
Sophos Fusion:本当の進化か、また新しい名前か
Ai Sophos Security目次
Sophos Fusion は一見、新製品に見えます。大きな名前、濃紺の動画、光る data stream、そして 2026 年らしい AI-native。短い動画では、Fusion がすべてを見て、つなぎ、ひとつとして応答します。
しかし 66 秒後も、具体像はほとんど分かりません。
購入が必要なのか。Central を置き換えるのか。新しい license なのか。Firewall は良くなるのか。それとも既存製品の新しい label なのか。
短い答えは、Fusion は新しい license でも単体製品でもなく、Sophos Central をめぐる新しい名称と architecture storyです。XDR/MDR には実際の改善がありますが、有料 add-on を販売するための優れた sales logic でもあります。
Sophos Fusion は新製品ではありません。しかし非常に効果的な新しい販売商品です。
Sophos Fusion の正体
Sophos は AI-Native Cybersecurity Defense System と呼びます。Endpoint、Firewall、Email、Cloud、Network、Identity、Workspace Protection、XDR、MDR、third-party data を共通 architecture に集めます。shared context により、ある場所の detection が別の control point の response を起動し、AI は人が定めた境界内で動きます。
Sophos は五つの構成要素を挙げています。
- Control Points: Sophos 製品と接続されたサードパーティーツールがデータを提供し、対応を実行します。
- Unified Context Lake: 各ソースの Telemetry を共通 Context とともに保存・評価します。
- Synchronized Security: 一カ所の Detection が別の場所の Response を開始できます。
- Agentic Autonomy: AI が定義された境界内で調査・対応できます。
- Compounding Intelligence: Sophos が保護する顧客基盤から得た知見を、すべての顧客の防御改善に利用します。
compromised endpoint、怪しい user、malicious email、異常な connection が一つの incident なら、共通 context は調査を速めます。ただし発想は新しくありません。Synchronized Security、Central、XDR、MDR、Data Lake は以前から存在しました。Secureworks が technology と detector を、Fusion が新しい marketing story を提供します。
新しい製品・license なのか
直接は違います。Sophos は 別製品、bundle、独自 SKU ではないと説明し、Central は徐々に Fusion の名称へ移行します。
一方で Next-Gen SIEM、AI Defense、CISO Advantage は追加の有料 offer です。XDR/MDR capability も license に依存します。
- Fusion を別に買う? 独自 SKU はありません。
- Central は消える? service が進化し、名称が変わります。
- AI はすべて無料? 一部は add-on や上位 tier です。
- Firewall は自動的に向上? telemetry、integration、license、response が必要です。
- marketing だけ? いいえ。ただし宣伝は現在の実態以上の一体性を示します。
本当の進化は XDR と MDR
主な改善は 2026 年 8 月から XDR/MDR customer に展開され、MSP は後になります。
Sophos XDR では Security Operations が Threat Analysis Center を置き換えます。Secureworks detector、custom rule、integration、双方向 action、SOAR が加わり、Microsoft 365 や Okta に permission に応じた操作を返せます。
Sophos MDR では AI が triage、investigation、response を多く担当します。Sophos は 52% の case を AI が完結し、平均 automated response は 89 秒としています。ただし自動化が許可・実行可能な case の数字であり、全攻撃ではありません。AI は反復作業を加速しますが、clean data、analyst、human judgment の代替ではありません。
名称も MDR Essentials から MDR、MDR Complete から MDR Plus に変わり、renewal で再説明が必要です。
Endpoint と Central customer の変化
agent と policy は残ります。endpoint signal を identity、email、network、third-party telemetry と結び、個別 alert を attack path にできることが価値です。
しかし名前は data を作りません。Endpoint license だけでは統合 XDR/MDR になりません。「全 customer が Fusion の一部」でも、同じ capability を持つわけではありません。
Sophos Firewall の変化
Fusion は SFOS や Firewall license を変更しません。 local rule は local のままで、XGS が速くなるわけでもありません。
Firewall は Synchronized Security と Active Threat Response の Sensor/Response Point になります。Telemetry は XDR/MDR を補い、API は AI Defense の Web Policy、URL Group、Rule を支えます。Firewall は Endpoint に見えない Connection を把握し、Endpoint は Firewall に欠ける Process と User Context を持つため、両者を正しく結び付ける価値はあります。
それでも Web サイトに Fusion と書かれただけで Firewall を買うべきではありません。次を確認する必要があります。
- Firewall は実際にどのデータを XDR/MDR へ送るのか。
- どの Response を自動実行できるのか。
- どの License が必要なのか。
- Central または Internet Connection が利用できない場合はどうなるのか。
- どの機能が Local に残り、どの機能が Cloud Service に依存するのか。
MSP 向け Hardware as a Service は月額の Hardware、License、Service で調達を簡単にできますが、Sophos と担当 Partner への依存も強めます。これは必ずしも悪くありませんが、商用運用モデルを技術的な必須条件のように扱うべきではありません。
Switch、Wireless、Workspace、ZTNA、Email、ITDR
Switch と AP6 Access Point は Live Discover を通じて追加の Connection Data を Data Lake へ送り、Workspace Protection は Protected Browser Data を可視化して XDR から照会可能にします。ITDR は Configuration、Behavior、検出された問題から Identity Risk Score を計算し、Email Case と Notification も Security Operations 画面へ統合されます。ネットワークと Identity の Signal は、現代の攻撃が一つの Endpoint に留まらないため特に重要です。
しかし Multi-Domain ZTNA、macOS Beta Compatibility、Config Studio 2.6、Notification Setting は通常の製品保守です。同時期に登場しただけで Fusion の Innovation になるわけではなく、すべての製品が既に Real Time で相互対応する証明でもありません。
ここでは次の区別が重要です。
- Telemetry がある: 製品がデータを提供します。
- Context がある: データが共通 Incident に正しく割り当てられます。
- Response がある: 別製品が意味のある Action を実行できます。
- Automation がある: 手動の画面切り替えや承認なしに Response を実行できます。
四層すべてが機能して初めて、Integration は本当の防御システムになります。Integration Page に並ぶ Logo の数では判断できません。
350 か 500 integrations かは本質ではない
初期 FAQ は 350+、現在の page は Sophos と third-party を含む 500+ とします。数え方は変わり得ます。
Integration は完全な双方向 Connector のこともあれば、Event の取り込み、Query の提供、顧客が設定する API にすぎない場合もあります。500 Integration は、500 通りの同等な Response を意味しません。自社で確実に動く五つの Integration の方が、使わない 500 の Logo より価値があります。重要な Source ごとに次を確認します。
- どのデータを取り込むのか。
- どれほど速く利用可能になるのか。
- どの Field と Retention Period が適用されるのか。
- 既存製品に含まれるのか。
- Fusion は見るだけか、それとも対応もできるのか。
- 誤った自動 Response の Risk を誰が負うのか。
open architecture は import を容易にしても exit を保証しません。context、history、workflow が Fusion に集まるほど vendor lock-in は強まります。
AI の中身
Sophos は以前から malware、classification、prioritization、Threat Hunting に AI を使っています。Fusion は情報収集、仮説、query、制限付き action を行う agentic workflow を加えます。
しかし AI-native という名称だけでは、最重要の安全上の問いには答えられません。
- どの Model/手法が、どの Decision を行うのか。
- 誤判断をどのように検出するのか。
- どの Action に Human Approval が必要なのか。
- Prompt Injection と操作された Telemetry をどう扱うのか。
- Customer Data は Training または継続改善に使われるのか。
- Audit と Forensics のためにどの Evidence が残るのか。
Sophos AI Security 2026 Report はより冷静で、AI は既存手法を高速・大規模化する一方、攻撃での利用証明は難しいとします。
AI は悪い telemetry、弱い identity、unpatched vulnerability を直しません。agent には permission、logging、境界が必要です。
Fusion は「AI がすべてを守る」ものではなく、良い telemetry、共通 context、限定 automation をより速く連携させるものです。
未回答の価格問題
一般的な Fusion fee は発表されていません。しかし Fusion は growth engine です。Next-Gen SIEM と AI Defense は add-on、CISO Advantage は継続 MSP service です。
望まない AI を理由に base price が上がれば問題です。Microsoft は 2025 年に Copilot を Microsoft 365 Personal/Family に加え、米国価格を月 3 dollar 上げました。
Apple と iCloud+ でも議論がありますが、確認済みなのは一部 plan の高い AI limit だけで、一般値上げではありません。
Sophos Customer にとって重要なのは、Fusion が現在新 License かどうかではなく、次の Renewal で何が起きるかです。
- 既存の XDR/MDR 機能は現在の価格に残るのか。
- どの Fusion 機能が有料 Add-on へ移るのか。
- 古い Package は残るのか、新 Tier へ置き換わるのか。
- 不要な AI 機能を無効化できるのか。
- Data Volume、Retention、Automation は今後どう課金されるのか。
根拠のない値上げを断定するべきではありません。しかし長期契約では、価格上限、正確な Service Description、解約・Export の考え方を書面で受け取るべきです。「Fusion は新製品ではない」という説明だけを信じると、間違った問いに答えることになります。
本当のリスクは依存の拡大
source と response が増えるほど Fusion の価値と依存が高まります。一社から Endpoint、Firewall、Email、Identity、Switch、Wireless、XDR、MDR、SIEM を買えば、data、rule、process、contract が集中します。
open connector は case、context、query、automation、history の lossless export を保証しません。
名称も Sophos Cloud から Central、MTR から MDR、さらに tier と Fusion へ変わりました。ただし「三年ごと」は誇張で、Central は 2023 年に十周年でした。問題は package と strategy の反復変更です。
Customer と管理者が確認すべきこと
product、license、source、retention、実際の response を棚卸しし、endpoint isolation、Firewall block、identity/email correlation、automatic decision の説明をテストします。
Microsoft 365 と Okta は再認証が必要な場合があり、一部 MDR report は新しい self-service report より先に終了します。
renewal 前に price、SIEM storage、AI Defense、MDR tier、export を確認し、offline function、失う history、再構築する integration を含む exit plan を作ります。
答えを持つ人は Fusion を使い、持たない人は Fusion に使われます。
私の結論
Sophos Fusion は新しい logo 以上、marketing revolution 未満です。
XDR/MDR には Secureworks detector、integration、SOAR、高速 response という実価値があります。一台の Firewall や基本 Endpoint だけなら変化は小さいです。
懸念は technology ではなく、umbrella brand、add-on、subscription、vendor dependency の組み合わせです。多く買えば防御は強くなり得ますが、exit は高価になります。
「AI があるか」ではなく、どの detection、response、作業、追加費用、data export、renewal price が変わるかを問うべきです。
Sophos が答え、実運用で証明すれば Fusion は Central の強い進化です。そうでなければ、既存製品、新 add-on、旧来の依存を包む新しい大きな言葉です。
また次回まで、
Joe


