今後数年間で、チャネル向けの支出は急増する見通しだ。Forrester Researchのアナリスト、Jay McBain氏によると、ITおよび通信分野への支出は2030年までに約7兆ドルに達するという。チャネルはその少なくとも3分の1を獲得すると見込まれている。
競争は激しい。現在およそ50万社のVARと約75,000社のMSPが事業を展開しているなか、拡大の機会はどこにあるのだろうか。多くの企業にとって、その答えはセキュリティだ。現在稼働しているMSSPはわずか10,000社にすぎないからだ。そして最近のEnterprise Strategy Group(ESG)の調査では、2022年にIT支出が最も増加する分野はサイバーセキュリティになる可能性が高いと指摘されている。
ESGによると、69%の組織が2022年にサイバーセキュリティへの支出を増やす予定だという。さらに29%は、サイバーセキュリティへの支出は2021年とほぼ同じになると回答した。残る2%は、2021年と比べて2022年のサイバーセキュリティ支出を減らす意向だ。調査では、サイバーセキュリティへの支出は、クラウドや人工知能(AI)など他の注目分野を上回った。
「この調査から、ランサムウェアなどのサイバー脅威が、企業の経営幹部や取締役会にとって最優先課題になったことが分かる」と、ESGのアナリストであるJon Oltsik氏は述べている。
2021年にサイバーセキュリティへの注目が高まり、SolarWindsやColonial Pipelineなどが世間を騒がせる攻撃を受けたことに加え、根強く続くサイバーセキュリティ人材の不足により、多くの企業は自社を十分に防御する能力を欠いており、セキュリティサービスの需要が高まっている。
では、MSP、あるいは自社のサービスにサイバーセキュリティサービスを加えようとする企業は、どのようにしてセキュリティ分野へ効果的に移行し、マネージドセキュリティサービスプロバイダー(MSSP)という事業をレパートリーに加えればよいのだろうか。始める前に、市場を動かす要因を理解し、数多く存在するツールを把握し、市場を調査したうえで、既存のユーザーベースで需要のある、シンプルな出発点を選ぶことが重要だ。
こちらも参照:優れたマネージドセキュリティサービスプロバイダー(MSSP)
脅威に左右される購入判断。
セキュリティは、ITの他の分野とは大きく異なる。現在の環境は、パニック、目前に迫る災害、そして切迫感に満ちている。ESGの回答者の54%は、テクノロジー支出の主な動機はサイバーセキュリティの強化と、攻撃に対するレジリエンスの向上だと答えた。つまり、差し迫ったサイバー脅威への懸念は、他の喫緊のビジネス課題をはるかに上回っていた。64%は、データ、アプリケーション、システムへのアクセスを取り戻すために身代金を支払ったと認めている。当然ながら、46%はランサムウェア対策を支出の最優先事項5つのうちの1つに挙げた。
ランサムウェアは大きな注目を集めているが、組織への侵入経路として最も一般的な攻撃手法でさえない。フィッシング、一般的なマルウェア、分散型サービス拒否(DDoS)攻撃のほうが一般的だ。そのため、現在の報道に合わせてランサムウェア対策の導入を急ぐことはできるが、それがユーザーが本当に必要としているものとは限らない。
セキュリティの多様な側面を理解する。
現代の企業で使われるセキュリティツールは、際限なく存在するように見える。なかでも主要なものとして、アンチウイルスおよびマルウェア対策ツール、メールゲートウェイおよびスパムフィルター、侵入検知・防御システム(IDPS)、ファイアウォール、セキュリティ情報・イベント管理(SIEM)、脅威インテリジェンス、セキュリティ分析、エンドポイント検知・対応(EDR)、データ保護、ネットワークアクセス制御(NAC)、ID・アクセス管理(IAM)などがある。
これらの一部は非常に複雑であり、行動分析やAIがより多くの製品に追加されるにつれ、さらに複雑になっている。シグネチャベースの検知だけでは、もはや十分ではない。MSSP分野へ進出するMSPは、既存のスキルセットを超えないものを選ぶべきだ。
多くの場合、ベンダーはMSPにセキュリティサービスを喜んで提供する。MSPはそれを自社サービスであるかのようにブランド変更できる。MSPが初期サポートを提供し、より難しい問題は専門のセキュリティパートナーへエスカレーションする。このビジネスモデルは、始める際に最も利用しやすいものだろう。車輪を再発明して独自のセキュリティツールを開発するのではなく、経験豊富なプロバイダーの力を借りればよい。ITセキュリティのベンダーやプロバイダーの大半は、MSPやMSSPが自社サービスにこれらのサービスを組み込んで収益化できるよう、魅力的な割引を提供している。条件や規約はプロバイダーによって大きく異なる。
MSSP向けの優れたサイバーセキュリティツールとサービス。
ここでは、MSSPを目指す企業が自社サービスの基盤として検討できる、製品とサービスの分野をいくつか紹介する。これらのツールの多くは、さらに複数の分野へ派生する点に注意してほしい。例えば、MDRサービスには、しばしばネットワークセキュリティサービスが含まれ、その逆も同様だ。以下のカテゴリーは幅広く、多くのベンダーが複数のカテゴリーにまたがっている。
エンドポイント検知・対応。
EDRは、エンドポイント(ノートPC、モバイルデバイス、サーバー、一部の製品ではIoTデバイスも含む)を一元管理するツールで、組織のデバイス上の脅威を管理・対応するために使われる。通常は、エンドポイント保護プラットフォームと組み合わせて利用される。これはEPPと呼ばれ、エンタープライズ向けのアンチウイルスツールに近いものだ。
EDRをサービスとして提供する場合は、MDR(マネージド検知・対応)と呼ばれる。プロバイダーによっては、拡張検知・対応(XDR)という新しい用語も使う。通常これは、セキュリティベンダーの全製品を統合プラットフォームにまとめることを意味する。MSPに注力するEDRベンダーをいくつか紹介しよう。
Sophos Intercept X with XDRは、エンドポイント、サーバー、ファイアウォール、メールのセキュリティを同期する。脅威の検知、調査、対応の分析を含め、組織の環境を総合的に把握できる。
Sophos XGS Seriesのファイアウォールアプライアンスは、ランサムウェアを含む既知および潜在的な高度な脅威を特定し、阻止できる。MSPは顧客サイトにこれらのデバイスを設置し、他のサービスの安全性を高められる。
Trend Micro Managed XDRは、メール、エンドポイント、サーバー、クラウドワークロード、ネットワークを横断する統合マネージドサービスだ。MSPは、メール、エンドポイント、サーバー、クラウドワークロード、ネットワークセキュリティソリューションの多様な選択肢から、提供する監視サービスを選べる。
CrowdStrike Falcon Preventは、アンチウイルスに加え、エンドポイントの可視性を確保するEDR(Falcon Insight)や、悪意ある活動を特定・排除するFalcon Discoverなど、他の防御技術を組み合わせている。
SentinelOneは、MSP向けにAIを活用したエンドポイント保護サービスを提供する。自動化された脅威の防止、検知、対応、悪意あるプロセスの終了、感染デバイスの切断・隔離、エンドポイントをクリーンな状態に保つためのイベントのロールバックを行う自動修復、さらにエンドポイントエージェント上で実行するセキュリティ分析などが含まれる。
Lookout Mobile Endpoint Securityは、iOS、Android、Chrome OSのデバイスに対応する。既知および未知の脅威を検知して対応できる。
Fortinetのツールは、ネットワークセキュリティ、クラウドセキュリティ、アプリケーションセキュリティ、アクセスセキュリティ、ネットワークオペレーションセンター(NOC)およびセキュリティオペレーションセンター(SOC)の機能をカバーする。同社はファイアウォールで最もよく知られているが、最も低価格帯のEDR製品の1つも提供している。
Malwarebytesのエンドポイントセキュリティには、パートナーが顧客アカウントとアクセスポリシーを一元管理し、必要に応じてサポートを依頼できるダッシュボードが含まれる。
IBM Security Managed Detection and Response Servicesには、マルチクラウド環境のネットワークとエンドポイント全体にわたる脅威検知、高速対応、脅威インテリジェンス、脅威ハンティング、AIを活用した自動化、人手による分析が含まれる。
こちらもお読みください:エンドポイント検知・対応(EDR)ソリューションのトップ製品。
DDoS対策。
AT&T DDoS Defenseは、極端な場合にはネットワーク、ウェブサイト、さらには国家全体を停止させるほど悪質な攻撃に対応する。
NetScoutは、DDoS攻撃対策の製品とサービスを幅広く提供しており、クラウド上でホストするかオンプレミスに導入するかを含め、組織がソリューションをカスタマイズできる。例えばNetScout Arbor Edge Defenseは顧客サイトに設置され、あらゆる種類のDDoS攻撃を自動的に検知して阻止する。
こちらもお読みください:DDoS対策サービスプロバイダーのトップ8。
ネットワークセキュリティ。
AT&Tのネットワークセキュリティサービスは、オンプレミス、リモート、クラウド上にある顧客と、そのユーザー、データ、アプリケーションを保護・接続するために必要な機能をMSPに提供する。AT&Tは、セキュアなリモートアクセスやセキュアウェブゲートウェイのサービスも提供している。
Verizon Managed Security Servicesには、アプリケーションレベルのファイアウォール、コンテンツ検査、メールセキュリティゲートウェイ、エンドポイントセキュリティ、侵入検知・防御、ネットワーク侵入対策、統合脅威管理(UTM)が含まれる。MSPは、これらのサービスのうち導入したいものを選択できる。
CenturyLink Unified Protection and Compliance Serviceは、SonicWALLのハードウェアゲートウェイを使用して外部攻撃から保護する。このサービスでは、リモートユーザーがネットワークに安全に接続できるVPNを通じた接続も可能だ。ゲートウェイで適用されるアンチウイルスも含まれる。
Cybereason MDR Coreは、同社で高く評価されているエンドポイントセキュリティに加え、ネットワーク監視、根本原因分析、ガイド付き対応を提供する。追加サービスとして、脅威の検知、トリアージ、修復、分析も利用できる。
Cisco Identity Services Engineは、ポリシー適用を動的かつ自動化された方法で実行し、安全なネットワークアクセス制御の提供を簡素化する。また、ネットワークセグメンテーションも自動化する。
Barracuda Web Security Gatewayは、組織がオンラインアプリケーション
やツールを、フィッシングなどウェブ経由の脅威にさらされることなく利用できるようにする。スパイウェア、マルウェア、ウイルス対策を、ポリシーおよびレポートエンジンと統合している。

こちらもお読みください:企業向けネットワークセキュリティの優れたツールとソリューション
脆弱性スキャンとパッチ管理
Syxsense Active Secureは、脆弱性スキャン、サーバーとエンドポイントのパッチ管理、エンドポイントセキュリティを提供する。認証の問題、セキュリティ実装、アンチウイルスの状態をスキャンすることで、ITチームによるサイバー攻撃の防止を可能にする。
Rapid7 Managed Vulnerability Managementを利用すれば、脆弱性スキャンプログラムの運用要件をRapid7の専門家に任せられる。
Automoxは、パッチ管理とエンドポイントの強化を提供する。オンプレミスのインフラを必要とせず、オンプレミス、クラウドホスト、リモートのエンドポイントとの常時接続を実現する。
こちらもお読みください:主要な脆弱性管理ツール
データ保護
FalconStor Backup as a Service(BaaS)は、バックアップとデータ重複排除を含む。バックアップの2つ目のコピーは、オフサイトで保護するため、MSPのデータセンターまたはパブリッククラウドへ自動的に送信される。
Druvaは、クラウドデータの保護と管理を提供する。MSP向けには、データ保護およびバックアップサービスの提供に必要なインフラを最小限に抑えるための特別なプログラムが用意されており、ランサムウェア対策も含まれる。
MSP360(旧称Cloudberry)は、安全なデータバックアップソリューションにより、Windows、macOS、Linuxのエンドポイントに加え、Microsoft 365とG Suiteのアカウントを保護するソリューションをMSP向けに提供する。ランサムウェア攻撃が発生した場合も、迅速に復元できる。
The Barracuda Backup-MSP applianceは、サブスクリプション型のオールインワンソリューションで、高度な脅威、災害、人為的ミスからのデータバックアップと復旧を簡素化する。仮想版も利用でき、このアプライアンスは一元管理コンソールから、物理環境、仮想環境、マルチサイト環境を運用する顧客に対応できる。
NovaBACKUP Cloud(旧称xSP)は、サービスプロバイダーがデータ保護をより簡単かつ確実に行えるよう開発された、MSP向けのオールインワンのバックアップおよび復旧サービスソリューションだ。
こちらもお読みください:ランサムウェア対策に最適なバックアップソリューション
アクセス制御
Ivanti MobileIronは、安全なアクセスをビジネスリソースに許可する前に、すべてのユーザー、デバイス、アプリケーション、ネットワーク、脅威を検証する。デバイス管理を提供するMSPは、このようなサービスを活用するのが望ましい。
Twingateは、従来型のVPNを、アイデンティティを第一に考えたネットワークソリューションに置き換える。エンタープライズ級のセキュリティと、コンシューマー向け製品並みのユーザー体験を兼ね備えている。15分未満でセットアップでき、主要なすべてのクラウドプロバイダーおよびIDプロバイダーと統合できる。
Micro Focusは、シングルサインオンソリューションを提供する。ユーザーは1回サインオンするだけで、場所に関係なく、ウェブベースのすべてのアプリケーションにアクセスできる。SaaSアプリケーションを利用するユーザーに、シングルサインオン体験を提供するのに適した方法だ。
インシデント対応
KnowBe4 PhishERは、ユーザーから報告されたメッセージを特定して対応する、フィッシング対応の救急室として機能するウェブベースのプラットフォームだ。メッセージが正当なものかどうかを迅速に優先順位付けし、分析するのに役立つ。
Secureworksは、脅威の防止、検知、対応プラットフォームであるTaegis XDRをインシデント対応ツールとして利用する。脅威を検知し、組織にとって最もリスクの高い脅威を動的に優先順位付けできる。
Kaspersky Labの専門家は、セキュリティインシデントを解決し、被害を抑え、攻撃の拡大を防ぐために対応する。インシデントの調査から脅威の排除まで、幅広く対応する。
Cynet Incident Responseサービスは、セキュリティ分析の経験とCynet360の調査・セキュリティ技術を組み合わせ、迅速かつ正確な結果を実現する。Cynetの24時間365日対応のセキュリティチームが拡張チームとして機能し、必要な分析を主導することで、見落としを防ぐ。
こちらもお読みください:インシデント対応に最適なツールとソフトウェア
顧客が必要とするものを提供する
上記のベンダーとサービスは、MSPが独自のサービスを立ち上げる際に活用できるツールの一例にすぎない。その多くはホワイトラベル化して、MSSP独自のサービスとして販売できる。また、ベンダーと提携すれば、少ない労力で運用できるものもある。MSP担当者の対応能力を超えるセキュリティ脅威が発生した場合に利用できる、より本格的なサービスもいくつかある。
ベンダーの選択は、提示されるMSP向けパートナーシップの魅力に加え、既存のユーザーベースのニーズによって決まる。最も賢明なアプローチは、現在の顧客がセキュリティ面で何を必要としているかを把握し、そのニーズを満たすものを提供することだ。





