自動侵入・攻撃シミュレーションとは、高度なコンピュータ・セキュリティ・テスト手法の一種で、敵対行為者が利用しそうな攻撃ベクトルや攻撃方法をシミュレーションすることによって、さまざまなセキュリティ設定の脆弱性を見つけようとするものである。これらのソリューションは、インストールが簡単で、メンテナンスも比較的少なくて済みます。サイバー攻撃による損失を防ぐために、一貫したセキュリティテストを提供します。
自動侵害・攻撃シミュレーション市場は、コンポーネント別にサービス、プラットフォーム/ツールに区分される。自動侵害・攻撃シミュレーション(BAS)サービスは、実世界の攻撃シナリオをシミュレートするサイバーセキュリティ・ツールで、組織のセキュリティ防御のテストを支援する。導入形態には、オンプレミス、クラウドがある。エンドユーザーは、企業やデータセンター、マネージドサービスプロバイダーであり、アプリケーション別には、構成管理、パッチ管理、脅威インテリジェンス、チーム評価、その他である。
なお、この市場の見通しは、世界的な貿易関係や関税の急激な変化によって影響を受けている。本レポートは、改訂された予測や定量化された影響分析を含む最新の状況を反映するため、納品前に更新される予定である。報告書の「提言」と「結論」のセクションは、目まぐるしく変化する国際環境に対応する事業体の戦略を示すために更新される予定である。
2025年春、米国の関税の急速な引き上げとそれに伴う貿易摩擦は、情報技術分野、特にハードウェア製造、データインフラ、ソフトウェア展開に大きな影響を及ぼしている。輸入半導体、回路基板、ネットワーク機器に対する関税の引き上げは、ハイテク企業、クラウド・サービス・プロバイダー、データセンターの生産・運用コストを引き上げている。ノートパソコン、サーバー、家電製品の部品をグローバルに調達している企業は、リードタイムの長期化と価格上昇圧力に直面している。これと並行して、特殊なソフトウェア・ツールに対する関税と主要国際市場からの報復措置により、グローバルなITサプライチェーンが混乱し、米国で開発された技術に対する海外需要が減少している。こうした課題を乗り切るため、同部門は国内チップ製造への投資を加速させ、サプライヤー基盤を多様化し、AI主導の自動化を導入してオペレーションの回復力とコスト効率を高めている。
自動侵害・攻撃シミュレーションの市場規模は、近年急激に拡大している。2024年の7億ドルから2025年には9億ドルに、年平均成長率(CAGR)34%で成長する。歴史的な期間の成長は、規制遵守要件、熟練したサイバーセキュリティ専門家の不足、サイバーリスクに対する意識の高まり、ダイナミックな脅威の状況、サイバー攻撃の頻度の増加などに起因している。
自動侵害・攻撃シミュレーション市場規模は、今後数年間で飛躍的な成長が見込まれる。2029年には年平均成長率(CAGR)38%で34億ドルに成長する。予測期間における成長は、攻撃対象の拡大、世界的なリモートワークの増加、サイバーセキュリティ規制の進化、大企業向けの拡張性などに起因すると考えられる。予測期間における主なトレンドとしては、継続的なテストと評価、セキュリティ・オーケストレーション・プラットフォームとの統合、シミュレーションにおけるリアリズムの重視、クラウドセキュリティ評価、グローバルな規制遵守による採用促進、ベンダーのリスク管理などが挙げられる。
今後5年間の成長率を38.5%と予測したのは、この市場の前回予測から0.6%の小幅な減少を反映したものである。この減少は主に米国と他国との間の関税の影響によるものである。多くの場合、国際的に開発・ライセンス供与されているAIベースの侵害シミュレーション・ツールや仮想サンドボックス環境のコストが関税によって上昇するため、サイバー防衛分野は苦境に立たされる可能性がある。また、相互関税や、貿易緊張の高まりと制限による世界経済と貿易への悪影響により、その影響はより広範囲に及ぶだろう。
市場は以下のように区分できる:
コンポーネント別サービス; プラットフォームまたはツール
展開モード別: オンプレミス; クラウドオンプレミス; クラウド
エンドユーザー別:企業およびデータセンター、マネージド・サービス・プロバイダー
アプリケーション別構成管理; パッチ管理; 脅威インテリジェンス; チームアセスメント; その他アプリケーション
攻撃ベクトルの増加によるセキュリティ脅威の維持の複雑化は、今後数年間における自動侵害・攻撃シミュレーション市場の成長を促進すると予想される。サイバーセキュリティでは、攻撃者は悪意のある結果をもたらすためにネットワークに不正アクセスすることができます。これにより、攻撃者はシステムの脆弱性を悪用し、さまざまなタイプのマルウェアをインストールし、サイバー攻撃を仕掛けることができる。例えば、2024年2月、米国を拠点とするサイバーセキュリティ企業であるekransystem Inc.が発表したレポートによると、内部脅威の検出と防止ソリューションを専門とするekransystem Inc.は、内部脅威が組織の74%に中程度以上の脆弱性をもたらし、セキュリティ・インシデントの22%が内部関係者に起因しているとしている。したがって、攻撃ベクトルの数の増加は、自動侵害および攻撃シミュレーション市場の成長を促進する主な要因である。
サイバー攻撃のリスクの増加は、自動侵害および攻撃シミュレーション市場の成長を今後促進すると予想される。サイバー攻撃とは、コンピュータ、コンピューティングシステム、ネットワークにアクセスし、危害を加えようとするあらゆる試みを指す。自動侵入・攻撃シミュレーション・ツールは、脆弱性を積極的に特定し、システムの防御をテストする上で重要な役割を果たし、組織が潜在的なサイバー攻撃に対するサイバーセキュリティ態勢を準備・強化するのに役立ちます。例えば、2022年6月、米国を拠点とする組織であるフィッシング対策ワーキンググループ(APWG)によると、2022年第1四半期、APWGは合計102万5,968件のフィッシング攻撃を記録し、88万8,585件の攻撃が報告された2021年第4四半期から15%増加した。したがって、サイバー攻撃のリスクの増加は、自動侵害および攻撃シミュレーション市場の成長を促進する。
技術の進歩は、自動侵害および攻撃シミュレーション市場で人気を集めている主要な傾向である。同市場で事業を展開する企業は、自動侵害・攻撃シミュレーション市場で生き残るために、新技術の導入に継続的に注力している。例えば、2022年4月、イタリアを拠点とするテレコム・セキュリティ企業SecurityGenは、業界初のモバイル事業者向け自動侵害・攻撃シミュレーション(BAS)プラットフォーム「ACE」を発表した。このプラットフォームは、モバイル事業者のネットワークの強度を継続的にテストすることで、モバイル事業者のセキュリティ態勢を評価・改善するための継続的な自動化アプローチを提供する。ACEは、ネットワークに対する実際の攻撃のシミュレーションを実施する前に、事業者のネットワーク内の潜在的なギャップや脆弱性を特定し、報告します。
自動侵害・攻撃シミュレーション市場で事業を展開する主要企業は、市場での競争力を高めるため、攻撃シミュレーション・サービスの導入に注力する姿勢を強めている。攻撃シミュレーション・サービスは、システムやネットワークのセキュリティ態勢や脆弱性を評価するためにサイバー攻撃をエミュレートすることを含む。例えば、2023年5月、米国のソフトウェア会社であるAttackIQ社は、AttackIQ Readyを発表した。AttackIQ Readyはフルマネージド型の侵害・攻撃シミュレーション・サービス・プラットフォームで、セキュリティ管理の評価と改善のための継続的かつ自動化されたアプローチを提供することで、組織のセキュリティ態勢とセキュリティ・プログラムのパフォーマンスを向上させるよう設計されている。AttackIQ Readyは、AttackIQの敵対者調査チームによる調査に基づき、新たなサイバーセキュリティの脅威をリアルタイムで分析します。
2023年5月、イスラエルを拠点とする自動侵害・攻撃シミュレーションのセキュリティ企業であるXM Cyberは、ハイブリッド環境向けの強固なセキュリティを提供するため、SAP SEと提携した。この提携により、XM CyberのExposure Management Platformとその攻撃パス技術の機能が強化され、RISE with SAPやSAP eCommerce CloudなどのSAPソリューションを利用する組織が、より少ないリスクで、妥協することなく、データとプロセスをクラウドに移行できるようになる。SAP SEはドイツに本社を置くソフトウェア企業で、企業運営や顧客関係を管理するエンタープライズ・ソフトウェアを開発している。
自動侵害・攻撃シミュレーション市場で事業を展開している主な企業には、Qualys Inc.、Rapid7 Inc.、DXC Technology Company、Cymulate Inc.、XM Cyber Ltd.、AttackIQ Inc.、Skybox Security Inc.、SafeBreach Inc.、NopSec Inc.、FireMon LLC、Verodin Inc.、Threatcare Inc、Mazebolt Ltd.、Cronus-Cyber Technologies Inc.、CyCognito Inc.、Sophos Group plc、Bitdam Ltd.、Balbix Inc.、Scythe Inc.、Randori Inc.、PlexTrac Inc.、Cybereason Inc.、CyCraft Technology Corporation、CyFlare LLC、CybeReady Ltd.、CybExer Technologies OU、Cybriant LLC、CybOwl Ltd.
アジア太平洋地域は、2024年の自動侵害・攻撃シミュレーション市場において最大の地域であった。北米は、自動侵害・攻撃シミュレーション市場シェア第2位の地域であった。自動侵入・攻撃シミュレーション市場レポートの対象地域は、アジア太平洋、西欧、東欧、北米、南米、中東、アフリカである。
自動侵入・攻撃シミュレーション市場レポートの対象国は、オーストラリア、ブラジル、中国、フランス、ドイツ、インド、インドネシア、日本、ロシア、韓国、英国、米国、イタリア、カナダ、スペインです。