最近発表された2件の1億ドル規模の資金調達は、経済の逆風や金利上昇にもかかわらず、ベンチャーキャピタルが依然としてサイバーセキュリティのスタートアップに流入していることを示している。
Versa Networksは先週、1億2000万ドルの資金調達ラウンドを発表し、Apiiroも今週、1億ドルの資金調達ラウンドを実施した。両社は、拡大するクラウドやソフトウェアサプライチェーンのリスクといった主要な課題に取り組んでおり、現実のニーズに応える優良企業は投資家を見つけるのにほとんど苦労していない。
VersaのSASE戦略
Versaの投資家にはBlackRockとSilicon Valley Bankが名を連ねる。同社は調達資金を研究開発の強化と市場開拓活動の拡大に充てる計画だ。
Versa Networksは、急成長するセキュアアクセスサービスエッジ(SASE)市場を代表する企業だ。
「Versaは、AI/MLを活用したSSEとSD-WANソリューションを組み合わせた差別化されたプラットフォームを開発している。これにより、顧客はサイバーセキュリティリスクを低減し、TCOを改善するとともに、収益を拡大できる」と、VersaのCEOであるKelly Ahuja氏は述べた。「当社の単一ベンダーSASEプラットフォームは、独自に開発した業界最高水準の機能を提供する。これらの機能は緊密に統合され、クラウド、オンプレミス、または両者を組み合わせた形態で、単一の管理画面からサービスとして提供される」
単一ベンダー戦略は功を奏している。顧客は確かに、よりシンプルな環境を求めている。一般的なCISOは約75種類のセキュリティツールやアプリケーションを管理していることを念頭に置くべきだ。
詳しくは主要なセキュアアクセスサービスエッジ(SASE)プロバイダーを参照されたい。
SASEの成長
Gartnerは、SASE市場が2025年までに147億ドルに達すると予測している。これは年平均成長率(CAGR)36%に相当する。Gartnerは、少なくとも60%の企業がSASE導入に向けた実質的な戦略を策定すると予測している。
この機会をより有効に生かすため、Versa NetworksはIPOに注力している。「株式を公開することは、会社と従業員にとって良い選択肢となる」とAhuja氏は述べた。
厳しい市場環境のため、株式公開の時期は確定していない。しかし、サイバーセキュリティ分野での有望な取引は、ウォール街が軌道に戻るために必要なものになる可能性がある。そして市場の魅力的な分野の1つがSASEだ。
SASEが大きな機会となる理由の一つは、単一の製品ではないことにある。「SASEは、拡張性とセキュリティを向上させながら、セキュリティとネットワークを融合するという約束だ」と、Juniper Networksでセキュリティ戦略担当GVPを務めるSamantha Madrid氏は述べた。「SASEは、SD-WANに、クラウドネイティブなセキュリティ機能であるセキュアWebゲートウェイ、クラウドアクセスセキュリティブローカー、ファイアウォールとゼロトラストネットワークアクセスを組み合わせ、組織の動的なセキュアアクセスのニーズにも対応するネットワークアーキテクチャだ。簡単に言えば、SASEアーキテクチャではセキュリティ・バイ・デザインが求められるが、従来のSD-WANソリューションにはそれが含まれていなかった」
テクノロジーを統合する大きなメリットの一つは、ITチームとセキュリティチームのオーケストレーションが改善されることだ。ハイブリッドワーク環境が普及する中、これはセキュリティ管理において非常に重要になり得る。
「ユーザー、アプリケーション、セキュリティはもはやオフィスビルの四方の壁の中に閉じ込められておらず、したがって企業ネットワークに囲い込まれてもいない」と、Netskopeの製品GTM戦略担当バイスプレジデント、Naveen Palavalli氏は述べた。「セキュリティ対策は、ネットワークのエッジにある従来型のハードウェアアプライアンスに依存することはできない。そこでSASEの出番となる」
その他のメリットには、次のようなものがある。
- グローバルリーチ:ユーザーは、柔軟なネットワーク接続によって強化されたシステムやアプリに、どこからでもアクセスできる。近接ポイント・オブ・プレゼンス(PoP)やコンテンツデリバリーネットワーク(CDN)は、遅延の低減に役立つ。「VPNのようなソリューションを排除することで、パフォーマンスの向上とビジネスサイクルの高速化も実現する」と、CyoloのCEO兼共同創業者であるAlmog Apirion氏は述べた。
- コスト削減:ベンダー数は減る可能性が高い。また、ハードウェアコストを削減または排除することで、組織にもメリットが生じるはずだ。これにより、より予測しやすい営業費用モデルへ移行できる。
- ゼロトラストネットワークアクセス:ユーザーの認証が完了するまで、アプリケーションやデータへのアクセスは許可されない。これには、ID、場所、時刻などを含むポリシーの設定が伴う。「ゼロトラストの概念は、組織が境界の内外にあるいかなるものも信頼すべきではなく、アクセスを許可するためにはシステムへの接続を試みるすべてのものを検証しなければならない、という前提に基づいている」と、Skyhigh SecurityのCPO、Anand Ramanathan氏は述べた。2021年のPonemon Cost of a Data Breach Reportは、ゼロトラスト戦略によってデータ侵害の平均コストが176万ドル削減されることを明らかにしている。
こちらも参照:最適なゼロトラストセキュリティソリューション
SASEへの移行
SASEにはデメリットもある。新しいテクノロジー全般に言えることだが、大企業にとっては規模を拡大するのが難しい場合がある。共有ネットワークサービスからの移行は、確かに容易ではない。「こうしたサービスをホスティングするベンダーでさえ、規模の拡大方法を管理しなければならず、パブリッククラウドの制約や、アジャイルな拡張を制限する自社内ツールの問題から、多くのベンダーが苦戦している」とApirion氏は述べた。
多くの新しいテクノロジーに共通する、SASE導入におけるもう一つの問題は、「リフト・アンド・シフト」アプローチだ。
「これは、クラウドへの移行やSASEフレームワークの導入による、伸縮性、俊敏性、TCOの改善といった主なメリットを生かせないことが多い」とPalavalli氏は述べた。「企業は移行する前に、日々の運用、クラウドポリシー、管理ツールについて計画を立て、現在のアプリケーションを監査して、必要に応じて優先順位を見直したり、モダナイズしたりすべきだ」
それでも、多くの企業がSASEへと移行している。SASEを非常に戦略的なものと捉えているのだ。
「従来のアプローチでは対応しきれない」と、Forcepointのバイスプレジデント、Jim Fulton氏は述べた。「予算面のプレッシャーとITセキュリティのスキルギャップ拡大を背景に、組織は複雑なネットワーク製品やセキュリティ製品の組み合わせを簡素化するため、SASEへ移行している」
Apiiro、サプライチェーンのリスクに照準
今週発表されたApiiroの資金調達ラウンドも、クラウド、すなわちクラウドネイティブなアプリケーションセキュリティに関わるものだ。このラウンドはGeneral Catalystが主導し、シリコンバレーの著名なVC企業であるGreylockとKleiner Perkinsが参加した。
同社は、「開発者やアプリケーションセキュリティエンジニアが、クラウドにリリースする前にリスクをプロアクティブに修正できるようにし、そのために必要なすべてのコンテキストを単一のソリューションで提供する」ことを使命としている。
ソフトウェア依存関係とサプライチェーンのリスクは、組織が直面する中でも特に難しいものだ。アプリケーションには、オープンソースやその他のコンポーネントに由来する未知の脆弱性が含まれる可能性があるためだ。
Apiiroは、「コードベースを完全に可視化し、設計からコード、クラウドに至るまでリスクを評価し、攻撃者が悪用できる実際のリスクをクラウドへのリリース前にプロアクティブに修正することで、クラウドにおけるアプリケーションセキュリティにまったく新しいアプローチを提供する」と主張している。これにより、Fortune 500企業は、APIを介してソースコード管理ツールに接続し、シームレスにデプロイすることで、大規模な運用コストとリスクを削減できる。
Apiiroによると、同社のRisk Graph技術は、「無限に存在するこれらの要素を実行可能なコンテキストで結び付け、開発者やセキュリティチームがリスクを修正するためのまったく新しい方法を提供する
さらに読む:





