進む情報共有、脅威情報で稼ぐ時代は終わる - RSAのMike Brown氏
「AIS」は、官民で情報を共有できるはじめての取り組みであるとし、脅威情報の構造化記述形式である「STIX」や「TAXIIプロトコル」を用いて情報を共有できるだけでなく、ベンダーも製品へ活用できるメリットに同氏は言及。「AIS」については、実際に国内ベンダーの参加がはじまっている。
また主要なセキュリティベンダーが参加する「CTA」によって、ベンダー自らビジネスモデルの変革に取り組んでいるという。
脅威情報は、従来よりセキュリティベンダーの収入源として考えられ、現在もビジネスにおいて大きく依存している状況にあるが、各ベンダーはもちろん、ユーザー企業も脅威情報へアクセスできる「コモディティ」であるべきと同氏は主張。
脅威情報のコモディティ化によって、より安全なエコシステムを築くことができるとし、今後セキュリティベンダーがビジネスを進める上で、脅威情報そのものではなく、共有された脅威情報をいかに活用するかが、他社と差別化する際のポイントになると述べた。
(Security NEXT - 2017/08/02 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2026年1月25日〜2026年1月31日)
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
2026年1月開催の「JSAC2026」、参加登録がスタート
「セキュキャンコネクト」開催 - 分野を超えた専門性を備えた人材を育成
KDDIとNEC、セキュリティ分野で合弁会社United Cyber Forceを設立
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
政府、豪主導の「防御可能なアーキテクチャ」国際ガイダンスに署名
「Ivanti EPMM」狙う脆弱性連鎖攻撃、米当局がマルウェアを解析
中国支援の攻撃グループ、世界規模で通信など重要インフラを攻撃
「セキュリティ・キャンプ2025ミニ」、10月にオンライン開催


