全体要約
デジタル化の進展に伴い、アジア太平洋地域ではセキュリティ関連製品への投資が増えました。特に、金融業界のデジタル決済への移行が進んでいます。2021年のカスペルスキーのデジタル支払いレポートによると、90%のアジアの回答者が過去一年間にモバイル決済アプリを使用しています。一方で、インドではDNS攻撃が最も多く発生しており、特にJuspay社のデータ漏洩事件は大きな影響を及ぼしました。各国政府は、セキュリティテストの強化に向けた取り組みを進めています。
関連する質問
10% (2022-2027)
Nexon Asia Pacific
セキュリティテストフレームワークの統合, 進化するダイナミックアプリケーションセキュリティテスト, クラウドコンピューティングの普及
概要
主なハイライト
- この地域におけるセキュリティテストの需要は、地域の国々が日々戦っている攻撃の数が増加するにつれて増加すると予想されています。民間企業と政府の両方が、毎日ネットワークへのサイバー攻撃と戦っています。シンガポールは昨年、サイバー犯罪者の襲撃を受け、229日間にわたり政府のサイトからデータを盗まれたりフィッシングされたりしました。インド、フィリピン、韓国などの他の国々も常にサイバー攻撃に直面しています。
- セキュリティテストは、ネットワーク上のシステムとアプリケーションが安全かどうかを確認します。バックエンドWebアプリケーションのセキュリティテストを超えた動的アプリケーションセキュリティテストの進化は、セキュリティテスト市場の新たな可能性を開きました。現在、次世代アプリケーションをテストする能力があります。いくつかのテストプロバイダーが静的および動的セキュリティテスト技術間の相互作用を可能にする能力によって、QAテストにおいてより意味のある結果を開発者に提供するのに非常に役立つ、より詳細な情報を得ることができます。
- 実際の攻撃の99%以上が、既知の共通脆弱性と露呈(CVE)としてリストされています。従来の防御手段は、手動または自動の脆弱性スキャン技術を使用してシステムを調査することです。しかし、これはハッカーが脆弱性を利用して重要な資産に到達できるかどうかを明らかにしない冗長で無関係な情報を多く生み出します。今日の唯一の解決策は人間による侵入テストですが、頻繁でないテストは、特に今日の仮想およびクラウドベースの環境において、ネットワークの動的な性質を反映していません。
- HTML5の登場は、より高い成熟度と採用を必要とし、DASTにおけるイノベーションを促進しています。クラウドコンピューティングの登場と、機密性の高いアプリケーションをオンプレミスでテストし、他のものをアウトソースする柔軟性を提供するテストサービス(TaaS)の提供により、BFSI、政府および公共部門、ヘルスケア、小売業などのさまざまな分野の企業が業務にテストを組み込むことを可能にしました。
企業が侵入防止、ウェブフィルタリング、脅威保護、アプリケーション制御を含む高度なレイヤーセキュリティと包括的な可視性を提供することを検討する中で、統合されておらず可視性が欠如しているこれらのポイント製品を管理するという大きな課題に直面しています。
これらのソリューションは、アプリケーション開発ライフサイクル中に暗号化アプリケーションやさまざまなセキュリティテスト手順をインストールすることによって、ウェブベースおよびモバイルベースのアプリケーションを脆弱性や脅威から保護するために使用されます。ビジネスアプリケーションは重要な組織データを保持しており、サイバー犯罪者の標的となっています。
主要市場動向
オンライン決済方法への移行
アジア太平洋地域では、セキュリティテスト、エンドポイントセキュリティ、VPN、ファイアウォールなどのセキュリティ指向の製品への投資が、政府と企業(特に銀行、電気通信、専門サービス業界)による支出の増加に伴い、増加しています。オーストラリアとインドは、国内外の顧客に対応する多くの企業が存在するため、セキュリティ支出において次の二大国となっています。
- オンラインでの安全性への需要が、金融業界のデジタル化に伴うユーザーの増加を引き起こしました。2021年カスペルスキー・デジタル決済レポートによると、調査対象者の50%以上がパンデミック中の利便性からデジタル決済方法の急増を指摘しており、アジアの回答者の約90%が昨年中にモバイル決済アプリを少なくとも一度は利用したと報告しています。
- ユーザーの割合は低いものの、その大きな人口は十分なキャッシュフローを確保しています。中国はパンデミック前からAPACにおいてモバイル決済のリーダーであり、ユーザーの安定した流れを維持しています。この国の最も有名な決済チャネルには、アリペイとウィーチャットペイが含まれ、パンデミックによってさらに強化されました。ユーザーの増加は、インフラの抜け穴を探す悪意のある行為者の増加にも反映されています。可能な脆弱性に対する懸念が、政府を金融マルウェアの管理へと促しています。
フィリピンは新しい電子マネーの採用者数の成長率が37%で最も高く、インドが23%、オーストラリアが15%、ベトナムが14%、インドネシアが13%、タイが13%で続いています。初めてオンライン決済を利用したユーザー数が最も少なかったのは中国(5%)、韓国(9%)、マレーシア(9%)です。
パンデミック中の攻撃の増加と政府の規制強化
セキュリティ侵害は投資家の信頼を減少させます。国々の文脈において、データ侵害は外国直接投資の流入に悪影響を与え、経済に波動を引き起こす可能性があります。財政面を除けば、政府機関におけるセキュリティ侵害は公共の安全に影響を与えますが、これは常に政府の主要な懸念事項です。これらの事実を認識し、政府はセキュリティテストフレームワークに焦点を当てています。彼らはビジネスや政府機関に様々な形での可能な脅威について認識させ、効率的なサイバーセキュリティとリスク管理の実践を統合するよう促しています。
- Covid-19パンデミック中のサイバー攻撃は、2020年に国内でほぼ300%増加し、2019年の394,499件と比較して1,158,208件に達しました。これは、コンピュータ緊急対応チーム(CERT-In)のデータによるものです。しかし、サイバー専門家は、この急増が昨年のオンライン活動の増加、特にCovid-19の拡大を防ぐために課されたロックダウン中に関連している可能性があると主張しました。ただし、彼らはフィッシングやマルウェア攻撃の原因としてサイバーセキュリティ意識の欠如を非難しました。
インドは、2020年に1組織あたり12.13件のドメインネームシステムまたはDNS攻撃を受け、最も多くの攻撃を経験しました。ただし、国内の攻撃コストは6.08%減少し、5.97クローレに達しました。この情報は、国際データコーポレーションのDNS脅威レポートによるものです。
インドのテクノロジーエコシステムは急速に進化しています。国内で成長したスタートアップはグローバル化しており、グローバル企業はインド市場への投資を急速に進めています。しかし、2020年にはインドのスタートアップにおいて連続してデータ侵害が発生しました。例えば、Juspayという決済処理会社は、3,500万件以上の記録が漏洩する侵害に直面しました。
競争環境
アジア太平洋地域のセキュリティテスト市場は、複数のプレーヤーが存在しており、非常に競争が激しいです。これらのプレーヤーは、市場での存在感を高め、より多くの顧客を獲得するために、合併・買収、製品開発、パートナーシップ、コラボレーションなど、さまざまな戦略を継続的に採用しています。
- 2021年5月 - ネクソンアジア太平洋は、公式のCREST承認機関との認定を発表し、ペネトレーションテストの実施と提供における能力とコンプライアンスを独自に評価し、確保できるようになりました。
追加の利点:
市場見積もり(ME)シートのExcel形式
アナリストサポート3ヶ月
※以下の目次にて、具体的なレポートの構成をご覧頂けます。ご購入、無料サンプルご請求、その他お問い合わせは、ページ上のボタンよりお進みください。
目次
1 イントロダクション
1.1 調査の前提条件と市場の定義
1.2 本調査の範囲
2 調査手法
3 エグゼクティブサマリー
4 市場についての洞察
4.1 市場概要
4.2 業界魅力度 - ポーターのファイブフォース分析
4.2.1 新規参入の脅威
4.2.2 買い手の交渉力
4.2.3 サプライヤーの交渉力
4.2.4 代替品の脅威
4.2.5 競合・競争状況の激しさ
4.3 バリューチェーン/サプライチェーン分析
4.4 Covid-19インパクト評価
5 市場力学
5.1 市場の促進要因
5.1.1 デバイスを攻撃し続ける既存マルウェアの拡散
5.1.2 増加するコネクテッドデバイス
5.1.3 オンライン決済手段への移行
5.2 市場の抑制要因
5.2.1 neデジタル化技術の導入にためらい
5.3 技術スナップショット
6 市場セグメンテーション
6.1 展開モデル
6.1.1 オンプレミス
6.1.2 クラウド
6.2 サービスタイプ
6.2.1 アプリケーションセキュリティ検査
- 6.2.1.1 イントロダクション
- 6.2.1.1.1 モバイルアプリケーションセキュリティ検査
- 6.2.1.1.2 ウェブアプリケーションセキュリティ検査
- 6.2.1.1.3 クラウドアプリケーションセキュリティ検査
- 6.2.1.1.4 エンタープライズアプリケーションセキュリティ検査
- 6.2.1.2 試験方法
- 6.2.1.2.1 SAST
- 6.2.1.2.2 ダスト
- 6.2.1.2.3 イースト
- 6.2.1.2.4 鑢
- 6.2.1.1 イントロダクション
6.2.2 ネットワークセキュリティテスト
- 6.2.2.1 イントロダクション
- 6.2.2.1.1 ファイアウォールテスト
- 6.2.2.1.2 侵入検知/侵入防止テスト
- 6.2.2.1.3 VPNテスト
- 6.2.2.1.4 URLフィルタリング
- 6.2.2.1 イントロダクション
6.3 テストツール
6.3.1 ペネトレーションテストツール
6.3.2 ソフトウェアテストツール
6.3.3 ウェブテストツール
6.3.4 コードレビューツール
6.3.5 その他
6.4 エンドユーザー業界
6.4.1 政府
6.4.2 ヘルスケア
6.4.3 BFSI
6.4.4 製造
6.4.5 リテール
6.4.6 IT・通信
6.4.7 その他
6.5 国
6.5.1 中国
6.5.2 インド
6.5.3 日本
6.5.4 その他
7 ベンダー市場シェア
8 競合情勢
8.1 企業プロファイル
8.1.1 HP
8.1.2 IBM
8.1.3 Veracode
8.1.4 McAfee
8.1.5 Cisco Systems Inc
8.1.6 Core Security Technologies
8.1.7 Cigital Inc
8.1.8 Offensive Security
8.1.9 Applause App Quality Inc
8.1.10 Accenture PLC
8.1.11 ControlCase LLC
8.1.12 Paladion Networks
8.1.13 Maveric Systems
8.1.14 Netcraft
8.1.15 Synerzip
9 投資分析
10 市場機会と今後の動向
※英文のレポートについての日本語表記のタイトルや紹介文などは、すべて生成AIや自動翻訳ソフトを使用して提供しております。それらはお客様の便宜のために提供するものであり、当社はその内容について責任を負いかねますので、何卒ご了承ください。適宜英語の原文をご参照ください。
“All Japanese titles, abstracts, and other descriptions of English-language reports were created using generative AI and/or machine translation. These are provided for your convenience only and may contain errors and inaccuracies. Please be sure to refer to the original English-language text. We disclaim all liability in relation to your reliance on such AI-generated and/or machine-translated content.”
