今週開催されたGartner Security & Risk Management Summitの講演者によると、ITセキュリティ製品の購入者は圧倒的なペースでベンダーを集約している。
サイバーセキュリティ市場のトレンドと成長機会に関するセッションで、Gartnerのアナリスト兼VPであるNeil MacDonald氏は、ベンダーの集約を進めているセキュリティ製品購入者が75%に上り、2020年のわずか29%から増加したと述べた。
「顧客はプロバイダーを減らしたいと考えている」と同氏は述べた。
MacDonald氏の講演は購入者ではなくベンダーに向けたもので、同氏はベンダーに対して「ただいろいろなものを寄せ集めるのではなく、よりうまく機能するようにしなさい」と警告した。
セキュリティ製品がプラットフォームに統合
MacDonald氏によると、このトレンドの一環として、セキュリティ製品自体も集約が進んでいる。同氏は、サイバーセキュリティ製品がより広範なプラットフォームへと統合されつつある10の分野を挙げた(下のスライドを参照)。

セキュアWebゲートウェイ、CASBとゼロトラストネットワークアクセス(ZTNA)は統合されてセキュリティサービスエッジ(SSE)になると同氏は述べた。さらにSD-WAN技術を加えると、SSEはセキュアアクセスサービスエッジ(SASE)になる。
EDR、NDR、アイデンティティ脅威検知・対応(ITDR)はXDRプラットフォームに統合され、XDRはSIEMやSOARとも統合されてSecurity Operations Platformsになる。
クラウドセキュリティでは、クラウドワークロード保護プラットフォーム(CWPP)がクラウドセキュリティ態勢管理(CSPM)およびソフトウェア構成分析(SCA)と統合され、ワークロードセキュリティとCNAPPプラットフォームになる。
MacDonald氏が取り上げたその他の広範なセキュリティプラットフォームには、次のものがある。
- データセキュリティ:にはDLP、デジタル資産管理、データ中心の監査・保護(DCAP)が含まれる
- ワークプレースセキュリティ:にはUEM、セキュアメールゲートウェイ、EDRを統合
- 攻撃対象領域管理:外部およびサイバー資産ASM(EASMとCAASM)、デジタルリスク保護サービス(DRPS)
- アイデンティティ/アクセス管理:にはアクセス管理、PAM、アイデンティティ・ガバナンスおよび管理(IGA)が含まれる
- 統合リスク管理:デジタル著作権管理(DRM)、ベンダーリスク管理(VRM)、GRC
ベンダーの集約は、近年のGartnerセキュリティカンファレンスで中心的なテーマとなっている。サイバーセキュリティメッシュと分散型アイデンティティは2021年の大きなテーマとなり、ハイパーオートメーションは昨年の新興技術だった。これらのトレンドは、今年の複数の講演でも再び取り上げられた。
CTEM、CIEM、AMTDが新興技術を浮き彫りに
Gartnerはおそらくサイバーセキュリティ業界で最大の頭字語の供給源であり、2023年のイベントも例外ではなかった。CTEM、CIEM、AMTDは、セキュリティ専門家が知っておくべき3つの新興技術だ。
CTEMはcontinuous threat exposure management(継続的脅威エクスポージャー管理)の略で、継続的な脆弱性管理プログラムのようなものだ(下のスライドはGartnerのアナリスト、Rich Addiscott氏による)。

CIEMはcloud infrastructure entitlement management(クラウドインフラストラクチャ権限管理)の略で、クラウドユーザーとエンティティの権限を制御する(下のスライドはGartnerのアナリスト、Andrew Bales氏による)。

AMTDはautomated moving target defense(自動化されたムービングターゲット防御)の略で、資産の状態変化に応じて保護するために複数のセキュリティ技術を組み合わせる(下のスライドはGartnerのアナリスト、Mark Wah氏による)。

関連記事:





