SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

  • Security Online
  • DB Online
  • 財務・会計Online
  • ニュース
  • 新着記事一覧
  • イベント

    EnterpriseZine Day 2026 Summer
    2026年6月9日(火)オンライン開催予定

    IT Strategy Summit 2026
    2026年7月16日(木)東京・JPタワーホール&カンファレンスで開催予定

    • 待ったなし!「新リース会計基準」対応への一手

      待ったなし!「新リース会計基準」対応への一手

    • IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

      IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

    • コミュニティ型勉強会「情シス塾」

      コミュニティ型勉強会「情シス塾」

    • 2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

      2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

    • Next エンタープライズAI

      Next エンタープライズAI

    • 酒井真弓の『Enterprise IT Women』訪問記

      酒井真弓の『Enterprise IT Women』訪問記

  • ブログ

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

EnterpriseZine Day 2026 Summer

2026年6月9日(火)オンライン開催予定

IT Strategy Summit 2026

2026年7月16日(木)東京・JPタワーホール&カンファレンスで開催予定

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2026年冬号(EnterpriseZine Press 2026 Winter)特集「AI時代こそ『攻めの経理・攻めのCFO』に転じる」

Security Online Press(AD)

AI対AIの今、“時代遅れ”なアーキテクチャで自社を守れるか?AI駆動型SOCの転換に着手すべき理由

Webプロキシだけじゃない Zscalerが構想する「次世代情報セキュリティ」のあり方とは

今こそ“時代遅れな”セキュリティアーキテクチャを見直すべき

 買収によって強化されたAI駆動のSOC機能は、Zero Trust Exchangeプラットフォームと連動することで最大の効果を発揮するという。サードパーティのデータを取り込み、攻撃の全体像を可視化するSOCプラットフォーム「Zscaler SOC Workbench」上で、独自のテレメトリデータと強化されたコンテキスト情報、サードパーティデータ、さらにはインラインでの制御機能とAIエージェントが統合的に活用されるのだ。

 「従来の境界型防御のセキュリティアーキテクチャでは、一度内部への侵入を許すと、攻撃者が社内ネットワークを介してシステム間を自由に移動できてしまいます。それを防ぐために、ゼットスケーラーは『何も信頼しない』というゼロトラストの原則のもと、すべてのリソースを“島”として扱います。それらの島が互いに通信を行う際は、私たちのプラットフォームが仲介し、安全性を確認したうえで接続するのです」(ダムレ氏)

 また、プラットフォームに統合された「Zscaler Deception」を活用し、攻撃者が放つAIエージェントの探索に対しておとり(デコイ)を配置することもできる。このおとりによって攻撃の兆候を検知すると、Zero Trust Exchangeは即座にインライン制御で重要なアプリケーションへのアクセスを自動遮断するとともに、検知した攻撃の手口を新たな脅威情報として蓄積する。これにより、自社環境の脆弱性を継続的に把握/対処するエクスポージャ管理と、次の攻撃に備える脅威検知/調査の精度向上という好循環が生まれる。単に個別のセキュリティ製品を寄せ集めるだけでは、このような自律的かつ統合的な防御を実現するのは難しいだろう。

クリックすると拡大します

 ところで、日本のサイバーセキュリティ分野における人材不足は深刻だ。この課題に関して、ゼットスケーラーのプラットフォームが果たす役割は大きいという。同社は日本を最重要市場の一つに位置づけており、昨年は大阪オフィスを開設したほか、人員体制の拡充や国内データセンターへの投資も継続している。

 専任のセキュリティ担当者を十分に確保できない企業にとって、エージェント型AIによるトリアージや調査、対応の自動化は現実的な解決策となるだろう。エージェント型AIがセキュリティ運用の一部を自律的に担うことで、プラットフォームは限られた人員の対処能力を引き上げる。ITに精通した企業でなくとも少人数で高度なSOC運用を実現できるようになるのだ。

 なお、今後は自律的に動くAIに対して社内システムやデータへのアクセスをどこまで許可するのかといった新たなガバナンスも確立しなければならない。同社は、人間のユーザーに対して行ってきたアクセス制御をAIにも適用し、AIエージェントの通信を制御して保護する仕組みを提供していく計画とのことだ。

 高度化/巧妙化するサイバー攻撃に対抗するため、既存のネットワーク環境に新たなセキュリティ機器を次々と買いたしていく企業は多い。だが、こうした従来のアプローチではAIの脅威を防ぐことはできない。機器を追加して防御の壁を厚くしても、従来のネットワーク構成のままでは、社内システムの出入口をインターネット上に露出させざるをえないという根本的な問題が残るからだ。AIや攻撃者は常にインターネットを巡回しており、わずかでも露出している出入口を見つければ、そこから侵入経路を探しだす。

 「インターネットに露出しているということは、いずれ侵害される恐れがあるということです。ユーザーの端末や業務システムをインターネットに直接さらすのではなく、すべての通信を当社クラウド基盤経由のアーキテクチャへ移行することで、企業はインターネット上で攻撃者から“見えない存在”になります。標的となるシステムそのものを隠してしまうことこそが、最大の防御策なのです」(ダムレ氏)

 AIによるサイバー攻撃に国境はない。日本企業がDX推進によってビジネスを成長させようとすれば、それは同時に世界中の脅威アクターに対して自社システムの脆弱性を露呈させることにつながる。今やセキュリティ強化は単なるIT投資ではなく、企業が安全に成長し続けるために避けては通れない経営課題だ。

 「だからこそ、企業のセキュリティ変革はCIOやCSOだけの問題ではなく、すべての経営陣が向き合うべきテーマなのです。これから本格化する大規模なAIの脅威からビジネスを守り抜くために、今こそ時代遅れとなったセキュリティアーキテクチャを根本から見直すときです」(ダムレ氏)

AI対AI時代のセキュリティ運用を検討中の方へ!

生成AIの進化で、脆弱性の探索・悪用は“機械速度”へ。人手前提の運用や従来型アーキテクチャでは、防御が後手に回りかねません。本ウェビナーでは、Anthropicの最新動向(Claude Mythosが示す示唆)を踏まえ、AI対AI時代に企業が取るべき防御戦略と、ゼロトラストを軸にした変革のポイントを無料オンデマンド動画で解説します。 

この記事は参考になりましたか?

  • Facebook
  • X
  • note
関連リンク
Security Online Press連載記事一覧

もっと読む

この記事の著者

名須川 竜太(ナスカワ リュウタ)

編集者・ライター
編集プロダクションを経て、1997年にIDGジャパン入社。Java開発専門誌「月刊JavaWorld」の編集長を務めた後、2005年に「ITアーキテクト」を創刊。システム開発の上流工程やアーキテクチャ設計を担う技術者への情報提供に努める。2009年に「CIO Magazine」編集長に就...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

提供:ゼットスケーラー株式会社

【AD】本記事の内容は記事掲載開始時点のものです 企画・制作 株式会社翔泳社

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/24180 2026/05/29 10:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング