Wantedlyが実践するオブザーバビリティ ー 150ものマイクロサービスを10年以上支えた監視戦略とは
マイクロサービスアーキテクチャの普及は、開発の俊敏性を高める一方、システムの複雑性を増大させた。障害発生時の原因特定は困難を極め、サービスの安定運用は多くの企業にとって喫緊の課題である。432万人が利用する大規模サービスは、いかにして信頼性を担保しているのだろうか。
「マイナビニュース」は、ニュースと読み物を中心とした総合専門サイトです。「知りたい!を刺激する総合専門サイト」をキャッチコピーに、経営関連、IT関連などのビジネス情報から映画などのエンタメ情報まで幅広く提供しています。
Live Last read · last published · next check
マイクロサービスアーキテクチャの普及は、開発の俊敏性を高める一方、システムの複雑性を増大させた。障害発生時の原因特定は困難を極め、サービスの安定運用は多くの企業にとって喫緊の課題である。432万人が利用する大規模サービスは、いかにして信頼性を担保しているのだろうか。
サイバー攻撃がますます巧妙化し、従来の境界型防御モデルでは防ぎきれない脅威が増えてきた。攻撃者の標的は、もはやファイアウォールではなく認証情報へとシフトしている。多要素認証(MFA)をバイパスし、休眠中のアカウントを悪用する高度な攻撃に対して、自社のセキュリティ態勢は十分な防御能力を備えているだろうか。
サイバー攻撃の巧妙化はとどまることを知らず、特にサプライチェーンの脆弱性を狙った攻撃は、多くの企業にとって喫緊の課題となっている。2026年度末にSCS評価制度が開始予定であることも踏まえ、本稿ではEDRの導入を検討している部品製造業のA社を例に、セキュリティ強化のアプローチを探っていく。
情報処理推進機構(IPA)が公表する「情報セキュリティ10大脅威 2026[組織]」において、サプライチェーンを狙ったサイバー攻撃は、2026年版では2位に位置している(出典:IPA「情報セキュリティ10大脅威 2026[組織]」)。取引先への攻撃が自社の事業停止や情報漏えいに直結するリスクは、もはや看過できない深刻な課題だ。
ランサムウェア攻撃の脅威は依然として深刻であり、企業が数百万ドル規模の損失を被っている中で、状況も急速に変わりつつある。17カ国のITおよびセキュリティリーダー2,158人を対象にした最新調査を基に、近年の動向を浮き彫りにしたい。
生成AIの進化形として注目される「AIエージェント」は、自律的に計画を立て、ツールを駆使してタスクを実行することから、業務効率の飛躍的な向上が期待されている。しかしその背後には、従来の対策では通用しない未知のセキュリティリスクが潜んでいる。
日経225(日経平均株価)の構成企業を対象とした独自調査によると、その96%にあたる217社で認証情報の漏洩が確認され、従業員100人あたり約3人分の認証情報がダークウェブ上で取引されている実態が明らかになった。攻撃者が正規の認証情報でログインしてくる状況を踏まえると、どのような対策が求められるだろうか。
クラウドネイティブ環境の普及は、開発と運用の効率を飛躍的に向上させた。しかし一方で、多くの企業がその動的かつ分散した環境におけるセキュリティ課題に直面している。アプリケーション、インフラ、ネットワークが複雑に絡み合った状況では、セキュリティチーム、開発チーム、運用チームの境界も曖昧になりがちだ。
クラウドネイティブアーキテクチャへの移行は、ビジネスにアジリティをもたらす一方、新たなセキュリティ課題を突き付けている。インフラが動的かつ一時的になったことで、IPアドレスを基にした従来の境界型防御モデルは形骸化しており、全てを信頼しないという前提に立つ必要がある。
DXの推進やクラウド利用の拡大に伴い、企業のサプライチェーンは複雑化している。その結果、セキュリティ対策が手薄な委託先企業を踏み台にしたサイバー攻撃が急増しており、自社のみならず取引先全体を含めたリスク管理が不可欠となっている。
近年のビジネス環境において、アイデンティティは人間の従業員だけを指す言葉ではなくなった。もはや人間は少数派であり、マシンやAIエージェントが大多数を占めているのが実情だ。調査によれば、現在の組織は人間1人に対して、平均109個ものマシンアイデンティティを抱えているという。
フロンティアAIは、脆弱性の発見から悪用までの時間を劇的に短縮させている。攻撃がマシンスピードで実行される時代、従来のセキュリティ対策は限界を迎えつつあるが、防御側は今、何をすべきなのだろうか。
大規模言語モデル(LLM)やAIエージェントの急速な普及は、企業のクラウド環境に新たな難題を突きつけている。プロンプトインジェクション、モデルポイズニングといったAI特有の攻撃手法に加え、トレーニングデータに機密情報が混入するリスクなど、従来のセキュリティ対策では想定されていなかった問題が顕在化してきた。
ハイブリッドワークへの移行とSaaSやWebアプリケーションの急速な普及により、ブラウザは事実上、業務の中心的なワークスペースとなった。調査によれば従業員がブラウザで日常業務を費やす時間は85%に及び、今後24カ月でのWeb・SaaSアプリケーション利用は、さらに50%増加することが見込まれている。