メガトレンド · Cybersecurity & Digital Trust

城壁が役に立たなくなった日——社員がみんな城の外で働くようになったから

昔のITセキュリティは、お城を築くようなものでした——堀を掘り、オフィスのまわりに壁(firewall)を立てる。城の中にいる人は安全とみなす。でも、みんなが在宅で働き、アプリがクラウドへ移ったとたん、城はもぬけの殻に——人もデータも、ぜんぶ壁の外へ出てしまったのです。そこで新しい発想は、考え方をひっくり返しました:居場所で人を信用するのをやめ、アクセスを求めるたびに全員を毎回チェックする(zero trust)。そして、セキュリティの仕事ぜんぶをクラウドへ持ち上げる(SASE)。これは、セキュリティ業界でいちばん速く伸びている市場のひとつです。

分野 Cybersecurity レベル 個別トピック インフラ層(infrastructure) 読む時間 約12分
崩れ落ちる石造りの城壁。人々はあちこちへ散らばって働き、雲の上に浮かぶチェックポイントが、ひとりひとりを順番にチェックしている
ภาพประกอบ (hero.webp)
意味をなさなくなった壁。 人もデータもオフィスの外へ出てしまえば、「街」のまわりに壁を立てても、もう何も守れません。

01これは何?

昔ながらのセキュリティのやり方を思い浮かべてみてください。それは中世のお城のようなもの——会社は堀を掘り、オフィスのまわりに高い壁(firewall)を築きます。「街の中」(オフィスのネットにつながっている)にいる人はみんな身内、信用できるとみなす。いっぽう外の人は、たった一つの城門を通らなければならない。このモデルは、全員が同じビルで働き、アプリがぜんぶ裏手のサーバールームにあったころは、うまく機能していました。

でも、世界は二つのことが同時に変わりました:人は在宅・どこでも仕事へ移り、アプリはクラウド(Microsoft 365、Salesforce、AWS)へ移ったのです。いま守るべき人とデータは、ぜんぶ壁の外にいる——だから城は、守るものが何もないゴーストタウンになってしまった。これが、このnodeが語る新しい発想の出発点です。

このnodeは、絡み合う二つのテーマをまとめています——Next-gen firewall(アプリやアイデンティティのレベルまで見通せる、賢くなった新世代の壁)と、SASE/SSE(ネットワークセキュリティの仕事一式を、オフィスの箱ではなくクラウドの上でやること)。メガトレンドの地図のうえでは、大きなトレンドCybersecurity & Digital TrustのなかのEndpoint & Network Securityの下にある枝です。すぐ隣の兄弟がEndpoint Detection & Response (EDR/XDR)で、こちらは「末端の機器」を見守る役。このnodeが見るのは「経路とアクセス」のほうです。

知っておきたい用語
Zero Trust · SASE · SSE

Zero Trust =「誰も自動では信用しない」という考え方。オフィスの中だろうと外だろうと、アクセスを求めるたびに本人確認と権限をチェックする · SASE(Secure Access Service Edge)=「ネットワーク」(SD-WAN)と「セキュリティ」を、クラウド上の一つのサービスにまとめたもの · SSE = SASEのうちセキュリティの半分(Webゲートウェイ、情報漏えい防止、クラウドアクセス制御)——通すまえに、すべての接続をチェックする層です。

02なぜ重要か——もぬけの殻になった城

このnodeが大事なのは、リモートワーク時代のあとどの組織もいっせいに直面した問題を解くからです——世界じゅうに散らばった何千人もの社員に、クラウド上のアプリへ安全にアクセスさせるには、遅いVPNでわざわざオフィスへ戻らせずに、どうすればいいのか。その答えが、セキュリティをクラウドへ持ち上げて、人にもアプリにも「近い」場所に置くことでした。

結果として、お金は「オフィスのハードウェアの箱」から「クラウド上の月額サービス」へと、一気に流れ込みました。SASE市場だけでも、2025〜2026年で150〜190億ドルほどの規模があり、次の10年の初めには450〜680億ドルに届くと見られています——年平均24〜29%ほどの成長で、セキュリティ市場全体の何倍もの速さです。

SASE市場は毎年、十数パーセント台の前半で伸びている
市場規模(十億ドル)——2030年は予測。複数機関の中央値(CAGR 24〜29%ほど)
出典: MarketsandMarkets、Grand View、Mordor(中央値。予測レンジ $44〜68B)
Palo Alto Networks の直近四半期では、Network Security の売上の60%超が、ハードウェアの箱ではなく SASE とソフトウェアから生まれている——業界全体が「箱を売る」から「サービスを売る」へ移っているサインです。
古いハードウェアのセキュリティ機器が溶けて、雲へと昇っていく月額サブスクリプションの流れに変わっていく
ภาพประกอบ (subscription.webp)
箱から、流れ続ける収益へ。 セキュリティは、機器を一度売り切る形から、毎月入ってくるサブスクリプションへと変わりつつあります。

なぜこれが経済の面で重要なのか?それは、業界まるごとのビジネスモデルを変えるからです——機器を一度売り切る形から、毎月入ってきて予測もできるサブスクリプション収入(ARR)へ。うまく乗り換えられた会社は株価が跳ね上がり、箱売りだけに頼る会社はじわじわ追い抜かれていく。ここは「誰がいちばん速く、いちばん完全にクラウドへ移れるか」が勝者になる戦場です。

03どう動くのか(壁から、毎回のチェックポイントへ)

新しい発想の核心は、たった一文です:「居場所では信用しない——入りたいときは毎回チェックする」。二つのモデルを並べて見てみましょう。

城壁モデルと zero trust の比較 左側は古いモデル。オフィスのまわりに壁があり、中にいる人はみんな信用される。右側は zero trust。どこから来た要求でも、アプリに届くまえに、クラウド上の本人確認チェックポイントを必ず通らなければならない 従来型 · 城壁 壁(firewall) 中にいる人はみんな信用 外の人 問題:ハッキングされた内部の人=街じゅうを通り抜けられる 新型 · zero trust + SASE どこからでも来る利用者 チェックポイント クラウド上 アプリ/データ 通ってから、はじめて許可——毎回
一つの壁から、毎回のチェックポイントへ。 zero trust は、その要求がオフィスの中から来たか外から来たかを気にしません——どのアクセスも、クラウド上のチェックポイントでまず本人確認を通さなければならないのです。

このモデルが勝つ理由は、城壁モデル最大の弱点をふさぐところにあります——昔は、ハッカーが街の中へひとり入り込めれば、街じゅうどこへでも歩いていけました(lateral movement と呼びます)。でも zero trust は、どの扉も毎回チェックする。だから一か所を破られても、すべてにアクセスできるわけではない。しかもチェックポイントは利用者に近いクラウド上にあるので、在宅の社員はVPNでオフィスへ遠回りして戻る必要もない——安全になると同時に、速くもなるのです。

04セキュリティ業界のどこに位置するのか

このnodeは、クラウド時代のセキュリティの「門と経路」にあたります。エコシステムのほかの枝とは、切り離せないほど密に連携して動きます。

  • EDR/XDR(末端の機器)と組む: このnodeは「アクセスの経路」を、EDR は「機器そのもの」(ノートPC、スマホ)を守る——この二つがそろって初めて、セキュリティの輪が閉じる。だから大手の多くは、両方を一つのプラットフォームで売ろうとしている
  • Cloud & Digital Infrastructureへの道を開く: 組織が大事な業務をクラウドへ移す勇気を持てるのは、安全にアクセスを制御する手立てがあるときだけ——SASE こそ、「どこからでもクラウド上で働く」を、恐れずに現実にするものだ
  • AIに両側から加速される: AI は守る側がチェックポイントで脅威をより賢く検知するのを助けるが、攻める側も自動化された攻撃をより多く作れるようにしてしまう——このいたちごっこが、セキュリティの需要を止まらず伸ばし続ける
  • Quantum Computingに備える: 将来の量子は、いま使われている暗号を解いてしまうかもしれない。だから post-quantum(耐量子)の暗号へ切り替える必要が出てくる——そして、クラウド上のチェックポイントは、いちばんアップグレードしやすい場所なのだ
視点 覚え方は簡単です:EDR は「機器」を、このnodeは「経路」を見る——人・機器・アプリのあいだのすべての接続は、まずこの層を通らなければならない。だからこれは、どの組織もクラウドの世界へ移るとき真っ先に投資すべき「最前線」なのです。

05いま、どこまで来たのか

この戦場ではいま、「platformization」と呼ばれる戦争が起きています——顧客がバラバラのセキュリティツールを何十種類も買うかわりに、大手はすべて(firewall、SASE、EDR)を一つのプラットフォームにまとめてパッケージで売ろうとしている。この流れを引っぱるのがPalo Alto Networksで、次世代セキュリティ部門の売上(NGS ARR)は約50億ドル、〜34%成長に達し、ピースを埋めるために総額280億ドル超を買収につぎ込みました。

もう一方の極が、最初からクラウドの上で生まれた「クラウド純血」の勢です。先頭を走るのがZscalerで、古いVPNをやめたい大企業向けの zero trust proxy の標準になっている。そしてNetskopeCloudflareは、データと世界規模のスピードで光ります。いっぽうFortinetは別の角度で勝負——自社設計のチップで価格を抑え、SASE billings を〜40%まで伸ばしました。

お金はもう「箱」から「クラウドサービス」へ移った
Palo Alto の Network Security 売上のうち、SASE + ソフトウェアから来た割合(直近四半期)
出典: Palo Alto Networks Q4 FY2025(Network Security の bookings の60%超が SASE/ソフトウェアから)

そして、ほかのテック分野と同じように、中国は独自のエコシステムを別に持っています——Sangfor や Qi An Xin のような会社が、西側企業の届かない国内市場を握っている。セキュリティが、それぞれが自分で握りたい「デジタル主権」の問題になっていることの表れです。

この分野の主役たち
米国 · platformization のリーダー
「すべてを一つのプラットフォームにまとめる」というゲームを率いる王者——次世代セキュリティの売上(NGS ARR)は約50億ドル、〜34%成長で、firewall・SASE・EDR をひととおりそろえるために総額280億ドル超を買収につぎ込んだ。
core · プラットフォームのリーダー
ZscalerZS · US
米国 · zero-trust 純血
古いVPNをやめたい大企業向けに、クラウド上の zero trust proxy(ZIA/ZPA)の標準を打ち立てた存在——最初からクラウドで生まれ、背負うべきハードウェアの遺産がない。
core · zero-trust pure-play
FortinetFTNT · US
米国 · 自社チップで価格性能を
自社設計の ASIC チップで別の角度から勝負し、価格あたりの性能で他を上回る——SASE billings を〜40%まで伸ばし、SASE の機能を一つのOS上でひととおり提供する。
core · 価格性能
CloudflareNET · US
米国 · 世界のエッジネットワーク
世界じゅうを覆うエッジネットワークを使い、セキュリティとスピードを同時に実現する——クラウドで生まれ、低 latency を求める組織向けの zero-trust に強い。
core · global edge
NetskopeNTSK · US
米国 · クラウドファースト
SSE 側のリーダーで、情報の保護(DLP)とクラウドアプリ利用の制御(CASB)に強い——情報漏えいを最重視する組織にとって、まず候補に挙がる存在。
core · クラウドファースト
CiscoCSCO · US
米国 · 既存のネットワークの巨人
従来型ネットワーク機器の王者で、巨大な顧客基盤を持つ。「箱を売る」形から、クラウド上のセキュリティへと急いで自らを変えつつある——規模と顧客との関係の両方を武器にできる。
core · 既存の巨人
中国 · 国内のリーダー
中国のネットワークセキュリティのリーダーの一社で、西側企業の届かない国内市場を握る——独自に切り離された中国のセキュリティ・エコシステムを映す存在。
core · 中国のリーダー

06これからの展開

第一の方向は統合がさらに強まること。顧客は何十種類ものツールを面倒みるのに疲れていて、流れは「経路」も「機器」も両方こなせる、ひと握りの勝者プラットフォームへ絞られていく——これは品ぞろえの整った市場リーダーには有利だが、特定分野だけの小さな専業プレーヤーには、居場所を探すか買収されるかの圧力をかける。

あちこちに散らばった小さなセキュリティツールが、一つの巨大なプラットフォームへと吸い込まれていく
ภาพประกอบ (platform.webp)
たくさんの箱から、一つのプラットフォームへ。 platformization の戦争が、市場をひと握りの勝者へと絞り込んでいきます。

第二の方向はAI が武器にも盾にもなること。クラウド上のチェックポイントは膨大なトラフィックを見ているので、AI で異常な振る舞いを検知するのに、いちばん向いた場所になる。いっぽうで攻撃者も、AI で自動化された脅威をより多く作るようになる——このいたちごっこは、セキュリティの需要がそう簡単には消えないことを意味します。

第三の方向はブラウザが新しい最前線になること。ほとんどすべてのアプリがブラウザ越しに動くようになると、アクセスを制御する場所も、ブラウザそのもの(enterprise browser)へ移っていく——大手もスタートアップも奪い合う、新しいサブ戦場が開きます。

07課題とリスク

第一のリスクは、platformization の戦争は勝者総取りのゲームだということ。顧客はいったん主軸のプラットフォームを選ぶと、長く縛られがち。ついていけない、あるいは品ぞろえが足りないプレーヤーは、市場から押し出される危険がある——だからこの戦場は激しく、買収が絶えません。

第二のリスクは、高い株価と、それに見合う高い期待。クラウドセキュリティ株は、これからも速く伸びると市場が見込んでいるため、高い株価倍率で取引されている。成長がほんの少し鈍るだけでも、株価は大きく振れうる——「実際に伸びてはいるが、けっして安くはない」グループです。

第三のリスクは、二つの世界への分断と、信頼への依存。中国市場は国内のプレーヤーに握られているので、西側勢は巨大な市場の一塊に手が届かない。そして、この商品は「セキュリティ」だからこそ、信頼がすべて——システム障害や脆弱性が一度起きるだけでも、ふつうの商品よりずっと重く、評判と信用に響きうるのです。

投資家への結論 Network Security & SASE は、クラウド時代のセキュリティの「最前線」です——成長は速く、サブスクリプション収入は安定。でも競争は激しく、株価も安くない。鍵は三つ:(1) platformization の戦争を制するのは誰か(「経路 + 機器」をいちばん完全にまとめられる者)· (2) サブスクリプション収入(ARR)の成長はまだ加速しているか · (3) チェックポイントで AI をいちばんうまく使えるのは誰か——本当の価値は「顧客が縛られ、使い続けて広げていくプラットフォーム」にあって、一点だけ目立つ機能を持つことではありません。

ひとことで言えば:このnodeは、「城壁」の崩壊と、それに代わる「クラウド上の毎回のチェックポイント」の物語です——リモートワーク時代に組織を安全にしただけでなく、セキュリティ業界のビジネスモデルそのものを、箱を売る形から、信頼を月額で売る形へとひっくり返した変化なのです。

このテーマのライブデータ・銘柄・ニュースを見る →