セキュリティ侵害は、セキュリティ運用チームにとって継続的な脅威であり、事業の損失、ブランドの評判の低下、収益の減少など、深刻な影響を及ぼします。多くの企業は、セキュリティ警告のリアルタイム分析を提供する自動化ソリューションに依存してリスクを軽減しています。最新のSIEMソリューションは、大量のセキュリティ警告と古いセキュリティインフラストラクチャに伴う複雑さの管理に役立つため、ますます人気が高まっています。たとえば、Help Net Securityが発行した2020年のレポートによると、過去5年間で、企業の70%でセキュリティ警告の数が2倍以上に増加しています。また、回答者の 99% は、大量の警告が IT セキュリティ チームにとって大きな問題であることに同意しています。「アラート疲れ」(膨大な数のアラートにより、対応を担当する人々の感受性が鈍くなり、アラートを見逃したり無視したり、対応が遅れたりする)は、セキュリティ担当者の 83% によって報告されています。セキュリティ チームは通知に圧倒されることが多く、その中には誤検知もありますが、多くの場合、実際のセキュリティ ケースは頻繁に無視されます。その結果、セキュリティ関連の問題が気付かれず、すぐに対処されなかったり、まったく対処されなかったりすると、重大なデータ侵害につながる可能性があります。攻撃者が攻撃を行う時間を短縮するには、セキュリティの問題を可能な限り迅速に検出して対処する必要があります。たとえば、Help Net Security が発行した 2023 年のレポートによると、SOC チームは毎日約 3 時間を費やして、毎日受信する 4,484 件のアラートを手動でトリアージしています。セキュリティアナリストの報告によると、警告の 83% は誤検知で時間の無駄であり、毎日受信するアラートの 67% は処理できないとのことです。このようなインシデントにより、インシデント対応の自動化などの機能を備えた自動化された SIEM ソリューションの必要性が生じ、セキュリティチームは従来の反復的な対応手順に従う必要がなくなります。したがって、大量のセキュリティアラートを管理および監視するための最新のセキュリティソリューションに対する需要の急増が、セキュリティ情報およびイベント管理市場を牽引しています。
アジア太平洋地域のセキュリティ情報およびイベント管理市場の概要
アジア太平洋地域には、著名な IT サービスプロバイダーが数社あります。アジア太平洋地域の IT サービスプロバイダーのトップ 5 は、日立製作所、富士通、NEC、タタコンサルタンシーサービス、NTT データです。IT セキュリティは、業種や規模を問わず、すべての企業にとって重要な問題となっています。Sophos と Tech Research Asia (TRA) による「アジア太平洋地域と日本のサイバーセキュリティの将来」レポートによると、アジア太平洋地域の組織はサイバーセキュリティに関して成熟度が高まっています。しかし、依然としてさまざまなサイバー攻撃の被害に遭っており、2021年には56%の企業がサイバー攻撃の被害に遭っており、2019年の32%から増加しています。これにより、企業のITインフラストラクチャと適切に統合され、合理的な価格で効率的なパフォーマンスを提供するセキュリティ管理システムの需要が高まっています。セキュリティ情報およびイベント管理は、ログ、脅威、イベント管理を低コストで提供し、単一のソリューションで複数のセキュリティソリューションの管理の負担を軽減して顧客エクスペリエンスを向上させるため、業界の参加者は最先端のセキュリティ情報およびイベント管理プラットフォームとサービスを提供しています。たとえば、次世代SIEMのトップベンダーの1つであるSecuronix, Inc.は、2021年4月にクラウドネイティブSIEMプラットフォーム上の最新サービスであるSecuronix Jupiterを発表しました。このリリースでは、セキュリティアナリストの価値実現までの時間とユーザーエクスペリエンスを向上させ、高度な脅威に正確かつ迅速に対応して検出し、柔軟なSaaSサービスオプションを追加してパフォーマンスとコストを最適化するための新機能と拡張機能が提供されます。このような開発により、予測期間中にセキュリティ情報およびイベント管理市場に大きな潜在的機会が開かれると予想されます。