脅威が増大する中、ランサムウェア集団、ロシアの支援を受けたハッカー集団、その他の国家支援を受けた攻撃者、さらにリモートワークの拡大によってセキュリティ管理がますます複雑になる中、多くの企業が、極めて複雑な脅威環境への対応を支援してもらうため、マネージドセキュリティサービスプロバイダー(MSSP)に依頼するのが得策だと考えている。
これを受け、市場は急速に拡大している。最近のMarketsandMarketsのレポートによると、世界のMSSP市場は、リモートワークやサイバー脅威の増大だけでなく、大規模なサイバーセキュリティ人材不足、政府規制への対応需要、そしてアウトソーシングによる単純なコストメリットを背景に、2021年の228億ドルから2026年までに437億ドル近くへと、ほぼ倍増すると予測されている。
自社に適したMSSPの選び方
現在では、これまでになく幅広いプロバイダーがMSSPサービスを提供しており、選択肢が非常に多い市場で適切なベンダーを選ぶのは容易ではない。Gartnerのアナリスト、Pete Shoard氏は、自社のニーズをできる限り明確にすることが適切なサービスを選ぶ鍵だと助言している。提供内容は、単一のテクノロジーの管理から、セキュリティプラットフォームの運用責任を分担するもの、セキュリティ運用の全面的なアウトソーシングまで多岐にわたるという。
Trustwaveも同様に、ベンダーを評価することを推奨しており、「提供する機能と、チームの一員として機能するための体制」に基づいて評価すべきだとしている。その際に尋ねるべき重要な質問は次の3つだ。
- プロバイダーの脅威インテリジェンス機能はどの程度充実しているか?
- ベンダーのマネージドサービスを支える戦略とプロセスはどのようなものか?
- 自社組織に固有のニーズは何か?
選択できるサイバーセキュリティサービスには、マネージドSIEMからマネージド検知・対応(MDR)、マネージドファイアウォール、インシデント対応など、さまざまなものがある。
詳しくはこちら:マネージドセキュリティサービスの選び方:MDR、ファイアウォール、SIEM
主要MSSP 11社
適切なプロバイダーを見つけられるよう、複数のMSSPを評価し、主要なセキュリティサービスプロバイダーのリストを作成した。各社の概要では、ベンダーの主な機能の一部を紹介し、詳細を解説した別の詳しい記事へのリンクも掲載している。
Accenture

Accentureは2020年にSymantecのMSSPサービスを買収した。3,400人を超えるセキュリティ専門家に支えられた同社のMSSPポートフォリオには、マネージドアプリケーションセキュリティ、マネージドクラウドセキュリティ、マネージドデジタルアイデンティティ、マネージドセキュリティリスク、脆弱性管理、マネージドSIEM、マネージド拡張検知・対応(MxDR)が含まれる。
用途:グローバル市場およびあらゆる規模の企業
指標:1日あたり2,240億件を超えるログを処理
インテリジェンス:サービスでは、機械学習(ML)、高度なアナリティクス、暗号技術、分散型台帳、コグニティブコンピューティング、自動化を活用
提供形態:オンプレミスまたはクラウドに導入可能
以前掲載したAccenture/Symantecの解説もご覧いただきたい。
AT&T

AT&Tが2018年にAlienVaultを買収したことで、サイバーセキュリティの提供内容は大幅に拡充された。現在は、マネージド脆弱性サービス、戦略・ロードマップ策定、リスクベースのサイバー態勢評価、ペネトレーションテストサービス、セキュアリモートアクセス、セキュアWebゲートウェイ(SGW)、ネットワークベースのファイアウォール、分散型サービス拒否(DDoS)攻撃対策、マネージド脅威検知・対応、SentinelOneのマネージドエンドポイントセキュリティ、MobileIronのモバイルセキュリティ、Lookoutのモバイルエンドポイントセキュリティなどを提供する。AT&Tは、Gartnerの最新のMSSP向けマジック・クアドラントでニッチプレーヤーに選定された。
用途:中小企業(SMB)から大企業まで。主に北米を対象
指標:最大99.999%のネットワーク可用性を保証
インテリジェンス:毎営業日、コアネットワーク上で19PBを大幅に超えるIPトラフィックを監視
提供形態:オンプレミスおよびクラウド
詳しいAT&T MSSPの解説もご覧いただきたい。
BT

BTの3,000人のセキュリティ専門家と世界16カ所のセキュリティオペレーションセンターが支えるポートフォリオには、次世代ファイアウォール(NGFW)、侵入検知・防御システム(IDPS)、統合脅威管理(UTM)、SWG、マネージドDDoS対策、マネージドエンドポイント検知・対応(EDR)、マネージド組み込みセキュリティ制御、アプリケーションセキュリティ、ネットワークアクセス制御、公開鍵基盤(PKI)セキュリティ、脆弱性スキャン、パッチ管理、メールセキュリティ、脅威の監視・インテリジェンス、クラウドセキュリティ情報・イベント管理(SIEM)、MobileIronのモバイルセキュリティなどが含まれる。
用途:英国、欧州、南北アメリカ、AMEA(アジア、中東、アフリカ)の企業および政府
指標:1日あたり6,500件のサイバー攻撃の可能性を阻止し、FTSE(Financial Times Stock Exchange)100企業の98%にサービスを提供
インテリジェンス:共有型および顧客専用のセキュリティオペレーションセンターを世界各地で提供
提供形態:複数の提供モデルに対応。主にクラウドまたはアプライアンスベース、共同管理型、完全マネージド型
詳しい解説はBT MSSPをご覧いただきたい。
DXC Technology

3,000人を超えるDXCのセキュリティ専門家が、アドバイザリーサービス、セキュリティリスク管理、インテリジェントなセキュリティ運用インフラ、エンドポイントセキュリティ、アイデンティティおよびアクセス管理、脅威・脆弱性管理、インシデント対応、データ保護、クラウドセキュリティなどを含む統合ソリューションのポートフォリオを支えている。
用途:Fortune Global 500企業の40%超にサービスを提供
指標:180万台を超えるデバイスのセキュリティサービスを管理
インテリジェンス:グローバルな脅威インテリジェンス、高度な脅威検知、統合インシデント対応
提供形態:専用ソリューションは、オンサイト、ホスト環境、またはクラウド環境で管理可能
詳しい解説はDXC Technology。
IBM

IBMは、ネットワーク保護、マネージドファイアウォールサービス、脆弱性スキャン、情報イベント管理、クラウドでのインテリジェントなログ管理、IDPS、データ保護、セキュリティインテリジェンス分析、Webゲートウェイ管理、UTM、セキュアなソフトウェア定義広域ネットワーク(SD-WAN)、ハイブリッドクラウド向けアダプティブセキュリティ、マネージドエンドポイントセキュリティ、マネージドIDサービス、マネージド検知・対応など、幅広いMSSPサービスを提供している。IBMは、Gartnerの最新のMSSP向けマジック・クアドラントでリーダーに選定された。
用途:大企業
指標:130カ国以上で、1日あたり1,500億件を超えるセキュリティイベントを監視
インテリジェンス:IBM Security X-Forceが支える脅威インテリジェンスおよびインシデント対応サービス
提供形態:共有マルチテナント型、オンプレミス、またはサービスとして提供
詳しい解説はIBM。
Lumen

2020年にCenturyLinkからブランド変更したLumenは、専門家が管理する次世代ネットワークベースのファイアウォール、IDPS、アダプティブネットワークセキュリティ、UTM、DDoS対策、脅威インテリジェンスなど、幅広いサービスを提供している。世界8カ所のSOCが、物理的および論理的なアラームに対応し、攻撃や疑わしいまたは異常なネットワークアクティビティを緩和するとともに、顧客からのセキュリティに関する問い合わせを支援する。ブランド変更前のCenturyLinkは、Gartnerの最新のMSSP向けマジック・クアドラントでビジョナリーに選定された。
用途:60カ国以上の中堅企業から多国籍企業および政府顧客まで
指標:毎日1,950億件を超えるNetFlowセッションを監視し、1日120件のDDoS攻撃を緩和
インテリジェンス:Black Lotus Labsを基盤とするLumen Adaptive Threat Intelligence(ATI)が、ほぼリアルタイムで精度の高い脅威インテリジェンスを提供
提供形態:オンサイトの機器やインストールを必要とせず、中央ポータル経由または組織のSIEMに直接提供
詳しい解説はLumen/CenturyLink。
NTT

NTTのMSSPサービスには、脅威検知、コンプライアンス監視、セキュリティデバイス管理、脆弱性管理、マネージド検知・対応、エンタープライズセキュリティ監視、サービスとしてのWebアプリケーションファイアウォール、サービスとしてのマネージドSOCなどが含まれる。NTTは、Gartnerの最新のMSSP向けマジック・クアドラントでニッチプレーヤーに選定された。
用途:あらゆる規模および業種の企業
指標:世界6カ所のSOCが1日あたり20億件のイベントを分析
インテリジェンス:ML、ビッグデータ、複合イベント処理分析を組み合わせて活用
提供形態:オンプレミス、クラウドベース、またはハイブリッドサービス
詳しい解説はNTT MSSP。
Secureworks

Secureworksの幅広いサービスには、マネージドファイアウォール、マネージドIDPS、マネージドiSensor IPS、マネージドNGFW、高度なエンドポイント脅威検知(AETD)、高度なエンドポイント脅威防止、高度な修復管理、ログ管理およびコンプライアンスレポート、セキュリティイベント監視、脆弱性プログラム管理、脆弱性スキャン、決済カード業界(PCI)スキャン、Webアプリケーションスキャン、ポリシーコンプライアンスなどが含まれる。SecureworksのTaegis ManagedXDRサービスには、高度な脅威ハンティング、検知、迅速な対応が含まれる。Secureworksは、Gartnerの最新のMSSP向けマジック・クアドラントでリーダーに選定された。
用途:中堅企業、大企業、政府機関
指標:1日あたり3,000億件のセキュリティイベントを処理
インテリジェンス:SOCに脅威調査、脅威インテリジェンス、マルウェア分析、アナリティクスの支援を提供
提供形態:Secureworksがホストするか、顧客ネットワーク上に提供
詳しい解説はSecureworks。
Trustwave

TrustwaveのMSSPサービスには、マネージド検知・対応、マネージドセキュリティおよびコンプライアンス、マネージドアプリケーション制御、マネージドデータベースセキュリティ、プロアクティブな脅威ハンティング、セキュリティテスト、セキュリティテクノロジー管理、脅威の監視・検知などが含まれる。データとレポートは、Trustwave TrustKeeperポータルから24時間365日利用できる。Trustwaveは、Gartnerの最新のMSSP向けマジック・クアドラントでリーダーに選定された。
用途:主に金融サービス、小売、ホスピタリティ、医療、決済サービス、政府、教育分野の中小企業から大企業まで
指標:300万社を超える企業がTrustwave TrustKeeperクラウドプラットフォームを活用
インテリジェンス:グローバルな脅威インテリジェンスをTrustwave SpiderLabsが提供
提供形態:アプライアンスからクラウド、ハイブリッドまで
詳しい解説はTrustwave。
Verizon

Verizon Managed Security Servicesは、インシデント対応・調査、セキュリティおよび保護サービス、サイバーリスク管理、セキュアゲートウェイサービスなど、企業によるセキュリティインシデントや脅威の検知を支援する幅広いサービスを提供している。別個のMDRサービスでは、SIEMテクノロジー、ユーザーおよびエンティティの行動分析(UEBA)、ネットワーク検知・対応(NDR)およびEDRとの統合を組み合わせ、サービスとしてセキュリティを提供する。Verizonは、Gartnerの最新のMSSP向けマジック・クアドラントでリーダーに選定された。
用途:中小企業から大企業まで
指標:Verizonの9カ所のSOCが年間610億件を超えるイベントを処理
インテリジェンス:Verizon Research, Investigations, Solutions, Knowledge(RISK)チームが脅威インテリジェンスとインシデント対応を提供
提供形態:ネットワークを監視するSOC経由
詳しい解説はVerizon Enterprise。
Wipro

Wiproのマネージドセキュリティサービスには、MDR、マネージドアプリケーションセキュリティ、マネージドデジタルトラスト、マネージドクラウド・インフラセキュリティ、マネージドセキュリティリスクおよびコンプライアンスが含まれる。Wiproは、Gartnerの最新のMSSP向けマジック・クアドラントでニッチプレーヤーに選定された。
用途:グローバルに展開しているが、アジアと欧州に強み
指標:6大陸の顧客にサービスを提供する20万人を超える従業員
インテリジェンス:脅威検知にMLを活用
提供形態:サービスにアクセスするためのランディングページは、同社のCyber Defense Center(CDC)ポータルである
詳しい解説はWiproをご覧ください。





