セキュリティチームの97%は、自組織のエクスポージャーが実際に悪用可能かどうかを判断できていません。あなたのチームは大丈夫ですか?レポートを読む
Filigran

State of Threat Management 2026

インテリジェンス主導の継続的脅威エクスポージャー管理(CTEM)への移行、市場の成熟度、そしてプロアクティブなサイバー防御の未来にとっての意味を探ります。

ツールもデータも可視性も増えた。それでもリスクは残る。

世界の550名を超えるサイバーセキュリティのリーダーと実務者への調査に基づき、かつてない可視性とツールを手にしながらも、セキュリティチームが本当に重要なリスクの特定・検証・優先順位付けに依然として苦戦する理由を明らかにします。

97%
が、エクスポージャーが実際に悪用可能かどうかの判断に苦戦
84%
のSOCチームが、既知のリスクを悪用した攻撃を受けている
42%
のアナリスト時間が、後に優先度が低い・悪用不可能と判明するリスクの調査に浪費されている

レポートの内容

本レポートは、エクスポージャー管理に関する業界の主要トレンドを分析し、リスクの認識と効果的なアクションの間にあるギャップを浮き彫りにします。

エクスポージャーのギャップ

新しいツールとデータへのアクセスは、脅威管理を容易にはしませんでした。むしろ、サイバーリスクエクスポージャーの把握は格段に複雑になっています。

The exposure gap - 93% struggle to maintain an accurate view of their attack surface

優先順位付けのボトルネック

可視性はもはや問題ではありません。インテリジェンス主導の統合ワークフローなしでは、セキュリティチームは重大なエクスポージャーを背景ノイズから見分けられません。

The prioritization bottleneck - analyst time lost to low-priority risks

検証による即応性

脅威ランドスケープの急速な変化には適応が必要です。ポイントインタイムのテストでは、絶えず変化する環境に太刀打ちできません。

Readiness from validation - point-in-time testing versus continuous validation

リスク管理の未来

エクスポージャー管理はもはや静的な機能ではありません。AIと自動化は不可欠ですが、多くの組織は依然として遅れをとっています。

The future of risk management - AI-driven exposure management adoption

調査について

2026年に実施されたグローバル定量調査。エクスポージャー管理プロセスの経験を持つ550名のセキュリティ意思決定者・実務者から回答を収集し、全員が従業員1,000名以上の組織に所属しています。参加者は9つの地域と9つのセクターにまたがり、特に金融サービス、テクノロジー、政府・公共セクターに重点を置いています。

調査は、独立系テクノロジー市場調査会社のVanson Bourneが実施しました。