ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

Published:

MSP の動向、Steve Martinez 氏へのインタビュー

by FireMon

FireMon の MSP & Cloud Operations Strategic Account Executive である Steve Martinez 氏に、最新の MSP 動向について話を聞きました。以下はその内容です。

1. ご自身の経歴と役割について少しお聞かせください。

通算すると、私は 2 度の在籍期間と複数の職務を通じて、約 17 年間 FireMon に勤めています。直近では 1 年ほど前、DisruptOps の買収に伴って再び加わりました。現在の肩書きは MSP and Cloud Operations Strategic Account Executive で、ばかばかしいほど長いものです。より短く、より実態に近い肩書きは MSP プログラム ディレクターでしょう。複数の大手企業と協業し、FireMon のサービスによって MSP ポートフォリオを拡充してきましたが、当社が MSSP パートナーとそのお客様にもたらす付加価値を目の当たりにできたことは、この上なくやりがいのある経験でした。

2. MSSP 分野ではどのようなトレンドが見られますか。MSSP に伝えたいことはありますか。

先日、MSSP のニーズをより深く理解するため、ワシントン DC で開催された MSSP AlertLive に参加しました。いくつかの講演を聴講し、それぞれが MSSP ビジネスのさまざまな側面に関する興味深いデータを示していました。参加した MSSP の強い共感を得ていたと思われるテーマは、次の 3 つです。

  • コモディティ化への対抗 — 明確に差別化されたサービスを提供する
  • 自動化、自動化、そして自動化 — 自動化は拡張性をもたらし、ミスを減らす
  • サイバー保険の検討 — セキュリティ侵害が発生した場合、誰が負担するのか

コモディティ化への対抗
繰り返し耳にしたテーマが「革新するか、さもなくば死か」「コモディティ化に対抗せよ」「明確に差別化されたサービスを提供せよ」でした。MSSP は非常に数多く存在します。もちろん業界には大手もいますが、ニッチ市場を狙う専門特化型の MSSP も無数にあります。この業界で成功したいのであれば、コモディティ化は敵です。このテーマを深く掘り下げていた講演者の一人が Bob Millar 氏でした。同氏はこれを「明確に差別化された存在となり、コモディティ化に対抗し、市場シェアを獲得すること」と表現しました。競合が提供していないかもしれない付加的なサービスを提供しなければなりません。たとえば、ファイアウォール管理を提供しているとして、それらのルールを毎年再認証していますか。独自のサービスを拡張していくためのロードマップはありますか。自動化を考えてみてください。

自動化、自動化、そして自動化
新しいサービスに着手し、明確に差別化された存在となるためには、先を見据え、自動化できるサービスを提供する必要があります。人はミスをし、人はスケールせず、従業員のコストはますます高くなっています。自動化がなければ、残るのは手作業です。つまりスプレッドシートとヒューマンエラーです。たとえば、あなたが SOC のオペレーターで、複数のデバイスを持つ顧客が 1 社、あるいは複数社あり、ファイアウォールの変更要求が届いたとします。そのサービスがアクセスを許可する経路上にあるすべてのデバイスを、一つひとつ調査し始めなければなりません。人の目ですべてを把握することも可能ではありますが、1. 多大な時間がかかり、2. ヒューマンエラーが起こりやすいのです。では、エラーが侵害につながったとき、誰が負担するのでしょうか。サイバー保険を考えてみてください。

サイバー保険の検討
MSSP は、自社に移転されているリスクを認識する必要があります。エンドカスタマーの専門は会計 (あるいは他の事業) であってネットワークセキュリティではないため、ネットワークの管理と保護を担う MSSP を探します。しかし、侵害が発生した場合、その責任は誰にあるのでしょうか。MSSP です。実際のところ、法律用語の多い内容ではありましたが、MSSP が顧客に署名させている契約書や、責任の境界線をどこで明確に引く必要があるかについて、かなり詳しく説明されていました。ランサムウェアをはじめとする脅威がさらに広がるなか、今後こうした動きはますます増えていくと考えています。顧客が MSSP にリスクを移転する以上、MSSP は自らを守る必要があります。

3. FireMon は MSP にどのような価値を提供しますか。

FireMon はさまざまな形で MSSP に価値を提供し、その多くは利益率と効率の向上につながります。特に、ファイアウォール管理をサービスとして提供している MSSP に対して新たな収益源を生み出し、ファイアウォール評価、ポリシーのクリーンアップ、ルールの再認証などによってサービスポートフォリオを拡大します。当社が顧客に提供しているソリューションはすべて、MSSP と提携してそのお客様に提供できます。オンプレミスのファイアウォールからクラウド、資産検出まで、幅広いソリューション群を備えています。FireMon を利用すれば、要求の複雑さにもよりますが、ファイアウォール要求の処理は数日から数時間に短縮され、MSSP の SOC オペレーターは時間のかかるルール要求に絶えず追われることがなくなるため、より利益率の高い業務に取り組めるようになります。

上記の 3 つのテーマに関して言えば、FireMon は自動化された新しいサービス提供によって直ちにコモディティ化に対抗し、常に最新の状態で、眠ることも病欠することもない当社のテクノロジーにリスクの一部を移転します。

4. FireMon の MSSP プログラムの独自性はどこにありますか。

最大の差別化要因は 2 つあると考えています。柔軟で協業しやすいことと、MSSP が活用できる定評ある幅広い製品群を持っていることです。

柔軟性 — 当社は MSSP パートナーとの協業において非常に柔軟に対応します。すでに価格体系をお持ちであることは理解しています。関係するすべての当事者にとって機能するソリューションを、MSSP とともに作り上げます。

幅広い製品群 — 必要となる多くのサービスをワンストップで私にご相談いただけるため、ベンダーを渡り歩いて数え切れないほどの MSA を締結する必要はありません。私と 1 件の MSA を締結すれば完了です。一般的に、MSSP はまず当社の中核製品である Security Manager から始め、次に Policy Planner と Policy Optimizer を追加し、必要に応じて Risk Analyzer を加えます。さらに、資産検出には Cyber Asset Manager を、クラウド管理には DisruptOps を利用することもあります。

5. FireMon の MSSP になるにはどのような手順が必要ですか。

当社の Web サイト firemon2023.wpenginepowered.com/managed-services-providers-msp/ をご覧いただき、デモをご依頼ください。できるだけ早くご連絡いたします。

当社はすべてのパートナーに Gold Support とトレーニングを提供しており、あらゆる段階で皆様と協業できることを楽しみにしています。

MSP の動向: Steve Martinez 氏へのインタビュー | FireMon