AI Security、Splunk認定パートナーに SIEM・SOAR導入支援を本格展開

生成AI時代のセキュリティ支援を手がけるAI Securityは、シスコ傘下のSplunkのパートナープログラム認定を取得し、「Splunk Enterprise Security」を活用したログ分析基盤の構築やSOAR(セキュリティ運用自動化)支援サービスの提供を開始した。
企業のDX推進やハイブリッドワークの定着によりIT環境が複雑化する中、システムごとに分散したログの管理や高度化するサイバー攻撃への対応が課題となっている。加えて、生成AIの普及に伴い、AIの悪用や情報漏えいといった新たなリスクへの備えも求められている。
同社はこれまで培ってきたAIセキュリティやゼロトラスト戦略の知見と、Splunkの分析基盤を組み合わせることで、ログの統合管理から異常検知、インシデント対応の自動化までを一貫して支援する。
主な提供内容は、Splunk Enterprise Securityを活用した次世代SIEM基盤の設計・構築、SOARによるインシデント対応の自動化、AIや機械学習を用いたユーザー行動分析(UEBA)、SOC(セキュリティオペレーションセンター)の高度化支援など。未知の攻撃や内部不正の兆候を検知し、対応時間の大幅な短縮を目指す。
また、「Splunk AI Assistant for SPL」や「Splunk AI Assistant in Security」など生成AI機能の導入・活用支援も実施。自然言語によるクエリ生成やセキュリティ調査の効率化を通じて、専門人材不足への対応を後押しする。
同社は、ツール導入にとどまらず、運用体制の整備や人材育成まで含めた伴走支援を提供し、企業のセキュリティレジリエンス向上を支援していく。
引用元記事:https://prtimes.jp/main/html/rd/p/000000022.000166898.html



