在宅勤務でエンドポイント向けの需要拡大 国内標的型サイバー攻撃対策市場

IDC Japanは2020年9月23日、国内標的型サイバー攻撃対策ソリューション市場予測を発表した、

IDCでは、標的型サイバー攻撃向け対策ソリューション市場を、「特化型脅威対策製品市場(※1)」「セキュリティ情報/イベント管理製品市場(※2)」「脅威インテリジェンスセキュリティサービス市場(※3)」に分類し、市場規模算出/市場予測を行っている。

標的型サイバー攻撃向け特化型脅威対策製品市場は、2019年の市場規模(売上額ベース)は185億円。2019~2024年の年間平均成長率(CAGR:Compound Annual Growth Rate)は10.6%で、2024年には307億円に拡大すると予測している。

また、セキュリティ情報/イベント管理製品市場は、2019年の市場規模(売上額ベース)は80億円となり、2019~2024年のCAGRが5.6%、2024年には105億円に拡大すると見ている。

脅威インテリジェンスセキュリティサービス市場は、2019年の市場規模(支出額ベース)が195億円、2019~2024年のCAGRは7.5%で、2024年には280億円に拡大する見込みだ。

エンドポイントセキュリティ製品の需要が高まる
2020年は新型コロナウイルス感染症(COVID-19)による国内経済の低迷で成長率が鈍化するものの、在宅勤務が普及し、リモートワークで活用しているエンドポイントデバイスの脅威リスクが高まることで、標的型サイバー攻撃向け特化型エンドポイントセキュリティ製品への需要が拡大している。

2021年以降は、延期となった東京オリンピック/パラリンピックを狙った高度な標的型サイバー攻撃の増加が見込まれていること、そしてEU(欧州連合)の一般データ保護規則(GDPR:General Data Protection Regulation)や米国カリフォルニア州消費者プライバシー法(CCPA:California Consumer Privacy Act)などの海外のプライバシー法と2020年6月に成立した改正個人情報保護法、米国政府調達における管理すべき重要情報(CUI:Controlled Unclassified Information)の保護に対する政府以外の企業や組織に適用されるセキュリティ対策基準「NIST SP800-171」へのサイバーセキュリティ対策として、国内標的型サイバー攻撃向け特化型脅威対策製品市場へのニーズが高まる傾向にあるとIDCはみている。

国内標的型サイバー攻撃向け特化型脅威対策製品市場 製品別 売上額予測、2017年~2024年

また国内脅威インテリジェンスセキュリティサービス市場においては、COVID-19の影響によるエンドポイントデバイスの脅威リスクの高まりから、脅威インテリジェンスを活用したMDR(Managed Detection and Response)サービスなどのマネージドセキュリティサービスへの需要が拡大している。2021年以降も延期となった東京オリンピック/パラリンピックを狙った高度な標的型サイバー攻撃の増加が見込まれていることや、IT環境のクラウド化に伴う脅威リスクの高まりなどから、脅威の予兆をプロアクティブに検知することを支援する脅威インテリジェンスセキュリティサービスへのニーズは高まっていくと予測される。

IDC Japan ソフトウェア&セキュリティ リサーチマネージャー 登坂恒夫氏は、「MDRサービスは、複数の脅威インテリジェンスのデータフィードを統合してタイムリーに情報を提供することで、どのシステムがターゲットになっているかだけでなく、誰が攻撃しているかを理解でき、サイバーセキュリティを事後対応型からプロアクティブ型にシフトする上で不可欠な戦術と手法を提供する。セキュリティ製品サプライヤーやセキュリティサービス提供事業者は、MDRサービスの提供を訴求すべきである。これによって標的型サイバー攻撃向け特化型脅威対策製品や脅威インテリジェンスサービスの需要が拡大するだけでなく、マネージドセキュリティサービスの強化が図ることができる」と述べている。

※1 標的型サイバー攻撃向けの特化型脅威対策製品は、サンドボックスエミュレーションやコードエミュレーション、ビッグデータアナリティクス、コンテナ化などの非シグネチャベースの技術による脅威対策製品であり、エンドポイント製品とゲートウェイ製品に分類している。

※2 セキュリティ情報/イベント管理製品は、SOC(Security Operation Center)の基盤としてセキュリティインシデントを分析し、管理する。

※3 脅威インテリジェンスセキュリティサービスは、脆弱性情報や不正IP情報、既知のシグネチャ情報、レピュテーション情報などについて、機械学習機能などAIを活用したビッグデータ/アナリティクスによって相関分析を施すことで、早期にセキュリティ脅威を特定することができる脅威インテリジェンスを活用したサービスです。脅威インテリジェンスセキュリティサービスには、インシデント対応サービスやマルウェア解析サービスなどのコンサルティングサービスやデータサブスクリプションサービスなどのデータフィードサービス、そして脅威インテリジェンスを活用したマネージドセキュリティサービスが含まれる。

関連リンク

RELATED ARTICLE関連記事

SPECIAL TOPICスペシャルトピック

スペシャルトピック一覧

FEATURE特集

NEW ARTICLES新着記事

記事一覧

WHITE PAPERホワイトペーパー

ホワイトペーパー一覧
×
無料会員登録

無料会員登録をすると、本サイトのすべての記事を閲覧いただけます。
また、最新記事やイベント・セミナーの情報など、ビジネスに役立つ情報を掲載したメールマガジンをお届けいたします。