日本語版
最新ニュース
科学&テクノロジー

サイバーセキュリティにおけるプラットフォーム化時代の終わり?

パリ、フランス - 10月22日: 2017年10月22日にフランス・パリのル・グラン・レックスで開催された「ソー ラグナロク:パリ・プレミア」で、トールのハンマー・ミョルニアが見られる。 (写真提供:エドワード・ベルトロ/ゲッティイメージズ)ゲッティイメージズ先週、クロード・ミトス 漏れた、「現在、サイバー能力において他のどのAIモデルよりもはるかに進んでいる」と評され、サイバーセキュリティ株を完全に押しつぶしている。 CRWD、PANW、ZSはいずれも約6%下落し、OKTAは約8%下落した。より広範なCIBR ETFはほぼ4%下落した。これらの減少は、Anthropic が新しいコード セキュリティ機能を発表した 2 月 20 日の同様の減少からわずか 1 か月後に発生しました。 これらすべては、2025 年が数百の取引で 800 億ドルを超える取引が行われ、サイバーセキュリティの M&A 史上最大の年を迎えてからわずか数か月後に起こりました。ピークの統合とほぼ直後に大幅な市場の下落が続きました。もしかしたら頂上はこんな感じなのかもしれない。統合の音楽は数週間、あるいは数か月続くかもしれませんが、サイバーセキュリティのプラットフォーム化の時代は終わったように感じられます。これらすべての公開討論の背景は「SaaSpocalypse」としてブランド化されています。しかし、この場合、私は北欧版の世界の終わり、ラグナロクの方が好きです。ラグナロクは単なる破壊ではありません。リセットですよ。古い秩序は燃え上がり、何か新しいものがそれに取って代わることができます。この枠組みは、現在サイバーセキュリティで起こっていることに関するほとんどの解説よりも適切だと感じます。 SaaSpocalypse ではありません…RAIgnarök に近いものです。 (私はマーベル版のラグナロクを見ていないことをここで認めなければなりません…この分析はマーベル版と一致しない可能性があります。)プラットフォーム化の最高水準点サイバーセキュリティの最後のサイクルは、2024 年 2 月にパロアルトネットワークス CEO のニケシュ アローラ氏が作った用語であるプラットフォーム化という概念が主流でした。大手ベンダーはポイント ソリューションをより広範なプラットフォームに統合しました。価値提案はシンプルでした。ベンダーのスプロールを減らし、運用を簡素化し、より少ないプロバイダーからより多くの製品を購入するというものです。これは、数十のツールの管理にうんざりしていた (そして今も疲れている) CISO の共感を呼びました。しかし、他にも何かが起こっていました。最大手のベンダーは需要に応えるだけでなく、市場投入や製品のバンドル化を通じて需要を促進していました。一般投資家は成長を必要としており、それを実現する最も簡単な方法は、より多くの機能を企業全体のライセンスにバンドルすることでした。 M&A市場もその論理に従いました。2021…

サイバーセキュリティにおけるプラットフォーム化時代の終わり?

パリ、フランス – 10月22日: 2017年10月22日にフランス・パリのル・グラン・レックスで開催された「ソー ラグナロク:パリ・プレミア」で、トールのハンマー・ミョルニアが見られる。 (写真提供:エドワード・ベルトロ/ゲッティイメージズ)

ゲッティイメージズ

先週、クロード・ミトス 漏れた、「現在、サイバー能力において他のどのAIモデルよりもはるかに進んでいる」と評され、サイバーセキュリティ株を完全に押しつぶしている。 CRWD、PANW、ZSはいずれも約6%下落し、OKTAは約8%下落した。より広範なCIBR ETFはほぼ4%下落した。これらの減少は、Anthropic が新しいコード セキュリティ機能を発表した 2 月 20 日の同様の減少からわずか 1 か月後に発生しました。

これらすべては、2025 年が数百の取引で 800 億ドルを超える取引が行われ、サイバーセキュリティの M&A 史上最大の年を迎えてからわずか数か月後に起こりました。ピークの統合とほぼ直後に大幅な市場の下落が続きました。もしかしたら頂上はこんな感じなのかもしれない。統合の音楽は数週間、あるいは数か月続くかもしれませんが、サイバーセキュリティのプラットフォーム化の時代は終わったように感じられます。

これらすべての公開討論の背景は「SaaSpocalypse」としてブランド化されています。しかし、この場合、私は北欧版の世界の終わり、ラグナロクの方が好きです。ラグナロクは単なる破壊ではありません。リセットですよ。古い秩序は燃え上がり、何か新しいものがそれに取って代わることができます。この枠組みは、現在サイバーセキュリティで起こっていることに関するほとんどの解説よりも適切だと感じます。 SaaSpocalypse ではありません…RAIgnarök に近いものです。

(私はマーベル版のラグナロクを見ていないことをここで認めなければなりません…この分析はマーベル版と一致しない可能性があります。)

プラットフォーム化の最高水準点

サイバーセキュリティの最後のサイクルは、2024 年 2 月にパロアルトネットワークス CEO のニケシュ アローラ氏が作った用語であるプラットフォーム化という概念が主流でした。大手ベンダーはポイント ソリューションをより広範なプラットフォームに統合しました。価値提案はシンプルでした。ベンダーのスプロールを減らし、運用を簡素化し、より少ないプロバイダーからより多くの製品を購入するというものです。

これは、数十のツールの管理にうんざりしていた (そして今も疲れている) CISO の共感を呼びました。しかし、他にも何かが起こっていました。最大手のベンダーは需要に応えるだけでなく、市場投入や製品のバンドル化を通じて需要を促進していました。一般投資家は成長を必要としており、それを実現する最も簡単な方法は、より多くの機能を企業全体のライセンスにバンドルすることでした。 M&A市場もその論理に従いました。

2021 年の IPO のピークとその後の評価の崩壊後、ほとんどのサイバーセキュリティスタートアップ企業の撤退経路はほぼ完全に買収へと移行しました。 2023 年と 2024 年までに IPO 窓口は事実上閉鎖され、2025 年までに戦略的買い手がエグジットの圧倒的多数を占めるようになりました。

プラットフォーム化は単なる製品戦略ではなく、あるいはほとんどが製品戦略ではありませんでした。それは経済的なものでした。そしてそれは非常にうまくいきました。最大手の買収者2社はこの期間に収益を大幅に伸ばした。PANWの収益は2021年度の42億6000万ドルから202年度の92億2000万ドルと倍増した。 CRWD の収益は、同様の期間で 08 億 7000 万ドルから 48 億 1000 万ドルへと 4 倍以上増加しました。

このプレイブックを見るのはこれが初めてではありません。マカフィーとシマンテックは、どちらも 2000 年代初頭にサイバーセキュリティの最大手として同社を運営していました。どちらもある時点までは成功していました…シマンテックにとってそれは不運なベリタスの買収でした。マカフィーにとっては、クラウド コンピューティングへの移行に適応できていなかったのです。

音楽が止まりそうな理由

サイクルが変わる理由はひとつではありません。 3つあります。

まず、SaaS モデルはプレッシャーにさらされています。
AI エージェントは座席ベースの価格設定に挑戦し始めています。 CFO は、セキュリティだけでなくソフトウェア支出全般について、より難しい質問をしています。 SaaS の公的評価額 (「SaaSpocalypse」という用語の語源) における広範な下落は、これまでのところ、特にサイバーセキュリティにおける下落よりも深刻です。これにより、製品のバンドルの増加を可能にするビジネス モデルに圧力がかかります。

第二に、買収通貨の下落。また、公開市場の縮小により、サイバーセキュリティの倍率が圧縮され、公開企業が株式で買収費用を支払う能力が低下しています。

第三に、買収統合は困難です。 2021 年以来 M&A の波を加速させ、上位 10 社のうち 7 社ほどが公的サイバーセキュリティ企業による大規模買収を行った同じ企業が、現在、マージンの圧力とともに統合の課題に直面している。彼らは購入するのではなく、消化することに集中する必要があるだろう。

これらを組み合わせると、統合エンジンに対するかなり明確な圧力が得られます。

AI への移行でセキュリティが優先される理由

AI は、セキュリティ製品の構築、提供、価格設定の方法に課題をもたらしています。また、脅威の状況も変化します。 AI の生産性に関する課題についてはなんとでも言えますが、攻撃者は AI を効果的に利用する方法を見つけ出しました。

ここが興味深い点です。実際、セキュリティは他のエンタープライズ ソフトウェアよりもこの移行において有利な立場にある可能性があります。それは、ほとんどの SaaS アプリケーションが構造化データと協力的なユーザーを中心に構築されているためです。誰かがフォームに記入したり、レコードを更新したり、ワークフローをトリガーしたりします。製品はインターフェースです

セキュリティがそのように機能したことはありません。攻撃者は協力しません。彼らはフォームに記入しません。セキュリティ製品は常に、ログ、ネットワーク トラフィック、動作シグナルなどの乱雑で構造化されていない敵対的な環境を観察し、何が起こっているかを推測するように構築されてきました。

まさにAIが得意とする類の問題だ。 AI は SaaS 製品が依存するインターフェイス層を置き換えるため、多くのカテゴリーで破壊的です。セキュリティにおいて、そのインターフェイスは決して中心的な価値ではありませんでした。価値とは常に解釈です。これにより、移行は置き換えではなく、加速が重要になります。

従来の SIEM と AI ネイティブのセキュリティ アナリストの間にあるギャップには意味がありますが、それは実存的なものではありません。従来の CRM と、それを完全に置き換える AI エージェントとの間のギャップははるかに大きくなります。セキュリティを最初から再構築する必要はありません。ただ、すでに目指していたものへと進化する必要があるのです。

なぜこれが破壊者に有利になるのか

大手の既存企業が守りに転じると、中小企業が優位に立つ傾向があります。これはサイバーセキュリティに限ったことではありません。市場が通常どのように機能するかです。大手プラットフォームは現在、統合リスク、マージン圧力、ビジネスモデルの変化を一度に管理している。そのため、たとえ同じ傾向が見られたとしても、迅速に行動する能力が制限されます。

スタートアップにはそのような制約はありません。 AI ネイティブのセキュリティ企業は、従来のアーキテクチャや価格モデルを使用せず、既存の収益源を保護する必要もなく構築を進めています。彼らは新しいパラダイムに直接適応することができます。

トレードオフがあります。短期的には、撤退環境はさらに厳しいものとなる。最高評価時の買収者が少ないということは、簡単な結果も少なくなるということを意味します。しかし長期的には、上昇余地はさらに大きくなる可能性があります。プラットフォーム化の時代が実際に終わりつつあるのであれば、次世代のカテゴリーリーダーはまだ構築されていません。

火事のあと

今の物語は両極端の間で揺れ動いているように感じます。 SaaS が滅びるか、AI が決して価値を実現しない誇張された夢物語であるかのどちらかです。おそらく両方とも間違っています。

起こっていることは終わりというよりも再起動のように見えます。サイバーセキュリティにおけるプラットフォーム化時代の最高水準点を超えている可能性があります。次のフェーズは、AI ネイティブのアーキテクチャ、さまざまな価格設定モデル、セキュリティ製品の実際の機能に対する新たな期待によって形成されます。

北欧神話では、ラグナロク後に現れる世界は消滅したわけではありません。変わりました。こちらの方が便利なレンズです。火事そのものが物語ではなく、その後に起こる物語なのです。

#サイバーセキュリティにおけるプラットフォーム化時代の終わり

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。