SOC担当者の疲弊が深刻化、生成AIは救いの一手になるか? Splunk調査:セキュリティニュースアラート
SplunkはSOCを取り巻く課題を明らかにするグローバル調査レポートを公開した。この調査によって、SOCの業務を非効率にする要因や厳しい労働環境、AIがSOC業務の高度化にどの程度寄与しているのかなどが判明した。
Splunkは2025年6月4日、SOCを取り巻く課題を明らかにするグローバル調査レポート「2025年のセキュリティの現状」を公開した。
同レポートは日本を含む世界9カ国、16業種にわたる2058人のセキュリティリーダーを対象に、2024年10〜12月にかけて実施した調査に基づいており、組織のセキュリティ体制が抱える非効率性や人材面での課題、AI活用の実態を明らかにしている。
SOC業務を阻害する主要因と厳しい労働環境の実態 AIはこれを救うか?
主な調査結果は以下の通りだ。
- AIの導入を進める組織にとってセキュリティは依然として重大な懸念事項で、ミッションクリティカルな業務で「AIを完全に信頼している」と回答した割合は11%にとどまる
- 約半数(46%)が「組織の保護よりもツールの保守に多くの時間を取られている」と回答した
- 78%が「オブザーバビリティチームとのデータの共有によってインシデントの解決が迅速化した」と評価した
同レポートによれば、SOCの業務は技術的な非効率性によって阻害されており、脅威の検出や対応が難しくなっている状況にある。その主な要因として、回答者の59%が「ツールの保守」を挙げており、78%が「セキュリティツールが分散および連携していない状態にある」と答えた。こうした状況を「ある程度課題になっている」または「大きな課題になっている」とする回答は69%に上った。
ツールの保守やデータのサイロ化、過剰なアラートもSOCチームの業務に大きな負担を与えている。57%が「データ管理戦略の不備によって調査に必要な時間を失っている」と回答し、59%が「アラートの量が多すぎる」とし、55%が「誤検知の多さ」を問題視している。
SOCアナリストの労働環境にも深刻な課題がある。調査では52%が「チームが過剰な労働状態にある」とし、同じく52%が「仕事のストレスからサイバーセキュリティの仕事を辞めようと考えたことがある」と回答した。43%は「経営陣から過剰な期待が寄せられている」と感じている。
一方でAIの導入がSOCにおける業務効率の改善やスキル不足の補完に一定の効果をもたらしていることも明らかになった。59%がAIによってSOCの効率が「ある程度向上した」または「大幅に向上した」と評価しており、56%が2025年の優先課題として「セキュリティワークフローへのAI導入」を挙げている。また、33%が「AIと自動化によってスキル不足の解消を目指している」と答えている。
生成AIについては、63%が汎用(はんよう)ツールよりもドメイン特化型のAIの方がセキュリティ運用の能力を「飛躍的に高める」または「かなり高める」と評価している。一方、組織においてAIの運用には人間参加型(HITL)のアプローチが不可欠であることも考えられている。また、SOCにおいて生成AIが有効とされる業務としては「脅威インテリジェンスの分析」(33%)、「セキュリティデータのクエリ作成」(31%)、「セキュリティポリシーの作成・編集」(29%)が上位に挙がっている。
セキュリティチームとオブザーバビリティチームとの連携が、インシデント対応の迅速化に寄与している実態も確認されている。調査では「中程度のメリット」から「革新的なメリット」として、78%が「インシデント検出の迅速化」、66%が「修復の迅速化」を挙げている。統合的なセキュリティプラットフォームの導入によってツールの保守負担を軽減し、チーム間のコラボレーションと調査スピードの向上につながっていると考えられている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
病院のセキュリティ対策を阻む残酷な「カネ」の問題 業界構造から真因を探る
医療業界におけるランサムウェア被害が度々世間を騒がせている。調査報告書では基本的な対策ができていないケースが目立つが、この背景にあるものは何か。本連載は業界構造を深堀し、「カネ」「ヒト」などの観点からその真因を探る。日本企業にひっそりと入り込む北朝鮮工作員 面接や採用後に見破る方法
ソフォスは北朝鮮の脅威グループ「NICKEL TAPESTRY」が不正なIT労働者として日本企業などに侵入し、情報窃取や恐喝を実行する事例が拡大していると警告した。面接時や採用後に工作員の潜入を見破るにはどうすればいいのか。これから本格化? アクセスキー不正使用でのランサム事案がついに国内でも発生
クラウドサービスに対するアクセスキーを不正使用してランサムウェア攻撃を仕掛ける手法がついに日本でも確認されました。攻撃が今後本格化する可能性もあるため、アクセスキーを巡る運用のポイントを一緒に再確認しましょう。「もう手動での対応は無理……」 Linux関連の脆弱性は前年比で967%増加
Action1は2025年版「Software Vulnerability Ratings Report」を発表した。ソフトウェア脆弱性は2024年に前年比61%増加し、既知の悪用件数も96%増加したという。特にLinux関連の脆弱性は前年比で967%増加した。