パロアルトネットワークスによるサイバーアーク買収後のアイデンティティセキュリティの未来はどうなるのか

Silverfort 画像
疑問符

先週、 パロアルトネットワークスはサイバーアークを買収する意向を発表した。 25億ドルで。これはパロアルトネットワークスにとって初めての アイデンティティセキュリティ 市場において、そして報道された取引規模を考えると、これは大胆かつ戦略的な取引である。  

ここで、 Silverfort私たちは、アイデンティティが新たな境界線となり、オンプレミスとクラウドの両方で企業にとって唯一残された防御線となっていることを直接目の当たりにしてきました。これは、AI 時代においてはさらに真実味を帯びてきます。そのため、アイデンティティを保護するには、エンドポイント セキュリティやクラウド セキュリティなど、サイバー セキュリティの他の分野で見られるのと同様のアプローチを取る必要があります。統合された可視性、インテリジェンス、およびアクティブ保護機能を可能にする包括的なプラットフォームが必要です。PAM のようなポイント ソリューションから脱却する時が来ました。 MFANHI、CIEM、ITDR、ISPMなどに対応し、この問題をエンドツーエンドで解決する統合的なアプローチを採用します。 

世界最大級のサイバーセキュリティ企業の一つがアイデンティティセキュリティを最優先事項とするようになった今、この分野は今後どのように発展していくのでしょうか?このブログでは、この重要な局面とアイデンティティセキュリティの未来について、私の考えを述べたいと思います。

パロアルトネットワークスはなぜ、アイデンティティセキュリティにこれほど戦略的な投資を行っているのでしょうか?

Palo Alto Networksのプレスリリースでは、同社はこの買収が「アイデンティティセキュリティを新たなコアプラットフォームとして確立する」ことを意味すると述べています。さらに、CEOのNikesh Arora氏は次のように述べています。「当社の市場参入戦略は常に、カテゴリーの変曲点に参入することであり、アイデンティティセキュリティにとって今がその時だと考えています…今日、AIの台頭と爆発的な成長により、 マシンID セキュリティの未来は、「IAMの誤謬」ではなく、すべてのIDに適切なレベルの権限制御が必要であるというビジョンに基づいて構築されなければならないことを明確にしてきた。 

それでは、これらの重要なポイントを一つずつ見ていきましょう。 

  1. 今こそ、本人確認セキュリティ対策を講じるべき時です。 アナリストのフランシス・オダム氏の調査によると、 情報漏洩の93%は、IDセキュリティ管理の改善によって防止可能である。エンドポイント、ネットワーク、クラウドセキュリティなどの分野に長年多額の投資を行ってきた多くの組織は、レガシーテクノロジーやポイントソリューションによってアイデンティティセキュリティが取り残され、アイデンティティが最も弱いリンクになっていることに気づき始めています。例としては、 英国の小売業界に対する最近の攻撃 これは、既知のランサムウェアグループがIDを悪用し、標的環境内で横方向に移動することに起因する。IDは広範囲に及ぶ 攻撃対象しかし、最新の技術とプラットフォームアプローチによって、包括的なセキュリティがようやく実現可能になった。 
  1. AIの台頭:IBM の 2025 年のデータ侵害コスト レポート 組織の63%がAIガバナンスポリシーを欠いていると指摘されています。組織内のさまざまなチームが、サイバーセキュリティの監視がほとんどないまま、新しいAIツールを立ち上げ、機密情報を投入しています。AIツールを利用する人間ユーザー以外にも、エージェント型AIはさらに大きなセキュリティ上の課題を生み出します。AIエージェントは人間と同じように保護することはできませんが、ベンダーが近年セキュリティ対策に取り組んできた、古くて予測可能な「機械のアイデンティティ」のように振る舞うこともないため、まったく異なるタイプの保護が必要になります。 AIエージェントを安全に運用するための鍵 解決策は、それらを独自のアイデンティティのカテゴリーとして扱い、その固有の性質に対応するために設計された専用のセキュリティ管理策を適用し、必要な可視性、リスク分析、およびアクセス制御を提供することにある。 
  1. 機械のアイデンティティの爆発的増加: APIキー、トークン、サービスアカウントなどの非人間ID(NHI) 人間のユーザー数を少なくとも50対1で上回る 大企業では、これらのIDの80%に重大なセキュリティ上の問題があり、組織は一般的な攻撃手法に対して脆弱な状態にあります。さらに、当社の調査によると、調査対象となった組織のうち、自社のIDの可視性を十分に確保できていると考えているのはわずか5.7%です。 非人間的なアイデンティティ非人間的なアイデンティティのマッピング、分析、保護は、企業にとって最優先事項であり、 新技術 最終的に、それを大規模に実現することを可能にする。  
  1. すべてのアイデンティティには適切なレベルの権限制御が必要であり、 IAM 誤謬: 一部のベンダーは依然としてIAM、IGA、PAMをつなぎ合わせて「アイデンティティセキュリティ」と称しようとしているが、市場はアイデンティティセキュリティにはより現代的なアプローチが必要であり、アイデンティティインフラストラクチャとは大きく異なることを徐々に認識し始めている。アイデンティティセキュリティはアイデンティティの侵害からの保護に重点を置いているが、 アイデンティティインフラストラクチャ (または「IAM」)は、これらのIDとそのライフサイクルの管理に重点を置いています。クラウドセキュリティをクラウドインフラストラクチャの機能としてのみ捉えることや、エンドポイントセキュリティをエンドポイント自体の機能として捉えることがもはやなくなったのと同様に、IDセキュリティを真に効果的なものにするには、IAMインフラストラクチャのさまざまなサイロから切り離す必要があることが明らかになってきています。この概念について詳しく説明します。 最近のインタビューで.  

アイデンティティセキュリティ ― 次のフロンティア

サイバーアーク社は、 PAM この分野において、現在のアイデンティティセキュリティ市場の創出に大きな役割を果たし、これほどまでに目覚ましい規模にまで成長させたことは素晴らしいことです。ウディ、マット、そして彼らのチームが築き上げてきたもの、そして市場の発展に貢献してきた彼らの功績を深く尊敬しています。今回の買収は、アイデンティティセキュリティがついに主役の座に上り詰め、その勢いが衰えることはないということを示しています。  

顧客と話をするほど、アイデンティティ セキュリティがサイバー セキュリティの最大の懸念事項になっていることが明らかになってきました (AI セキュリティと並んで、この 2 つは密接に関連しています)。今こそ、サイロ化されたサブカテゴリや PAM、ITDR などのポイント ソリューションから移行する時です。 ISPMNHI、MFA、IGA から真の「アイデンティティ セキュリティ」の採用へと移行する時期が来ています。アイデンティティ セキュリティがアイデンティティ インフラストラクチャから完全に分離され、統一された制御プレーンでさまざまなアイデンティティ インフラストラクチャ サイロを保護する独立したレイヤーになる時期でもあります。パロ アルト ネットワークスが市場をこの方向に進め、従来の PAM 市場を超えて、私たちや他の企業とともに真のアイデンティティ セキュリティ カテゴリを作成し、顧客がこの重要なニーズにエンド エンドで対応できるよう支援してくれることを期待しています。サイバー セキュリティの他のすべての主要カテゴリ (エンドポイント、ネットワーク、クラウド、データなど) でまったく同じ進化が見られた後、アイデンティティ セキュリティも進化し、遅れをとらないようにする時期が来ています。  

At Silverfort私たちは、この革命をリードし、次世代のアイデンティティセキュリティプラットフォームを構築していることを誇りに思っています。このプラットフォームは、すでにグローバル・フォーチュン100企業を含む1,000社以上の企業から信頼を得ています。私たちは、サイバーアークの歩みを刺激として、自らの歩みを進めており、アイデンティティセキュリティが今後どのように発展していくのかを楽しみにしています。  

お客様の声をご覧ください 現代のIDセキュリティの力について。

私たちは、身元情報のセキュリティをさらに強化する大胆な試みを行った。

何が可能になるのかを発見しよう。

デモを設定して、 Silverfort アイデンティティセキュリティプラットフォームの動作例。

新ヒーロー(1)

Silverfort ファブリックス・セキュリティを買収

実行時に自律的なアイデンティティセキュリティを提供する

ディープコンテキストとAIのスピードを活用し、人間、機械、エージェントのあらゆるアイデンティティを保護するように設計された、初の自律型ランタイムアクセス制御エンジンを開発しました。