重要なポイント

カテゴリー:ネットワークエッジセキュリティ管理(NESM)は、Huskeysが先駆的に提唱するサイバーセキュリティの新しいカテゴリーです。断片化したCDN、WAF、マルチクラウド環境上に統合インテリジェンスレイヤーを構築します。

課題:Webトラフィック全体に占める非人間によるトラフィックの割合は増加し続けています。その背景には自律型AIエージェントの普及があり、こうしたエージェントには、処理を中断することなくリアルタイムで検証を行うことが求められます。

Oktaのシナジー:OktaのアイデンティティインテリジェンスとHuskeysのエッジ・コントロールを組み合わせることで、企業は正当なエージェント型AIのトラフィックとサイバー脅威を区別し、数分で仮想パッチを適用し、既存のインフラストラクチャを置き換えることなくセキュリティを最適化できます。

毎月、Okta Venturesの投資先企業から創業者を1人取り上げて、その人物像や、Oktaとの協業について詳しくご紹介します。今月は、HuskeysのItai Gafni氏にお話を伺います。

ネットワークエッジセキュリティ管理とは何か、そしてHuskeysのミッションとは何か?

Huskeysは、最新のネットワークエッジに対応する新しいセキュリティカテゴリーとして、ネットワークエッジセキュリティ管理(NESM)を構築しています。

今日、あらゆるデジタルビジネスはネットワークエッジに依存しています。エッジでは、顧客、アプリケーション、収益、脅威がすべて交差します。しかし、そのエッジは、コンテンツ配信ネットワーク(CDN)、Webアプリケーションファイアウォール(WAF)、クラウドプロバイダーなど、相互運用を前提に設計されていなかったさまざまなセキュリティ技術やネットワーク技術にまたがって、分断が進んでいます。そして、AIによってさらに大きな変化が起きています。自律型エージェントが正当なインターネットトラフィックに占める割合を増す一方で、攻撃者も同じAIを利用して、脆弱性を悪用するスピードを上げています。

私たちの使命は、この環境全体を対象とするインテリジェントな管理レイヤーを組織に提供することです。Huskeysは、企業がすでに導入しているセキュリティインフラを接続し、オーケストレーションします。そして、継続的な可視性、インテリジェンス、制御を提供することで、ネットワークエッジ全体で何が起きているのかを把握し、リアルタイムでセキュリティを適応させられるようにします。

最終的に、ネットワークエッジはビジネスの妨げになるのではなく、ビジネスに貢献するものであるべきです。これにより、組織は正当なトラフィック、ビジネス継続性、収益を保護しながら、セキュリティを向上させることができます。

Huskeysに入社される前は何をされていて、どのような経緯で現在に至ったのでしょうか?

私はこれまで、サイバーセキュリティ、データ、AIのすべてが交わる分野でキャリアを積んできました。私は8200部隊のサイバー部門でキャリアをスタートさせました。そこで強固な技術的基盤を築き、複雑な環境を保護するというチャレンジに早くから触れることができました。その後、所属部門のAI責任者となり、AIを活用してサイバーオペレーションを改善し、セキュリティチームの効率性を高める方法を模索する役割を担いました。

その後、モニタリングと可観測性の分野で会社を共同設立しました。そこでは、大量のシグナルや運用データを、ビジネスにとって意味があり、実際の行動につながる知見へと変換することに注力しました。この経験は、現在のセキュリティに対する私の考え方に大きな影響を与えています。課題は、必ずしもデータが不足していることではありません。あらゆるデータをインテリジェントに連携させ、機能させることが重要なのです。

その後、大規模なインターネット向けアプリケーションを運用する組織と密接に連携する中で、同じ問題がネットワークエッジでも発生しているのを目の当たりにしました。企業はCDN、WAF、クラウドセキュリティなどのテクノロジーに多額の投資を行っていましたが、その管理は複雑で、事業部門との間に摩擦を生じさせることが少なくありませんでした。セキュリティコントロールで誤検知が多発したり、運用が複雑になりすぎたりすると、担当チームはコントロールへの信頼を失い、場合によってはその機能を最大限に活用することをやめてしまいます。

同時に、AIが方程式の両辺を根本から変え始めていました。攻撃者は脆弱性をより迅速に発見して悪用できるようになる一方で、AIエージェントはまったく新しいクラスの正当なインターネットトラフィックとして台頭していました。

個々のセキュリティ製品を改善するだけでは不十分であることが明らかになりました。業界には、ネットワークエッジにインテリジェントな管理レイヤーが必要でした。このレイヤーは、既存のエコシステムを連携させ、ビジネスや脅威情勢に継続的に適応させることを可能にするものです。

その気づきがHuskeysの基盤となりました。

Huskeysのソリューションはどのようなもので、どんな課題を解決するのですか?

Huskeysは、組織の既存のネットワークエッジインフラの上位に位置するネットワークエッジセキュリティ管理プラットフォームを構築しています。このプラットフォームによって、分断されたさまざまなトラフィック制御を、統合されたアダプティブなシステムへと変革できます。

現在、ほとんどの企業が複数のCDN、WAF、クラウドプロバイダー、ネットワークエッジテクノロジーにわたって事業を展開しています。それぞれに独自のデータ、ポリシー、コントロールがあるため、セキュリティチームは「自社の保護対策は有効か」といった基本的かつ重要な問いに答えることが困難になっています。ポリシーに一貫性はありますか?どこに脆弱性がありますか?また、正規のトラフィックを妨げることなく、迅速に対応できるでしょうか?

Huskeysは、統合データモデル(UDM)を通じて、こうした環境全体に共通のインテリジェンスと制御レイヤーを構築します。

  • 継続的な可視性:プロバイダー間の情報を標準化することで、セキュリティチームがセキュリティ態勢を継続的に評価し、ポリシーを生成・適応させ、適用をオーケストレーションできるようにします。

  • リアルタイムの仮想パッチ適用:恒久的な修正プログラムが開発されている間に、ネットワークエッジの脆弱性にさらされるリスクを低減します。

  • AIエージェントのトラフィック制御:正当な自律型AIのインタラクションと悪意のあるアクティビティを区別し、ビジネス上の正当なトラフィックを不必要にブロックすることなく、適切な制御を適用します。これは、エッジで新たに発生している最大の課題の1つです。

目標はシンプルです。組織がすでに所有しているインフラストラクチャをインテリジェントに連携させることで、既存のスタックを全面的に刷新することなく、対応の迅速化、リスクと誤検知の削減、ビジネスクリティカルなアプリケーションの保護を実現します。

HuskeysはなぜOktaとの協業を望んだのですか?

Oktaは、重要なセキュリティレイヤーを再定義し、カテゴリーを定義するプラットフォームを構築した企業として、私たちが常に賞賛してきた存在です。その道のりは、Huskeysで私たちが取り組んでいるネットワークエッジのセキュリティ管理と強く共鳴するものです。

アイデンティティとネットワークエッジの間で、テクノロジーの重要なコンバージェンスが起こっています。AIエージェントがインターネット上で正当な行為主体となるにつれて、問題はもはや「このトラフィックは悪意のあるものか」だけではなくなりました。ますます重要になるのは、「このインタラクションの背後にいるのは誰か、あるいは何か。何を実行することが許可されているのか。ネットワークはどのように応答すべきか」といった問いです。

これにより、アイデンティティインテリジェンスとネットワークインテリジェンスが自然に結びつき、ネットワークトラフィックに対する究極の信頼レイヤーが形成されます。Oktaとの協業は、その交点を探求し、未来を築く機会をもたらしてくれます。その未来とは、組織がインターネット上のアプリケーションと対話する人間と自律型エージェント両方のアイデンティティをより深く理解し、管理し、セキュリティを確保できる世界です。

Okta Venturesは、テクノロジーだけでなく、エンタープライズセキュリティに関する深い専門知識とエコシステムも提供してくれます。これらは、私たちが新しいカテゴリーを構築し、グローバルに事業をスケールさせていくうえで大きな力となります。

HuskeysはOktaとどのように連携していますか?法人パートナーにどのようなサポートを求めますか?

Oktaとの関係は、単なる投資にとどまりません。特にAIエージェントがインターネット活動の大部分を占めるようになる中で、アイデンティティとネットワークの各レイヤーから得られるインテリジェンスを統合することに、戦略的な好機があると考えています。

自律型エージェントがユーザーやビジネスに代わってアプリケーションとやり取りするようになると、組織はトラフィックそのものだけでなく、その背後にあるアイデンティティとコンテキストを理解する必要が出てきます。そうしたシグナルを統合することで、顧客はエージェントのふるまいをより深く理解し、エッジでよりインテリジェントなセキュリティ制御を適用できるようになります。

HuskeysとOkta:AI主導のトラフィックに対応する包括的な信頼アーキテクチャ

セキュリティベクトル

従来の重点領域

AIとNESMの時代

主要なアクター

Webブラウザを使用する人間のユーザー

人間のユーザー、自律型AIエージェント

検証の基準

静的IP、ユーザー認証情報

アイデンティティコンテキスト + インテント + 振る舞い分析

ネットワーク応答

静的なブロック/許可ルール

動的なポリシーオーケストレーションと仮想パッチ

私たちが企業パートナーに求めるのは、単なる資本や販売網ではありません。市場の将来像に対する共通の信念と、価値あるものを共に創造する機会です。

Oktaは、技術的な専門知識、エンタープライズセキュリティに関する経験、顧客の視点、そして強固なエコシステムを兼ね備えています。Huskeysにとって、これらは特に価値のある強みです。ネットワークエッジセキュリティ管理を一つのカテゴリーとして確立し、エンタープライズ市場全体へ事業を拡大していくうえで、大きな支えとなるからです。

ネットワークエッジセキュリティを形成する主なトレンドとは?

私たちは、AIによってネットワークセキュリティがここ数十年で最大級の変革期を迎えていると考えています。業界では、アイデンティティセキュリティやエンドポイントセキュリティへのアプローチが進化してきました。同様に、もう一つの基本的なセキュリティ制御であるネットワークも、AI時代に対応して進化する必要があります。

AIエージェントによるトラフィックの増加

最初の大きな変化は、AIエージェントによるトラフィックです。アプリケーションとやり取りする主体は、人間だけではなくなります。今後ますます、人や企業に代わって動作する自律型AIエージェントが、その役割を担うようになります。これは、セキュリティモデルを根本から変えるものです。組織は、こうしたエージェントを識別し、そのアイデンティティ、意図、行動を把握する必要があります。また、エージェントに許可すべき操作を判断し、正当な自律的アクティビティと悪意のあるトラフィックを区別することも求められます。

脆弱性の悪用もAIによって加速

同時に、AIは攻撃者側の状況も一変させています。脆弱性の発見と悪用が迅速化し、組織が対応できる時間が劇的に短縮されています。恒久的な修正を待つだけでは、もはや不十分です。セキュリティは、よりアダプティブになり、リアルタイムに近い形で運用される必要があります。そして、防御の最前線の一つであるネットワークを活用して、恒久的な修復が行われている間に、露出を迅速に軽減し、セーフティネットを提供することが求められます。

個別ソリューションから管理レイヤーへの移行

最後に、ネットワーク自体も、今後ますます分散化、複雑化していくでしょう。新たな課題が発生するたびに、別のポイントソリューションを追加する方法は、持続可能ではありません。今後、組織には、ベンダーの垣根を越えて機能し、既存のインフラを単一の連携システムとして運用できる、インテリジェントな管理レイヤーがますます必要になります。

この進化は、本番ネットワークと、顧客、AIエージェント、アプリケーション、脅威が交差するインターネットに接続された南北トラフィックから始まると考えています。将来的には、インテリジェンス、オーケストレーション、アダプティブな制御に対する同様のニーズが、エンタープライズネットワークや東西トラフィックのさらに奥深くまで広がっていくと考えています。

こうした変化が相まって、ネットワークエッジのセキュリティ管理の必要性が高まっています。これは、ネットワーク全体で何が起きているかを継続的に把握し、アイデンティティ、トラフィック、セキュリティのコンテキストを結び付け、アプリケーション、ユーザー、エージェント、インフラ、脅威の進化に合わせて保護を動的に適応させるインテリジェントなレイヤーです。

 

Okta Venturesへの参加にご興味をお持ちですか?よくある質問はこちらでご確認いただけます。チームへのお問い合わせや、ビジネスの審査依頼もお気軽にご連絡ください。

アイデンティティ施策を推進