Forescoutが発表した新技術とは
2025年7月17日、米カリフォルニア州サンノゼにて、グローバルなサイバーセキュリティ企業Forescoutが革新的な暗号監視技術を発表しました。この技術は、ITやOT、IoTを含むエンタープライズ環境において、未来の量子コンピュータに対抗できる暗号化通信をリアルタイムで検出することを目指します。
量子安全性を脅かす潜在的脆弱性
Forescoutが開発した技術は、ポスト量子暗号(PQC)に対するセキュリティギャップを特定・評価し、対策を講じるための中心的な役割を果たします。同社のCEO、バリー・マインツは、「量子コンピューティングは今や現実の脅威であり、企業や組織は早急に対策を講じる必要がある」と警告しています。
量子技術が進化する中で、多くの組織は十分な準備ができていない可能性があります。調査によると、世界中のデバイスの中でPQCに対応しているものはわずか6%とされています。特に製造業の約40%が2026年までに顧客からの量子技術の利用を予測している状況です。
Forescoutの特許技術の特徴
Forescoutの特許技術は、各デバイスの暗号アルゴリズムをリアルタイムで分析し、ポスト量子基準に基づいてそのリスクを評価します。これにより、管理されたデバイスに限らず、管理外のデバイスや非準拠なシステムも対象に含まれます。この技術は、ネットワーク層に配置されるため、デバイスが自らの状況を隠そうとしても安全でない暗号の使用を検出できます。
4Dプラットフォームによる量子安全性の実現
具体的には、Forescoutは「4Dプラットフォーム™」を用いて以下の4つのステップで量子安全性を確保します:
1.
検出(Detect): 特許技術を活用してPQC準拠の資産をリアルタイムで特定し、暗号の状況を可視化する。
2.
強制(Enforce): ネットワークセグメンテーション技術を使って重要なシステムを保護する。
3.
緩和(Mitigate): 脅威インテリジェンスを駆使して危険な資産を特定し、ポリシー適用を迅速に行う。
4.
制御(Control): リスクのあるデバイスのトラフィックを制限し、データ漏洩を防ぐ。
新たな課題とその解決策
Forescoutの調査によれば、接続されたデバイスのほとんどが量子脅威にさらされていることが分かっています。特に、インターネット上に存在する約1億8600万台のSSHサーバーの中で、量子安全な暗号方式に準拠しているのはわずか6%に過ぎないという結果が示されています。
このような状況を踏まえ、企業や組織は以下のリスク低減策を講じることが推奨されています:
- - PQC対応の導入
- - 信頼できるネットワークの保護
- - 高セキュリティ環境における適切なツールの使用
まとめ
Forescoutの新技術は、企業が暗号セキュリティを自身の手でコントロールできるよう支援することを目指しています。量子安全性はもはや将来の話ではなく、今すぐに対策を講じるべき急務となっています。Forescoutは、サイバーリスク管理やコンプライアンス確保の分野で25年以上にわたり信頼されてきた企業であり、今後もデジタル信頼の確立に貢献していくことでしょう。