IBMはエンドポイントの検知と対応(EDR)市場に、ReaQtaの買収によって参入する。
IBMは今回の発表を、XDR製品の提供開始の一環として位置付けている。拡張検知・対応(XDR)は近年、企業向けの統合セキュリティー・プラットフォームとして台頭している。これは、ベンダーが自社製品を包括的なサイバーセキュリティー・ソリューションにまとめて提供する手段でもある。
しかし、この買収によるより重要な影響は、ITセキュリティーの中核でありながら、IBMがこれまで自社製品を持たず、代わりに十数社を超える主要EDRベンダーと提携してきたEDR市場に及ぶ可能性がある。
オランダに主要事業拠点、シンガポールに本社を置くReaQtaは、EDR分野で特に知名度の高い企業ではない。しかし、高度持続的脅威、ゼロデイ脅威やランサムウェアなど、さまざまな高度な攻撃手法に満ちたサイバー脅威の状況に適した技術に取り組んできた。ReaQtaは自社技術を「AI自律型検知・対応プラットフォーム」と呼び、自動化された脅威ハンティング機能や振る舞いベースの脅威検知を備えているとしており、複雑さに悩まされないと説明している。
IBMによると、ReaQtaのプラットフォームは「OSを外部から監視する独自の『Nano OS』を活用し、攻撃者による干渉の防止に役立つ」という。
ReaQtaの成績は、MITREが最近実施した独立テストで、突出したものではないにせよ十分な結果だった。ただし、より知名度の高いいくつかの企業を上回った。ユーザーレビューは少ないものの、評価は肯定的だ。
おすすめの主要EDR製品
IBMの「オープン」なXDR
セキュリティー市場でのパートナーシップの歴史を踏まえ、IBMは自社のXDRスイートについて、「異種のツール、データ、ハイブリッドクラウド環境にまたがって拡張されるオープンなアプローチ」を採用していると説明した。
IBM QRadar XDRは、IBMのクラウドネイティブなセキュリティー・プラットフォームであるCloud Pak for Securityを基盤としている。Big Blueによると、新しいXDR製品は「クラウド上でもオンプレミスでも、脅威の検知と対応のワークフローを効率化し」、セキュリティーチームに「迅速な行動に必要な洞察と自動化」を提供する。
新しいXDR製品の中核となるのはQRadar SIEMとQRadar Network Insightsであり、買収が今年後半に完了すれば、ReaQtaのEDRツールも製品群に加わる。
相互運用性という約束を実現するため、IBMはXDR Connectも発表した。これは、企業が既存のセキュリティーツール全体で脅威の検知と対応を接続・自動化できるようにし、「既存の投資を生かせるよう企業を支援する」ものだ。
IBMによると、XFR Connectは「30を超えるオープンソースの事前構築済み統合機能とデータコネクターを介し、あらかじめ定義された検知・対応ルールによって、セキュリティーインシデントを一元管理できる」。
IBM SecurityのゼネラルマネージャーであるMary O’Brien氏は声明で、「複雑さが、攻撃者がその下で活動する隠れみのを生み出し、守る側をかいくぐる能力をさらに高めている。セキュリティーの未来はオープンである。異種のツールに埋もれたセキュリティーの洞察をつなぎ、高度なAIを活用して脅威を特定し、エンドポイントからクラウドまで、インフラ全体でより迅速に脅威へ自動対応できる技術が必要だ。QRadar XDRによる機能拡張と、予定されているReaQtaの追加を通じて、IBMはオープン標準を利用することでベンダーロックインを軽減する初のXDRソリューションにより、顧客が攻撃者に先んじられるよう支援している」と述べた。
IBMのセキュリティー事業は、ソフトウェアやサービスなど複数の事業部門にまたがっており、全体像を把握するのは難しい。しかし同社には、際立った製品が数多くある。9製品が当社のセキュリティー製品ランキングに選ばれており、IBM自体も当社が選ぶサイバーセキュリティー企業のトップ企業の1社だ。
おすすめの主要XDRソリューション





