サイバー攻撃の脅威は爆発的なスピードで増大している。ある調査によれば、1秒間に発生しているパスワード攻撃数は1287件にも上り、またデバイスが侵害されてから攻撃者がラテラルムーブメント(横展開)を開始するまでの時間は平均1時間42分になるなど、非常に高速化している。
昨今のサイバー攻撃のスピードに対応するため、ある主要なベンダーではXDR(Extended Detection and Response)とSIEM(Security Information and Event Management)/SOAR(Security Orchestration, Automation and Response)を組み合わせた、包括的なツールセットを提供している。これにより、攻撃行為に対する可視性を組織全体で飛躍的に高められる。
また、卓越した生成AI技術を用いて、セキュリティ担当者の業務を支援する「副操縦士」となる製品も期待されている。その活用でインシデント対応やレポート作成の負荷が大幅に軽減されることが見込まれ、サイバー攻撃のスピードに負けないセキュリティ運用の実現に役立つはずだ。同ベンダーが描くセキュリティの未来を、本資料で詳しく見ていこう。