AIを悪用した攻撃、どう対抗する? EDR導入の“次”にやるべきこと:IT調査ピックアップ
ランサムウェアやサプライチェーン攻撃が中堅・中小企業にも及ぶ中、国内のEDR市場は前年度比13.3%増と2桁成長を続ける。中堅・中小企業にも普及する一方で、高度なAIツールを悪用したサイバー攻撃対策にはEDR導入だけでは十分ではない。
ランサムウェア攻撃やサプライチェーン攻撃の被害が拡大する中、特にセキュリティ対策が比較的脆弱(ぜいじゃく)な中堅・中小企業を標的とした攻撃も増加している。一方で、多くの企業ではセキュリティ人材の不足が導入や運用上の課題になっている。
こうした中、ITコンサルティングと調査を手掛けるアイ・ティ・アール(以下、ITR)はこのほど、国内のEDR(Endpoint Detection and Response)市場規模の推移と予測を発表した。2024年度の売上金額は352億4000万円で、前年度比13.3%増だった。
同社によると、EDR製品と運用監視サービスをマネージドサービスとしてセットで提供するベンダーが増えている。人材の確保が難しい企業でも導入しやすいため、中堅・中小企業におけるEDR導入が拡大している。これが市場の裾野を押し上げているという。
EDR導入だけでは不十分 AIによる攻撃にどう備え
市場の拡大が続く一方で、高度なAIツールを悪用したサイバー攻撃に対抗するには、EDRの導入だけでは十分ではない。
AIツールによるサイバー攻撃に対しては、エンドポイント領域を超えて、組織全体を対象に脅威を可視化する取り組みが求められるとITRは指摘する。
同社の赤間健一氏(アナリスト)はベンダーに向け、「中堅・中小企業での運用を考慮しつつ、センサーとして機能するEDRの導入を進める必要がある」と述べる。「統合プラットフォームやマネージドサービスを活用してサプライチェーン全体のセキュリティ態勢を築くことが、企業の中長期的で持続的な成長を支える」(赤間氏)
なおITRは、2025年度もEDR市場は2桁成長を続け、2024〜2029年度のCAGR(年平均成長率)は6.9%に上ると見ている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
中小企業の7割がセキュリティに「自信」も、浮き彫りになる“基本対策”の盲点
ESETの調査で、サイバー攻撃への警戒感や対応力への自信が高まる一方で、AI脅威への理解不足や基本対策の欠如が課題と判明した。被害はフィッシングなどが中心で、教育や保険の導入が対応力を支えている。
システムが守っても「あなた」が壊す? パスワード管理の盲点を突く手口
「見慣れないダイアログが出てきた」「パスワードが自動入力されない」……これは面倒な不具合ではなく、システムがあなたをフィッシング詐欺から守っているサインかもしれません。人を狙う巧妙化する攻撃の実態と、技術と意識の両面からデジタル資産を守るためのポイントを解説します。
AIを守るセキュリティ――LLM Jackingから見るCyber for AIの実践
「AIを守る」ことは、もはや特殊な対策ではなくITガバナンスそのものの課題です。本稿では、企業のLLMリソースを乗っ取る「LLM Jacking」から組織を守る具体的な防衛ラインと、NISTが示した最新のAIセキュリティ指針を解説します。
ゼロトラストの最終ピース? セキュアブラウザの有効性を徹底まとめ
業務のハブであるWebブラウザが今最も危険な“攻撃面”へと変わっています。さまざまなセキュリティリスクが企業を襲う中、新潮流として注目されているのが「セキュアブラウザ」です。その実力と限界に迫ります。
