写真=PAGO Networksのクォン・ヨンモク代表

MDR(Managed Detection and Response)を手掛けるPAGO Networksのクォン・ヨンモク代表は、AIの普及を受けて、セキュリティ市場の競争軸が製品そのものから運用へと急速に移っているとの見方を示した。今後は、AIを活用したサービス型SOCを中核に事業を拡大する考えだ。

クォン代表は最近のインタビューで、「製品の機能差は縮小しつつあり、企業間の格差も小さくなっている。重要なのは、各組織の環境に合わせてセキュリティをどう適用し、どう運用するかだ」と語った。ネットワークやエンドポイントの分野では従来、ベンダーごとの製品力に差があったが、足元ではその差が縮まりつつあり、AIがその流れを加速させているという。

同氏は今年のAnthropicの「Mythos」投入を転機の一つに挙げた。「Mythosの登場後、攻撃のスピードが一段と増し、防御側が追随しにくくなるとの危機感が広がった」と述べ、こうした局面では運用力の重要性が一段と高まると指摘した。

また、グローバルのセキュリティ業界では、AnthropicやOpenAIなど主要AI企業との協業自体は、もはや大きな差別化要因ではなくなっているとの見方も示した。その上で、企業が問われているのは「AIをどう活用し、自社環境に合わせてどこまで運用を最適化できるか」だと強調した。

背景には、AIを使う攻撃者と防御側のせめぎ合いの中でも、防御側が十分に優位性を確保できるとの判断がある。クォン代表は「AIは攻撃者だけでなく、防御側の能力も高める。企業の内部環境は攻撃者よりも内部の人間の方がよく理解している。冷静に対応すれば、防御側が優位に立てる可能性は十分にある」と話した。

一方で、AIにすべてを委ねるべきではないとも指摘する。「AIの流れは受け入れなければならないが、人とAIの役割を分けて最適化する必要がある」と述べた。AIが担う業務が増える一方で、人に求められる仕事も増えており、両者の役割再配分が企業のセキュリティ戦略で重要な変数になっているという。

同社はすでに一部顧客に対し、Human-in-the-loopの考え方を適用している。クォン代表は「AIセキュリティソリューションに人と同等の役割を一部持たせつつ、人が介入できる余地を残す形で運用している」と説明した。

PAGO Networksは2017年の創業以来、MDRを主力事業としてきた。MDRは、セキュリティ運用の余力がない企業向けに、遠隔でセキュリティインフラの監視や検知、対応を担うサービスだ。同社は、インフラを保有する企業には運用代行を提供し、インフラを持たない企業には必要に応じて導入する製品や基盤の選定も支援する。MDRと親和性の高いセキュリティ製品の提案も手掛ける。

足元では、MDRにAIを組み合わせることで、従来のMDRを超えたサービス型SOC企業としての色合いを強めている。クォン代表は「MDRからサービス型SOCのビジネスモデルへと拡張している」と説明する。従来の監視業務や可用性確認を維持しながら、その上にAIを活用し、ブルーチーム、レッドチーム、CERT(Computer Emergency Response Team)、侵入テストなど、企業が内製しにくい領域までサービスを広げるのが中核戦略だという。

この戦略の一環として、同社はAI時代のセキュリティ環境を見据えた3つのブランドも投入した。検知・対応、Threat Hunting、Detection Engineering、Offensive Securityの各機能をAI中心で再構成し、「PAGO DeepACT DEFENSE」「PAGO DeepACT ATTACK」「PAGO DeepACT Detection-Engineering」として展開する。

クォン代表は「AIの進展で、セキュリティ運用の速度と対応範囲は急速に拡大している。既存SOCの運用方式にも抜本的な見直しが求められている」と述べた。その上で、「AIが人を置き換えるのではなく、反復的な分析や検知をAIが担うことで、セキュリティ人材が実際のリスク判断や重要な意思決定に集中できるようにするのが当社の方向性だ」と語った。

複数ベンダーの製品を導入していても、あたかも単一ベンダーの製品群を運用しているかのような環境を実現することも、サービス型SOCで重視するポイントの一つだ。クォン代表は「エンドポイントとネットワークでベンダーが異なると、運用面の相乗効果を出しにくい」と指摘。「PAGO Networksは複数製品を一体的に連携させるフレームワークを備えている。これはMDR事業者が目指すべき方向であり、顧客もすでにそれを求めている」と述べた。

海外ではMDRはすでに成熟した市場だが、韓国では企業側の理解が十分に進んでいなかったという。クォン代表によれば、企業がMDRを本格的に理解し始めたのは1〜2年前だ。

ただし、今年のMythosをきっかけに状況は大きく変わったとみる。「この7年間、国内市場を開拓しながらMDRを理解してもらうのは容易ではなかったが、いまは細かい説明が要らないほど空気が変わった」と話した。

近年とくに注目している分野として、攻撃者の視点から取り組むOffensive Securityも挙げた。潜在力の大きいトレンドだと位置付けており、COST(Continuous Offensive Security Testing)やCTEM(Continuous Threat Exposure Management)といったキーワードの浮上も、その文脈で捉えるべきだとした。

同氏は「MythosのようなAIモデルで武装したハッカーが、未パッチの脆弱性を見つけて即座に攻撃に移ることへの懸念が高まっている」と指摘。そのため、攻撃者が侵入する前に、模擬ハッキングや侵入テストをAIで常時実施しようとする動きが加速していると説明した。

運用面でも、従来の防御側中心のソリューションだけでなく、Offensive Securityをあわせて取り込む方向に変化が進んでいるという。

キーワード

#PAGO Networks #MDR #SOC #AI #Anthropic #OpenAI #Threat Hunting #Detection Engineering #Offensive Security #CTEM #COST
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.