セキュリティ・オーケストレーション自動化および対応(SOAR)は、企業がさまざまなソースから情報やセキュリティ・アラートを収集できるようにする技術の集合体である。企業は、セキュリティ・オーケストレーション自動化・対応ツールを使用して、対応プロセスを定義し、脅威分析を実行することができます。セキュリティ・オーケストレーション・オートメーション・レスポンス(SOAR)は、人手を介さずに体系的なデジタル・ワークフロー形式でセキュリティ脅威分析を実行するために使用されます。
セキュリティ・オーケストレーション、自動化、レスポンスにおける主なコンポーネントには、ソリューションとサービスが含まれる。セキュリティ・オーケストレーション、自動化、レスポンス・ソリューションは、アプリケーションのダウンタイム、機密データの盗難、風評被害、コンプライアンス違反の罰金、その他の悪影響をもたらすサイバー攻撃から組織を守るための技術的ツールである。これらのツールは、クラウド上またはオンプレミスで展開され、大企業だけでなく中小企業でも利用されている。さまざまなアプリケーションには、脅威インテリジェンス、ネットワーク・フォレンジック、インシデント管理、コンプライアンス管理、ワークフロー管理などが含まれる。さまざまなエンドユーザーには、BFSI、小売、ヘルスケア、エネルギー・公益事業、政府、IT・通信などが含まれる。
なお、この市場の見通しは、世界的な貿易関係や関税の急激な変化によって影響を受けている。本レポートは、改訂された予測や定量化された影響分析を含む最新の状況を反映するため、納品前に更新される予定である。報告書の「提言」と「結論」のセクションは、目まぐるしく変化する国際環境に対応する事業体の戦略を示すために更新される予定である。
2025年春、米国の関税の急激な引き上げとそれに伴う貿易摩擦は、情報技術分野、特にハードウェア製造、データインフラ、ソフトウェア展開に大きな影響を及ぼしている。輸入半導体、回路基板、ネットワーク機器に対する関税の引き上げは、ハイテク企業、クラウド・サービス・プロバイダー、データセンターの生産・運用コストを引き上げている。ノートパソコン、サーバー、家電製品の部品をグローバルに調達している企業は、リードタイムの長期化と価格上昇圧力に直面している。これと並行して、特殊なソフトウェア・ツールに対する関税と主要国際市場からの報復措置により、グローバルなITサプライチェーンが混乱し、米国で開発された技術に対する海外需要が減少している。こうした課題を乗り切るため、同部門は国内チップ製造への投資を加速させ、サプライヤー基盤を多様化し、AI主導の自動化を導入してオペレーションの回復力とコスト効率を高めている。
セキュリティ・オーケストレーション・オートメーション・レスポンス(soar)市場規模は近年急成長している。2024年の17億ドルから2025年には19億ドルへと、年平均成長率(CAGR)13%で拡大する。この期間の成長は、サイバーセキュリティインシデントの量と複雑さの増加、迅速なインシデント対応と解決の必要性、脅威インテリジェンスプラットフォームとの統合、サイバーセキュリティ人材の不足、セキュリティ運用の合理化の重視などに起因している。
セキュリティのオーケストレーション、自動化、対応(soar)市場規模は、今後数年間で急成長が見込まれる。2029年には年平均成長率(CAGR)19%で37億ドルに成長する。予測期間の成長は、脅威の検出と対応能力の拡大、中小企業(SME)による採用の増加、クラウドベースのソア・ソリューションの成長、クロスプラットフォームのオーケストレーションと自動化の重視などに起因すると考えられる。予測期間における主なトレンドには、脅威の探索と事前のインシデント検知、soarとセキュリティ情報・イベント管理(SIEM)の統合、soarにおけるユーザーとエンティティの行動分析(UEBA)の重視、定型的なセキュリティタスクとワークフローの自動化、soarプロセスの継続的な改善と最適化などがある。
今後5年間の成長率を18.6%と予測したのは、この市場の前回予測から0.4%の小幅な縮小を反映したものである。この減少は主に、米国と他国との間の関税の影響によるものである。関税の影響は、海外サプライヤーが独自に開発した機械学習ベースの脅威検知モジュールへのアクセスを抑制し、導入コストを押し上げることで、米国におけるSOARの状況を混乱させる可能性が高い。また、相互関税や、貿易の緊張と制限の高まりによる世界経済と貿易への悪影響により、その影響はより広範囲に及ぶだろう。
市場は以下のように区分できる:
コンポーネント別:ソリューション; サービス
展開モード別: クラウド; オンプレミスクラウド; オンプレミス
組織規模別中小企業; 大企業
アプリケーション別脅威インテリジェンス; ネットワーク・フォレンジック; インシデント管理; コンプライアンス管理; ワークフロー管理; その他のアプリケーション
サイバー攻撃の増加により、セキュリティ・オーケストレーション、自動化、レスポンス市場の今後の成長が見込まれる。サイバー攻撃とは、組織に損害を与える目的で、ハッカーがコンピューター、コンピューター・システム、コンピューター・ネットワークに不正にアクセスするために行う攻撃を指す。セキュリティ・オーケストレーションは、より効果的なセキュリティ・オペレーションを提供するのに役立つ。これには、サイバー攻撃を防止、検出、修復するのに役立つ数十のサイバー・セキュリティ・ツールが含まれている。例えば、オーストラリアを拠点とするサイバーセキュリティ機関であるAustralian Cyber Security Centreによると、2023年2月、2022年に寄せられたサイバー犯罪の報告件数は76,000件で、前年から13%増加した。したがって、サイバー攻撃件数の増加が、セキュリティ・オーケストレーション、自動化、レスポンス市場の成長を促進している。
クラウド・コンピューティングの利用拡大が、今後のセキュリティ・オーケストレーション、自動化、対応(SOAR)市場の成長を促進すると予想される。クラウド・コンピューティングとは、サーバー、ストレージ、データベース、ネットワーキング、ソフトウェア、分析など、さまざまなコンピューティング・サービスをインターネット経由で提供することを指す。クラウド環境は、データ漏洩、ID管理、設定ミスなど、独自のセキュリティ課題をもたらす。このようなクラウド特有の課題に合わせてカスタマイズされたSOARソリューションが、クラウド中心のSOAR機能に対する需要を高めている。例えば、米国のジャーナルサイトExploding Topicsによると、2022年11月には、クラウドインフラサービスによる年間売上は1780億ドルに達し、大企業の90%がマルチクラウドインフラを導入するという。さらに、クラウドアプリケーション市場は2025年までに1686億ドル規模になると予想されている。そのため、クラウド・コンピューティングの利用拡大が、Security Orchestration, Automation, and Response(SOAR)市場の成長に寄与すると予想される。
技術の進歩は、セキュリティ・オーケストレーション、自動化、レスポンス市場で人気を集める重要なトレンドとして浮上している。セキュリティ・オーケストレーション、自動化、レスポンス分野で事業を展開する主要企業は、その地位を維持するために新技術の導入に注力している。例えば、2022年1月、米国のIT企業であるRevelstoke社は、セキュリティ・オペレーション・センターを自動化するための次世代SOARソリューションを発表した。このSOARプラットフォームは、分析を自動化し、ソフトウェア開発要件を排除し、ワークフローを最適化し、ベンダーのロックインを防止し、プロセスを拡張し、インシデントの根本に迅速に到達する。
セキュリティ・オーケストレーション・オートメーション・レスポンス(SOAR)市場で事業を展開する主要企業は、戦略的パートナーシップを通じて事業を発展・拡大している。戦略的パートナーシップとは、相互の目標、目的、プロジェクトを追求するために、2つ以上の企業や組織の間に構築される一種の正式な関係である。例えば、2022年5月、データ管理を専門とする米Cohesity社は、ファイアウォール、クラウドセキュリティ、ネットワークセキュリティ、セキュリティオーケストレーションと自動化を含む様々なセキュリティソリューションとサービスの提供を専門とする米サイバーセキュリティ企業Palo Alto Networks社と提携した。このパートナーシップは、ランサムウェア攻撃の検知と復旧を改善するために結ばれた。ランサムウェアは、身代金を支払うまでデータがロックされるサイバー攻撃の一種です。このような攻撃を検知し、迅速に対応することは非常に重要です。Cohesityのシステムは、バックアップデータにランサムウェア攻撃を示唆するような異常な動きがあった場合、警告を発します。不審な点が見つかると、Palo Alto NetworksのCortex XSOARに通知され、攻撃の被害を軽減するための措置が自動的に取られます。このデータ管理とセキュリティ自動化の連携により、脅威を迅速に発見し、阻止することができ、データの安全性が高まります。
2022年1月、米テクノロジー企業のグーグルLLCはシンプリファイを5億ドルで買収した。この買収により、グーグルはセキュリティ・オーケストレーション、自動化、レスポンス機能を自社のグーグル・クロニクル・セキュリティ・ソリューションに統合することを目指した。さらに、この買収によってグーグル・クラウドのセキュリティが強化され、企業がセキュリティ脅威への対応をより適切に管理できるようになる。シンプリファイは米国を拠点とするセキュリティ・オーケストレーション、自動化、レスポンスのプロバイダーである。
セキュリティ・オーケストレーション、自動化、対応(SOAR)市場で事業を展開している主な企業には、IBM Corporation、Cisco Systems Inc.、FireEye Inc.、Palo Alto Networks Inc.、Swimlane LLC.、Rapid7、LogRhythm Inc.、Splunk Inc.、DFLabs S. p. A、Cyberbit、ThreatConnect、CyberSponse Inc、D3 Security Inc.、Resolve Systems LLC.、Exabeam Inc.、Tufin、Musarubra US LLC.、Ayehu Inc.、Anomali ThreatStream Inc.、Fortinet Inc.、Stellar Cyber Inc.、Uptycs Inc.、Zscaler Inc.、BigPanda Inc.、Demisto Inc.、Niara Inc.、LogicHub Inc.、Lumu Technologies Inc.
2024年のセキュリティ・オーケストレーション、オートメーション、レスポンス(SOAR)市場では、北米が最大の地域となった。アジア太平洋地域は、予測期間中に最も急成長する地域となる見込みである。セキュリティオーケストレーション、オートメーション、レスポンス(SOAR)市場レポートの対象地域は、アジア太平洋、西ヨーロッパ、東ヨーロッパ、北米、南米、中東、アフリカです。
セキュリティオーケストレーション、自動化、応答(SOAR)市場レポートの対象国は、オーストラリア、ブラジル、中国、フランス、ドイツ、インド、インドネシア、日本、ロシア、韓国、英国、米国、イタリア、カナダ、スペインです。