複雑なMandiantとFireEyeの分離と、その後のFireEyeとMcAfeeの合併が本日決着し、McAfeeのクラウドセキュリティ事業はSkyhigh Securityという新名称の下で正式に分社化された。
McAfee EnterpriseとFireEyeは昨年、Mandiantが独立企業となる一方でSymphony Technology Groupに買収された。STGはRSA Securityも所有しており、同社は別会社として存続する。各社の現状は以下の通りだ。
- FireEyeとMcAfeeのネットワークセキュリティ製品事業はTrellixの名称で運営されている
- McAfee Cloudは現在、Skyhigh Securityとなっている
- MandiantはGoogleに買収される。
- また、McAfeeのコンシューマー事業は非公開化される
XDRとSASEに注力
Skyhigh SecurityのCEOで、以前はCiscoのセキュリティ事業を率いていたGee Rittenhouse氏は、eSecurity Planetのインタビューで、TrellixとSkyhighを分離した理由を説明した。
Trellixは拡張検知・対応(XDR)に注力している。これは、企業ネットワーク内に存在するあらゆるサイバーセキュリティツールを統合するプラットフォームで、ファイアウォールからSIEM、EDRなどまでを対象とする。
Skyhighはセキュアアクセスサービスエッジ(SASE)、つまりSkyhighとGartnerが「セキュリティサービスエッジ(SSE)」と呼ぶ領域に注力している。これは、従来のネットワーク境界の外側に存在するすべてのデータ、デバイス、ユーザー、アプリ、クラウドサービスを指す。Skyhighという名称は、McAfeeが2018年に買収したクラウドアクセスセキュリティブローカー(CASB)ベンダーのSkyhigh Networksに由来する。
Rittenhouse氏はeSecurity Planetにこう語った。「この分散型エコシステムでは、従来の境界はもはや実質的に通用しません。SaaSアプリケーションの周辺で顧客が安全を維持できるよう、こうした機能がクラウドへ移行するのに伴って新たなモデルも登場しています。つまり、アクセスに関するクラウドアクセスサービスブローカーと、ゼロトラストアーキテクチャを組み合わせ、Webや脅威から保護するためのセキュアWebゲートウェイです」
Rittenhouse氏は、統合された企業の広大な製品ポートフォリオを管理するには、各社を分離するのが最善の方法だったと述べた。
「XDRプラットフォームとSSEプラットフォームを統合しようとすると、より広い視点に負荷をかけることになる事象が2つ起こります」と同氏は語った。
1つ目の課題は、XDRにはオープンプラットフォームが必要なことだ。Trellixは自社製品に加え、「エコシステムに数百社のベンダーやテクノロジー企業を抱えているため、同じ会社に統合すると、統合の度合いとオープン性のどちらを重視するのかという問題が生じる」。
「2つ目は、これほど規模と範囲の大きい包括的なプラットフォームを構築しようとすると、複雑性が非常に高くなり、ロードマップの進行が遅くなりがちなことです」
XDRとSASEは大部分が別々の市場であるため、それぞれに個別に注力することで「ロードマップと顧客にとっての価値を加速できる」とRittenhouse氏は述べた。
XDRとSASEを別会社とすることで、パートナーシップや顧客獲得の機会が増える可能性もある。Rittenhouse氏は、この体制により「柔軟性が生まれますが、これを行う理由は顧客へのサービスを向上させるためです。テクノロジーを迅速に市場へ投入することが第一の目的です」と述べた。
TrellixとSkyhighが今後も「非常に緊密に連携」する唯一のユースケースはデータ損失防止(DLP)だとRittenhouse氏は述べた。DLPのユースケースは「エンドポイントで何が起きているか、SIEMやSOCで何が起きているか、そしてクラウドで何が起きているかを、非常に重要な形で実際につなぎ合わせ、またがって処理する」ものだという。
「データが新たな境界」
Rittenhouse氏によると、Skyhighはデータの場所ではなくデータの重要性に注目することで、クラウド上のデータ保護の方法を「劇的に簡素化」した。
「データが存在する場所は爆発的に増えています」と同氏は語った。「Web上、SaaS上、数百種類のSaaS上、クラウド上にデータがあり、場所に応じて異なるテクノロジーでデータを保護していると、複雑性が増してしまいます」
「当社のアプローチは大きく異なります」と同氏は語った。「可視性とポリシーが実際にデータを取り囲み、データそのものを特定の種類のデータとして定義するというのが当社のアプローチです。そのデータがSaaSプラットフォーム上にあっても、Web上にあっても、クラウド上にあっても問題ありません。データを定義し、その内容を把握するのです。つまり、セキュリティレイヤーを従来型のネットワークや企業境界から、アプリケーションとデータのレイヤーへ移しました」
分散システムでは、この重要なアプリケーションとデータのレイヤーが「保護するのが最も難しい部分でもあります。そのため、セキュリティがデータを取り囲むようにすることで劇的に簡素化しました。データが新たな境界なのです」
Skyhighは、重要で機密性の高いデータは何か、どのように利用されているか、誰がアクセスできるかを判断し、それに基づいてセキュリティポリシーを策定する。「これは根本的な転換であり、はるかに容易になります」と同氏は述べ、同時にコラボレーションも可能にしている。
同氏によると、ポリシーの設定方法はいくつかある。
- 組織は、役割、アプリケーション、部門、または特定の従業員に基づいてデータを分類できる。CFO、人事部門、財務部門、開発チーム、営業スタッフ、アプリケーションなど、それぞれに保護ポリシーを設定できる。
- 従業員がデータに機密性のタグを付けることもできる。
- Skyhighは「シャドーIT」を可視化し、組織が利用中のアプリとその重要性をより正確に把握できるようにもする。
Skyhigh SecurityのSSEポートフォリオには、セキュアWebゲートウェイ(SWG)、クラウドアクセスセキュリティブローカー(CASB)、ゼロトラストネットワークアクセス(ZTNA)、クラウドデータ損失防止(DLP)、リモートブラウザー分離技術、クラウドファイアウォール、クラウドネイティブアプリケーション保護プラットフォーム(CNAPP)が含まれる。
STGのマネージングパートナーであるWilliam Chisholm氏は声明で、「セキュリティ分野で最も重要な市場の1つであるSSEに属するこの事業への投資に取り組んでいきます」と述べた。
McAfeeとFireEyeのポートフォリオが統合される中、Trellix製品の名称についてはまだ決まっていないが、それ以外の大きな動きは完了したようだ。





