2025年4月のサイバーセキュリティトップニュース記事
4月はサイバーセキュリティの世界が忙しくなりました。
政府はより厳しい規制を求めており、業界はセキュリティに対するよりスマートで戦略的なアプローチで対応しています。今月は、レジリエンス、封じ込め、サイバーセキュリティにおけるAIの役割について、私たちがどのように考えているかについて、新たな議論が交わされました。
物事が急速に変化しているように感じるのは、変化しているからです。今月のまとめでは、最大の変化、スマートテイク、そしてそれらがサイバー防衛の将来にとって何を意味するのかを分析します。
今月のニュースでは、セキュリティ分野のトップエキスパートによる以下の内容を取り上げています。
- セキュリティチームがリスクを把握し、理解し、優先順位を付けるのにIllumio Insightsがどのように役立っているか
- 今日の複雑なハイブリッドクラウド環境における侵害封じ込めの重要な必要性
- 英国の新しいサイバーセキュリティおよびレジリエンス法案
- イルミオ、2025 SCアワードでベストカスタマーサービスを受賞
フォーブス・オン・イルミオ・インサイト:脅威検出の未来はコンテクスト
セキュリティツールがハイブリッドまたはマルチクラウド環境で追いついていると感じたことがあるのは、あなただけではありません。彼の最近のフォーブスの記事では、 分散型世界における脅威検知の再考、Tony Bradleyが、従来の脅威検出ではもはや十分ではない理由と、それがどのように可能になっているのかを探ります 横方向の動き チェックを外してください。
」ハイブリッドクラウドの複雑さ セキュリティチームは横方向の動きに目がくらんでしまいます」と Bradley 氏は警告します。従来の検知は、攻撃者が現在のように静かに、横方向に、そして動的な環境にわたって動き回るようには構築されていません。
Bradley 氏は、セキュリティチームは、何が実際に重要なのかを把握するための十分なコンテキストがないまま、アラートに埋もれてしまうことが多いと説明しています。セキュリティは騒音に圧倒されます。ダメージを受けた後、反応が止まってしまうチームが多すぎます。
イルミオの最高製品責任者であるマリオ・エスピノザは、ブラッドリーとの最近のインタビューで、「侵害がサイバー災害になる必要はありません」と述べています。「しかし、見えないものを止めることはできません。また、理解できないものを封じ込めることもできません。」
そこがここ イルミオインサイト 入ってくる。Insights はセキュリティチームの理解に役立つように構築されています どこ 彼らの本当のリスクはただ生きるだけじゃなくて それを 何かがおかしいコンテキストを明らかにし、注意が必要なものに優先順位を付け、横方向の動きがレーダーの下を飛ばないようにすることがすべてです。

インサイトは、セキュリティチームが見逃している可視性を与え、さらに重要なこととして、行動に移すための明確な情報を提供します。これは、単にノイズが増えるだけでなく、AIを活用したオブザーバビリティと意思決定への幅広いシフトの一環です。
ブラッドリーは、重要なシステムに到達する前に横方向の動きを止めることは可能であるだけでなく、必要であることを明確にしています。そして、Illumio Insightsのようなツールにより、セキュリティチームはついにリスクを把握し、理解し、拡散する前に阻止する方法を手に入れました。
それだけじゃない 脅威検知 —これは、私たちが住んでいるハイブリッド世界向けに構築された、リアルタイムのリスク優先順位付けです。
ダイヤモンド強盗が侵害の封じ込めについて教えてくれること
2000年。あるギャングが、ロンドンのミレニアムドームから、完璧な203カラットのダイヤモンド、ミレニアムスターを盗もうと、大胆な昼間の強盗を計画しています。彼らはブルドーザーを壁にぶつけて宝石を奪い取り、スピードボートで脱出しようとする。
しかし、スコットランドヤードの準備はできています。スタッフや観光客に変装した警官は警戒態勢にあります。ブルドーザーがぶつかった瞬間、彼らは襲い掛かります。強盗は始まる前に阻止されます。
彼の新品で ビジネスレポーター 記事、 王冠の宝石を守る:ポスト・Breach 時代の封じ込め、イルミオの創設者兼CEOのアンドリュー・ルービンは、サイバーセキュリティの未来は同様の戦略、つまり予防だけでなく封じ込めにもかかっていると主張しています。
「ダイヤモンドを救ったのは、強力な錠前や厚いガラスではありませんでした」と彼は説明します。「それは脅威の封じ込めでした。インテリジェンス、即応性、そして攻撃が開始されたら断固として行動する能力でした。」
今日のデジタル環境では、breaches は避けられません。焦点は、攻撃を防ぐことだけから、攻撃が発生した場合に迅速に攻撃を封じ込めることに移す必要があります。さらに、規制環境は変化しています。DORAやNIS2のような最新のフレームワークは、単なる予防よりもサイバーレジリエンスと対応に重点を置いています。
「ディフェンダーの最も重要なツールは封じ込めであり、それがすべてを変えます」とルービンは言います。
このアプローチは、サイバーセキュリティを、攻撃者を締め出すという二者択一の焦点から、レジリエンスという微妙な戦略へと変革します。
ルービンシーズ セキュリティグラフ この戦略では不可欠です。マイクロソフト脅威インテリジェンス担当副社長のジョン・ランバートの言葉を引用しています。「ネットワーク防御の最大の問題は、防御側がリストで物事を考えることです。攻撃者はグラフで考えます。これが真実である限り、攻撃者が勝ちます。」
セキュリティグラフは、デジタル環境のコンテキストマップをリアルタイムで表示し、クラウド、ユーザー、デバイス、アプリケーション、データ間の関係を強調します。これにより、非常に複雑な環境におけるセキュリティを把握し、理解し、優先順位を付けることが可能になります。
「コンテインメントは優れたセキュリティだけではありません。その必要性はますます高まっています」とルービンは言います。
セキュリティ侵害後の世界では、セキュリティの成功はすべての脅威を防ぐことではなく、それらを効果的に管理して封じ込めることです。ルービンが説明するように、予防はドアロックですが、封じ込めはセキュリティシステム全体です。この考え方を取り入れることで、breaches が災害に発展することがなくなります。
英国の新しいサイバーセキュリティおよびレジリエンス法案は十分に大胆ですか?
英国はサイバー攻撃に対してより厳しくしようとしています。しかし、新しいですか サイバーセキュリティとレジリエンス法案 十分タフ?
それが今月提起された大きな問題です マシン ジャスパー・ハミルによる記事、 サイバー犯罪者との戦い:英国のサイバーセキュリティおよびレジリエンス法案の審議。
重要インフラがますます脅威にさらされ、その傷跡も増える中 シノビスNHS違反 英国政府はまだ新しく、ギャップを埋めることを目的とした法律を制定していますが、批評家はまだ長い道のりがあると言います。
この法案は、サイバーセキュリティの義務をクラウドプロバイダー、MSP、データセンターなど、はるかに幅広い組織にまで拡大しています。これは大きな動きであり、必要な動きでもあります。
「これはドリルではありません」と、イルミオの最高製品責任者であるマリオ・エスピノザは記事で警告しています。「重要なサービスは相互依存性が高まっており、サイバー攻撃はそれらを保護するための規制を上回っています。英国政府はより迅速に行動しなければなりません。」
また、この法律により、規制当局はサイバー衛生を監視および実施するためのツールが増え、より迅速で完全な侵害報告が求められるようになります。
しかし、この法案はその野心が高く評価されている一方で、実現していないことについても熱を帯びています。批評家は、すでに脆弱性を示している公共部門の機関やその他のサービスを除外して、対象範囲が狭すぎると主張しています。法律では明示的に義務付けられていません セグメンテーション、いずれも—攻撃者が侵入した後にbreaches が広がるのを防ぐための重要な戦術です。
それでも、この法案が英国のデジタルインフラ全体にわたる説明責任と可視性の新時代を切り開くことが期待されています。ハミルが指摘しているように、本当の力は、事後に反応するだけでなく、意図的にセキュリティを強化するためのインセンティブを生み出すことにあります。
Espinoza 氏は次のように明言しています。「組織はもはやファイアウォールに頼って疲労を警告することはできません。彼らは構築する必要があります サイバーレジリエンス 内側から。」
英国にお住まいの場合、または英国で事業を展開している場合、この新しい法案は注意深く見ておく価値があります。脅威の状況は待っているわけではなく、私たちも待つべきではありません。
イルミオ、2025 SCアワードでベストカスタマーサービスを受賞

優れたサイバーセキュリティソリューションは重要ですが、すべてを変えることができるのはツールの背後にいる人々です。だからこそ、私たちはベストカスタマーサービス賞を受賞できたことを嬉しく思います 2025 サウスカロライナ州賞。
SC Mediaが述べているように、「迅速な対応と専門家の指導がセキュリティの成果に劇的な影響を与えるサイバーセキュリティでは、優れたカスタマーサービスが依然として重要です。」
今日の最高のサイバーセキュリティプロバイダーは、単にテクノロジーを販売しているだけではありません。最も重要なときに、顧客に並べて表示しています。
イルミオにとって、それは実践的なオンボーディング、専門家主導のトレーニング、そして本物のセキュリティアドバイザーによる常時サポートのように見えます。それは助けることを意味する 顧客 セグメンテーションを導入するだけでなく、実際に 理解してください どうやって突破口を封じ込めて横方向の動きを止めるのか
「テクノロジーだけではイルミオの影響は定義できない」と記事は指摘している。「同社の顧客満足への取り組みも同様に印象的です。」
サイバーセキュリティは単独のスポーツではありません。だからこそ、このファイナリストのうなずきは特に意味があると感じるのです。セグメンテーション戦略と侵害封じ込めの成功事例の裏には、それを実現するためにお客様と緊密に連携するチームがあります。それは祝う価値のあることです!
今すぐお問い合わせ イルミオが侵害の封じ込めにどのように役立つかを学びましょう。