• 2025 年のサイバーセキュリティにおける Netscout のアプローチは、AI ベースの脅威インテリジェンス、自動化、そして増大するサイバー脅威に対するリアルタイム対応に重点を置いています。
  • 専門家は、AI が防御ツールであると同時に新たな攻撃手法の触媒でもあると見ており、自動化への依存と脅威情勢の複雑化について疑問を投げかけています。

何が起こったか: Netscout、MWC Barcelona 2025 で AI 主導のサイバーセキュリティ優先事項を発表

Mobile World Congress Barcelona 2025において、Netscout のセキュリティ担当 CTO である Darren Anstee 氏は、同社が今年以降のサイバーセキュリティの進化をどのように予測しているか説明しました。Netscout は、特に通信ネットワークやサービスプロバイダー向けに、ますます高度化する脅威に対抗するため、セキュリティポートフォリオ全体で人工知能の活用を拡大する計画です。

このアプローチの中心にあるのは、世界中の数百のサービスプロバイダーからのデータを集約する AI ベースの脅威インテリジェンスシステムです。Anstee 氏によれば、これにより攻撃トラフィックの詳細な状況が把握でき、攻撃元やパターンをより迅速に特定できるとのことです。データは処理され、攻撃がどこから来ているのかを理解し、より積極的に軽減するために、高い頻度で顧客に提供されます。

インテリジェンスに加えて、Netscout は攻撃パターンを分析し、防御の調整を自動化するために、ツールに自動化を統合しています。同社の Omnis 分析スイートなどの製品は、機械学習を使用して複雑なデータを実行可能なインサイトに変換し、セキュリティチームが手動分析と設定に費やす時間を削減することを目指しています。

Anstee 氏はまた、分散型サービス拒否(DDoS)攻撃の高度化を指摘しました。これらの攻撃はますます複数のベクトルを組み合わせ、攻撃中にも変化します。これにより、従来の手動対応はより遅く、効果が低くなります。

関連記事:ロシアのアプリへの DDoS 攻撃がサイバーセキュリティの脆弱性を浮き彫りに
関連記事:ファイアウォールは DDoS 攻撃から保護できるか?

なぜ重要か

AI と自動化への重点は、今年のサイバーセキュリティにおけるより広範な傾向を反映しています。悪意のある攻撃者は、より説得力のあるフィッシングキャンペーンや、リアルタイムで戦術を変化させる適応型 DDoS 戦略などを生成するために AI を活用しています。攻撃の量と複雑性が増大するにつれ、従来の人間中心のアプローチは限界に達しており、マシンの速度で脅威を処理・対応できるツールへの需要が高まっています。

しかし、この変化は重要な疑問を提起します。AI への過度な依存は、基盤となるモデルやデータフローが侵害された場合、新たな攻撃面を生み出す可能性があります。業界専門家が指摘するように、設定ミス、偏ったトレーニングデータ、またはモデルの脆弱性が攻撃者によって悪用される恐れがあります。組織にとっての課題は、自動化と堅牢な監視のバランスを取り、人間のアナリストがマシン生成のインサイトを解釈し、疑問を投げかける能力を維持することです。

さらに、サイバー犯罪は静的な分野ではありません。多くのアナリストが述べるように、攻撃側と防御側は AI 主導の軍拡競争に従事しており、防御能力の進歩が新たな攻撃手法を生み出す可能性があります。このダイナミクスは、AI を万能薬と見なすのではなく、従来の専門知識、強固なガバナンス、継続的な監視を含む、より広範で多層的な防御戦略の一要素として捉えることの重要性を強調しています。