このページの本文へ

前へ 1 2 次へ

Kubernetesなど新領域に強く踏み出す、VMworld 2019レポート 第3回

Avi NetworksやCabon Blackを買収、2領域での最新ビジョンを語った「VMworld 2019」レポート

ヴイエムウェアが狙うネットワークとセキュリティ領域の刷新

2019年10月01日 07時00分更新

文● 大塚昭彦/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

“セキュリティを内在させる”Intrinsic SecurityビジョンとCarbon Black買収

 一方、セキュリティ領域においては“Intrinsic Security”というビジョンを掲げている。「Intrinsic」=内在するという意味で、これまでの対策アプローチのようにセキュリティ製品を後から外付けするのではなく、あらかじめ「セキュリティの能力/機能が組み込まれた」実行環境を製品として提供するというビジョンだ。今回のVMworldでもこのビジョンがあらためて強調された。

セキュリティ領域では「Intrinsic Security(内在するセキュリティ)」ビジョンを掲げる

 基調講演に登壇したカスタマーオペレーションCOOのサンジェイ・プーネン(Sanjay Poonen)氏はまず、現在のITセキュリティ業界は「壊れた業界」になってしまっていると指摘する。セキュリティ製品の後付け、外付けを繰り返してきた結果、特にエンタープライズ顧客は膨大な数のセキュリティ製品を複雑に組み合わせて運用せざるを得なくなっているからだ。プーネン氏は「セキュリティサイロが増えすぎている」とも表現する。

 「たとえば皆さんが病院に行って『病気を治したいんです』と医師に相談すると、『それでは5000種類の薬を飲んでください』と言われる。そんなことはあり得ないだろうが、セキュリティ業界はまさにそんな状況になってしまっている。市場には5000社ものセキュリティベンダーがいて、ユーザー企業は各社のエージェントをエンドポイントにインストールしなければならず、管理コンソールも複雑化している。イノベーションが不十分で、レガシーなテクノロジーも残っている」(プーネン氏)

プーネン氏は、極度にサイロ化したセキュリティ業界を「壊れた業界(Broken Industry)」と表現した

 テクノロジーのイノベーションを通じてこうした「壊れた業界」を抜本的に変革するために、ヴイエムウェアではIntrinsic Securityビジョンを提唱している。プーネン氏は「ヴイエムウェアではこれから数年間で、大きな変革を実践していくつもりだ」と語る。

 具体的には、ヴイエムウェア製品を通じて企業のITセキュリティに「5つのコントロールポイント」を提供していく。これはエンドポイント(ユーザーデバイス)、ID、エンドポイント(ワークロード)、クラウドインフラ、ネットワークの5つだ。それぞれにおいて、イベントデータやテレメトリデータの収集と分析を通じて脅威の可視化、異常の早期検知と自動対処を進める戦略だという。もちろんこれも“Any, Any, Any”の戦略に基づき、あらゆるクラウド/アプリケーション/デバイスを対象に展開する計画だ。

ヴイエムウェア製品を通じて「5つのコントロールポイント」を提供する。これらは同時に、詳細なイベントデータやメトリクスデータを提供する「データポイント」にもなる

 こうしたIntrinsic Securityの取り組みにおいては、今回買収を発表したCarbon Blackが大きな役割を果たすことになる。Carbon Blackは、EDR(Endopoint Detection & Response)市場ですでに大きな顧客ベース(5600社)を抱えているが、ヴイエムウェアでは同社の技術的な強みをEDR以外の領域にも適用していく計画だ。

 プーネン氏は、Carbon Blackの強みは「AIで強化されたデータレイク(ビッグデータセキュリティ分析)」「スマートで軽量なエージェント」「クラウドネイティブなマルチテナントのアーキテクチャ」の大きく3つだと説明する。そして「VMware vSphere」やNSX、「VMware AppDefense」「VMware Workspace ONE」といった各種製品/モジュールと深いレベルで統合することによって、既存製品群においてまったく新しい、内在的なセキュリティを実装していくという。

 「たとえばvSphereとの統合によって、これまで実現できなかったレベルのエージェントレスでのエンドポイント(ワークロード)セキュリティを実現する。またWorkspace ONEと統合すれば、エンドポイント管理(Workspace ONE)とエンドポイントセキュリティ(Carbon Black)をひとまとめに提供できる。そのほかNSXやAppDefense、「VMware Secure State」といった製品とCarbon Blackの統合も進めていく」(プーネン氏)

vSphereやNSX、Secure State、Workspace ONEなどと深く統合させることで、Carbon Blackの持つ技術の広範な展開を狙う

 EDRでは、通常時のエンドポイントから大量のイベントデータを収集し、機械学習を適用することで、サイバー攻撃発生時の“異常なふるまい”を検知できるようにする。ヴイエムウェアの狙いは、その学習対象をvSphereやNSXなどから収集されるテレメトリデータにも拡大し、AIの判断に基づく自動コントロールをあらゆる領域に拡張していくことにある。

 「Carbon Blackのセキュリティソリューション(EDR)は、ヴイエムウェア製品に組み込まれなくても独自に市場を獲得している。ヴイエムウェアの(NSXによる)マイクロセグメンテーションやWorkspace ONEも同様だ。しかし大きな差別化要因は、これらがより深く『統合』されることにある」(プーネン氏)

 さらにプーネン氏は、これまで20年、30年にわたってエンドポイントセキュリティとネットワークセキュリティは別々のベンダーが提供してきたが、ヴイエムウェアがIntrinsic Securityを通じてセキュリティを内在させ統合することで、そうしたサイロ状態を解消できることも競合との差別化要因になると述べた。

前へ 1 2 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

この連載の記事

アクセスランキング

  1. 1位

    デジタル

    約3000人のハッカーが侵入できなかったpCloud すべてはユーザー自身のデータを守るため

  2. 2位

    ITトピック

    「原則出社」命じる企業とテレワーク社員の意識ギャップ/“推し活依存”自覚するZ世代が2割/シニアの利用が盛んな○○アプリ、ほか

  3. 3位

    sponsored

    高齢者をポットで見守る「みまもりほっとライン」 25年続く「サービスの温もり」とは?

  4. 4位

    sponsored

    専門家が分析するSCS評価制度・153項目 中小企業に最適な対策のアプローチは?

  5. 5位

    データセンター

    600km超離れたデータセンター間でシステム全体を「完全自動復旧」 日立・NTTドコビジらが実証に成功

  6. 6位

    ビジネス・開発

    フィジカルAIの突破口、「現場データ」を価値に変えるソリューション

  7. 7位

    TECH

    フロンティアAI対策を国内組織はどう捉えているか “内製化への意欲”と待ち望む“政府主導のガイドライン”

  8. 8位

    デジタル

    ヤマハ、SOHOルーター国内シェア22年連続1位 強さを支えるネットワーク戦略

  9. 9位

    ビジネス・開発

    首都高が「AIの高利用者」を1年で10倍に 非IT人材に刺さったGemini Notebookと“泥臭い”浸透策

  10. 10位

    ITトピック

    PC価格高騰で4割の企業が「調達を延期」/“謎のExcelマクロ”は業務継続リスク/日本のデジタル行政、利用率・満足度とも最低レベル、ほか

集計期間:
2026年08月27日~2026年09月02日
  • 角川アスキー総合研究所