えている必要があります。セキュリティ、コンプライアンス、ID、デバイス管理、プライバシーなど、あらゆる角度から保護します。また、生成 AI により、エンドツーエンドのセキュリティのメリットをさらに加速できます。
ゼロトラストセキュリティ
セキュリティに対するゼロトラスト アプローチにより、安全なハイブリッド ワークフォースを構築し、ビジネスの俊敏性を高めます。
進化する環境においてエンドツーエンドのセキュリティが魅力的な理由
見えないものや理解できないものを保護することはできません。多くの組織は、サイバーセキュリティに対する単一のビジョンを持つのではなく、サイロ化しています。そして、組織内のサイロ化された領域 (おそらく IT チームとセキュリティ チームほどサイロ化している領域はありません) が互いにコミュニケーションをとらないと、ツール、人材、プロセスの統合は大きな障害に直面します。デジタル ワークプレイスで AI ツールの人気が高まるにつれて、組織が AI の使用に関する可視性の向上と制御の強化を求めるにつれて、コミュニケーションの課題がより顕著になります。
もう 1 つの課題は、脅威インテリジェンスと効果的な脅威対応を生成するために分析が必要なデータの規模が膨大であることです。その量は膨大になる可能性があり、セキュリティ戦略が断片的だと、最高のツールであっても、データの完全なビューを提供できず、データを整理する方法も提供できないため、効果が低下します。 ガートナーによると®によると、サイバーセキュリティデータの重要性を認識し、サイバーセキュリティプラットフォームを統合したいと考える組織は2020年の29%から2022年には75%に増加しています。3
変化する状況に合わせて最適化するために、組織はセキュリティの優先順位を変更しています。
図 1. 常に進化するサイバーセキュリティ環境に直面して組織が実装すべき 9 つのセキュリティ優先事項のリスト。
簡素化とより効果的なセキュリティを求める要望により、組織は大きな利点があるエンドツーエンドのセキュリティ アプローチに移行しています。Microsoft のお客様からは、多数のセキュリティ製品を管理するのは困難であり、AI の機会を捉えてリスクをより適切に管理したいという声が寄せられています。
ヨーロッパ最大の銀行の 1 つである ING は、組織がエンドツーエンドのアプローチからどのようなメリットを得られるかを示す好例です。ING は、プライベート、パブリック、マルチクラウド環境の保護を強化するために、断片化され複雑に混在するセキュリティ ツールをエンドツーエンドのセキュリティ アプローチに統合しました。同社はこのソリューションを使用して、会社と 40 か国にわたる 3,800 万人の顧客を保護しています。
エンドツーエンドのセキュリティアプローチの利点は何ですか?
エンドツーエンドのセキュリティ アプローチでは、データ保護からインシデント対応まで、あらゆるサイバーセキュリティ ツールを 1 つのソリューションに統合します。2023 年 11 月と 12 月に実施された IDC の北米ツールおよびベンダー統合調査によると、約 86% の組織がツールの統合を積極的に行っているか、統合を計画しています。また、統合を計画している組織の 50% は、約 50 個のツール (平均 20 ベンダー) を所有しています。4 API を介してさまざまなツールを相互接続することで、組織のセキュリティが簡素化され、発生しているすべての事象に対する可視性が向上します。この可視性がなければ、データの保護と管理、および侵害発生時の調査に必要な知識が不足します。
AI と組み合わせると、エンドツーエンドのセキュリティは、自動化やコードでは解決できない課題を克服します。このような俊敏性は、潜在的なリスクに対処し、特に侵害が発生する規模に対処する上で、最新のサイバー脅威から効果的に防御するために不可欠です。
さらに、エンドツーエンドのセキュリティは、データ グラビティを考慮した方法で課題を解決します。つまり、アプリケーションとサービスをデータに持ち込むのではなく、その逆を行います。これは、データが非常に大きい場合に便利です。データ グラビティを導入すると、新しいタイプのセキュリティ シナリオを構築できるようになり、セキュリティ戦略に革新がもたらされます。また、エンドツーエンドのセキュリティは、リソースのセキュリティ評価や、継続的なポスチャ管理のその他の利点への道を開きます。
「複数の相互運用可能なマイクロソフトのセキュリティソリューションを採用することで、予防機能、インシデント対応時間、環境監視の範囲が向上しました」と、マイクロソフトの最高情報セキュリティ責任者であるグラウコ・サンパイオ氏は語ります。 シエロ「当社の環境全体でリアルタイムの可視性を実現するのは驚くほど簡単でした。セキュリティの成熟度が飛躍的に向上しました。」
エンドツーエンドのセキュリティを導入することで得られるメリットを探る
セキュリティに対してエンドツーエンドのアプローチを取ると、特にゼロ トラスト フレームワークに合わせると、大きな利益が得られます。展開するソリューションを決定し、ギャップを特定できるようになります。エンドツーエンドのアプローチは、多数のツールとアプリケーションを統合し、メリットを最大化するツールとアプリケーションを使用するのに役立ちます。Microsoft Copilot for Security を使用した Microsoft Security によって、人、データ、インフラストラクチャを保護する方法について詳しくは、当社の Web ページをご覧ください。
Microsoft セキュリティ ソリューションの詳細については、当社の Web サイトをご覧ください。セキュリティに関する当社の専門家の報道を常に把握するには、セキュリティ ブログをブックマークしてください。また、LinkedIn (マイクロソフト セキュリティ) と X (@MSFTセキュリティサイバーセキュリティに関する最新ニュースとアップデートについては、こちらをご覧ください。
1マイクロソフト幹部:責任あるAIとセキュリティを実現するにはパートナーが「重要」、CRN。2024年5月23日。
2ISC2、2023年の労働力調査を発表、ISC2。2023年10月31日。
3ガートナーの調査によると、2022年に75%の組織がセキュリティベンダーの統合を進めている、ガートナー。 2022 年 9 月 12 日。
4北米のセキュリティツールとベンダーの統合に関する調査: 製品統合計画に関する考察、IDC。2024年4月。
#包括的なセキュリティがデジタル資産の防御を簡素化する方法