ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
Published:
新たな調査: ネットワークセキュリティの未来
by FireMon
上級職500人を対象とした独立系グローバル調査が、ネットワークセキュリティの将来像を明確に示します
2021年以降のアジャイルなネットワークセキュリティに向け、500社の企業が投資を集中させている領域
ネットワークセキュリティの未来
今年はネットワークセキュリティへの支出を増やす計画をお持ちだと思いますが、貴社の投資の優先順位は同業他社と比べてどうでしょうか。
FireMon は、独立系調査機関である Pulse と提携し、500人の上級 IT セキュリティリーダーが今後1年間およびそれ以降にどのネットワークセキュリティ投資を優先しているかを明らかにする包括的な調査を実施しました。
調査から、企業がよりオープンでアジャイル、かつ自動化されたネットワークセキュリティのアプローチへ移行していることが分かりました。脅威の状況は変化し、クラウド導入は加速し、DevOps はかつてないほど重要になっています。かつて50拠点や100拠点の営業所を持っていた企業は、今や従業員のリビングルームに数千のマイクロオフィスを抱えています。複雑性は、まるでウイルスのような速さで拡大しています。
企業は管理を簡素化するために単一ベンダーからスイート製品を購入しようと試みてきましたが、結果として困難かつ高コストな統合の課題に直面し、効率向上への期待は打ち消されました。現在、IT リーダーはベストオブブリードのソリューションを選択する柔軟性を求めると同時に、それらのソリューションを残りのセキュリティおよびコンプライアンス基盤と容易に統合できる能力も求めています。一方で、異種混在環境の管理には独自の課題が伴うことも認識しています。特に、COVID 後の世界における前例のない変動性と不確実性の中ではなおさらです。
では、企業はアジャイルなネットワークセキュリティのアプローチに向けて、どのように組織を準備しているのでしょうか。
自動化の強化
こうした理由から、セキュリティのオーケストレーションと自動化が回答者によって最優先事項として挙げられ、40% が今年中に導入すると回答し、導入予定がないと回答したのはわずか 13% でした。その理由は、セキュリティの俊敏性向上、コンプライアンスの改善、セキュリティインシデントの検知と解決までの時間短縮、セキュリティチームの効率向上に均等に分かれました。さらに、スピードと応答性を高めるため、自動化に加えて、91% がネットワークセキュリティポリシー管理 (NSPM) は戦略的投資であると同意しています。今後12か月間で、53% が NSPM ソリューションへの投資を計画しています。
Zero Trust の採用
Zero Trust にも強い関心が寄せられています。回答者の約 20% がすでに Zero Trust アーキテクチャの導入を開始しており、さらに 45% が今年中に着手する予定です。当然ながら、Zero Trust の最大の推進要因は、(COVID-19 による) セキュアなリモートアクセスの必要性の高まり、サイバーセキュリティリスク低減の必要性、そしてクラウドアーキテクチャへの移行支援です。Zero Trust の導入予定がない企業はわずか 7% でした。この数値が 2022年に変化するかどうかは興味深いところです。
SASE の導入
回答者の3人に2人が、2023年までにセキュアアクセスサービスエッジ (SASE) を導入する予定です。SASE の最大の推進要因は、レガシー VPN を置き換えるゼロトラストネットワークアーキテクチャ (ZTNA) の採用です。次いで、コストと複雑性の削減の必要性、およびモバイルワークフォースを実現する必要性が挙げられます。企業はすでに、Firewall as a Service (FWaaS)、CASB、IPS といった SASE の構成要素を利用しています。SASE はこれらの要素を単一のクラウドベースプラットフォームに統合し、ゼロトラストの取り組みを加速するとともにインフラの複雑性を低減します。組織が積極的に SASE へ傾斜する一方で、これらのソリューションは当面の間、データセンターおよびクラウドネットワークセキュリティに対する従来型のアプローチと併存することになります。
セキュリティと開発の不整合への対応
回答者が早急に対処したいと考えていた問題が、ネットワークセキュリティ運用とアプリケーションの開発・提供プロセスとの間の不整合です。あらゆる企業がソフトウェア企業となった今、DevOps と継続的デリバリーはかつてないほど重要になっていますが、開発とセキュリティ/コンプライアンスの間の摩擦は脆弱性を生み、コストのかかる設定ミスや計画外のダウンタイムの温床となります。開発・提供プロセスがセキュリティ運用と完全に整合していると報告した IT リーダーは、5人に1人未満でした。2021年には、多くの企業がこの隔たりを埋めるために支出を増やす見込みです。
加速する異種混在環境の管理
IT セキュリティリーダーの意向は明確です。多数の異なるベンダーと取引することになったとしても、最良のテクノロジーを自社のスタックに取り入れたいと考えています。そのため、加速する異種混在環境を管理しなければならず、そこでは堅牢な API が求められます。実際、Pulse の調査では、リーダーの 80% が、セキュリティ機能をワークフローに統合し、ニーズの変化に適応できるオープン API を備えたツールを選びたいと考えていることが分かりました。
調査全文を読む
これらの主要テーマに意外なものはありません。この1年で、ネットワークセキュリティにおける地殻変動的かつ長期的な変化が加速しました。それは、より高い俊敏性とスピードへの取り組み、複雑なインフラのより適切な管理、そして管理負荷を増やすことなくベストオブブリードのテクノロジーを取り入れる能力を求めるものです。
今後を展望すると、テクノロジー戦略と投資は、これらのニーズに持続的かつ長期的に応える形へと変化しています。本レポートの調査結果の全文をお読みいただき、2021年以降のより的確な意思決定に役立つ詳細をご確認ください。