インタビュー
「気づけない脅威」にどう向き合うか ~ KISIA 後援、韓国 3 社が挑む合同セッションの見どころ

Security Days は 2013 年から、Interop Tokyo などの運営実績を持つ株式会社ナノオプト・メディアが開催する講演セッション中心のセキュリティカンファレンスで、春と秋の年 2 回開催されている。10 月開催の Security Days Fall 2026 は札幌・大阪・福岡・東京・名古屋の全国 5 会場。今回から東京開催は新たに TAKANAWA GATEWAY Convention Center(B2F,B1F)が会場となる。
Security Days の魅力のひとつは、セキュリティベンダーによる製品紹介だけでなく、官公庁、法執行機関、大学・研究機関、業界団体、そして実際に現場の最前線でセキュリティ対策に携わる専門家まで、幅広い立場のスピーカーの講演を一度に聞けることだ。Security Days Fall 2026 東京会場でも、警察庁 三宮隆秀氏による「サイバー空間をめぐる脅威情勢と警察の取組」、東京大学 江崎浩氏による「AI前提のデジタルインフラのサイバーセキュリティー」、OpenAI Japan 宇都宮聖子氏による「フロンティアAI時代のサイバーセキュリティ」、経済産業省 橋本勝国氏による「サイバー攻撃の現状と経済産業省のサイバーセキュリティ施策」など、多様な視点から現在のサイバーセキュリティを捉えるセッションが予定されている。
テーマも「標的型攻撃」「ランサムウェア」「クラウドセキュリティ」「ゼロトラスト」「認証・ID管理」「SOC」「インシデントレスポンス」「SBOM」「ソフトウェアサプライチェーン」「量子セキュリティ」といった従来からの重要領域に加え、「AI セキュリティ」「Agentic AI Security」「AI SOC」「AI Data Security」「Non-Human Identity」など、急速に関心が高まる新領域のテーマまで幅広い。いまその時のセキュリティを取り巻く課題を、横断的に俯瞰できるところも Security Days の特徴である。
さらに東京会場では、講演を聞くだけではなく、参加者自身が考え、手を動かすワークショップも組まれている。たとえば東洋大学 渡會航生氏による「セキュリティ業務へのAIエージェント活用 ~コーディングエージェントとつくる業務支援、実践から学ぶ活用と判断の勘所~」、日本セキュリティ監査協会 小室武晴氏による「やってみようセキュリティの自己評価 ~情報セキュリティ内部監査ワークショップ」、フィッシング対策協議会 林憲明氏による「ブランドを騙った詐欺被害を乗り越えるための教訓:机上演習(TTX)キットの実践と洞察」などが用意されている。
その他にも、株式会社エーアイセキュリティラボによる「誰でも簡単にプロさながらの脆弱性診断ができる、AeyeScanハンズオンセミナー」や、テクマトリックス株式会社による「AIエージェント時代のセキュア開発とガバナンス - AIを使いこなす開発者・セキュリティ人材の育て方 -」など、実際のツールやケースを用いて理解を深めるプログラムもある。セッションと展示、さらにこうした実践型プログラムを組み合わせて、自組織の課題に応じて一日の予定を組めることも、このカンファレンスならではの魅力といえる。
今回の猪股氏の講演のテーマはゼロトラストセキュリティ。ウォッチガードの製品とクラウド基盤を用いてゼロトラストを実現する仕組みが解説される。
今回、ソリトンらしいストレージ商品として市場に問うたのが VVAULT だ。「これまではストレージをデータの容れ物としか考えていなかった」木下氏はこれまでの挑戦をそう振り返った。
国立情報学研究所(NII) サイバーセキュリティ研究開発センター 特任准教授 柏崎礼生氏は、セキュリティにおける可用性の新しい着眼点を提案する。どういうことか。
「バウンティ(Bounty)」とは、報酬あるいは報奨金の意味で、賞金稼ぎのことを「バウンティハンター」とも呼ぶ。
それはまるで、ファストドロウ(ハンドガンを素早くホルスターから引き抜き正確な射撃を行うスポーツ)専用のリボルバーか、あるいは 2 キロ先の標的を打ち抜く自動照準機能を持つ高性能のスナイパーライフルか。
「本当にすごい」という理由をひとことで言えば? と問うと、ひとつは「クラウドネイティブであること」そしてもうひとつが「脅威インテリジェンスと 24/365 で行われる脅威ハンティング」と、ひと言でなくふたつ返ってきた。愛は常に過剰なものである。
もはやバックアップのような定石的対策だけでは充分とはいえない。セキュリティの運用管理は大きく平時と有事に大別されるが、ランサムの場合有事から対応していたら、たとえば暴露型には打つ手がない。
3月9日木曜日、日本の情報セキュリティ、サイバーセキュリティにおける情報共有の歴史に新しい1ページを開くような「事件」が起こる。
リスクスコア 10 点満点として昨年末話題をさらったあの脆弱性への対応方法をいわば「教材」にして、Zscaler の実力をつまびらかにする。
増田は前日、あるいはその日の朝に起こった出来事に合わせて、プレゼンの内容をガラリと変える。それどころか、一つ前の師匠が話した演目に応じて、直前にスライドに大幅変更を加えることも当たり前。まるで熟練の落語家(はなしか)のようだ。