パロアルトネットワークス株式会社 提供コンテンツ

  • スペシャル
  • 会員限定
  • 2026/06/12 掲載

【警告】54%の脅威を見逃す…? 限界迎えた「旧式SIEM」とSOC変革の全貌

会員(無料)になると、いいね!でマイページに保存できます。
クラウド化やAI導入の加速は、企業の競争力を高める一方で、サイバーセキュリティの現場に深刻な負荷を強いている。従来型の監視システムでは、複雑化・巧妙化する脅威と、それに伴い増え続けるアラートの洪水に到底対応できない。重大なインシデントを見逃すリスクがかつてなく高まる中、この状況を打破し真に効果的な防御体制を築くには何が必要なのだろうか。
photo
生成AIを悪用した攻撃も増え、サイバーセキュリティの重要性が日々増しているが…
(Photo:Shutterstock)

「アラート疲れ」に悲鳴を上げる現場、形骸化するセキュリティ投資

 ある調査によれば、多くの企業が平均で2つ以上のセキュリティ情報およびイベント管理(SIEM)システムを運用しているという。これは、クラウド移行の過程でオンプレミス用とクラウド用のツールが乱立したり、合併・買収によって異なるシステムを引き継いだりした結果だ。しかし、こうしたツールの乱立が、かえってセキュリティ・オペレーション・センター(SOC)の疲弊を招いている。

 異なるシステムから発せられる膨大なアラートの海を前に、分析担当者は優先順位付けに追われ、本来注力すべき脅威の分析や対応が後手に回る。

 実際、セキュリティチームが1日のうちに調査しきれないアラートの割合は、2023年には54%に達したというデータもある。これは、セキュリティ投資を行っているにもかかわらず、その半数以上が有効に機能していない可能性を示唆しており、極めて深刻な事態だ。

 この問題の根源には、2000年代初頭に設計された従来型SIEMの構造的な限界がある。クラウドネイティブな環境を想定していないため、クラウド上の膨大なデータをオンプレミスのSIEMに集約する「バックホール」方式は、高額なコストと通信遅延の問題を引き起こし、ほとんどのケースで現実的ではない。

 結果として、オンプレミスとクラウドでセキュリティ監視が分断され、組織全体の脅威を統合的に把握することが困難になっているのだ。

 もはや、対症療法的なツールの追加や人員の増強では、この構造的な課題を解決することはできない。求められているのは、オンプレミスとクラウドの双方をシームレスに監視・分析できる、次世代のセキュリティ分析基盤への抜本的な移行である。では、どうすればよいのか?

この続きは
会員限定(完全無料)です

ここから先は「ビジネス+IT」会員に登録された方のみ、ご覧いただけます。

今すぐビジネス+IT会員に
ご登録ください。

すべて無料!今日から使える、
仕事に役立つ情報満載!

  • ここでしか見られない

    2万本超のオリジナル記事・動画・資料が見放題!

  • 完全無料

    登録料・月額料なし、完全無料で使い放題!

  • トレンドを聞いて学ぶ

    年間1000本超の厳選セミナーに参加し放題!

  • 興味関心のみ厳選

    トピック(タグ)をフォローして自動収集!

関連タグ タグをフォローすると最新情報が表示されます

関連コンテンツ


処理に失敗しました

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

基本情報公開時のサンプル画像

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます

基本情報公開時のサンプル画像