S&J、「My SOC 365」にAI自動対処機能を追加 脅威検知から数十秒で初動対応

S&J株式会社は、自社のセキュリティプラットフォーム「My SOC 365」に、AIが脅威の分析から初動対処までを自律的に実行する「自動対処機能」を追加し、8月3日から提供を開始した。

新機能は、Microsoft 365を統合セキュリティ基盤として活用する「My SOC 365」に搭載されるもので、脅威を検知するとAIが複数のログを分析し、攻撃の確度や対処の必要性を判断。S&J独自のルールに基づき、アカウントの無効化や端末の隔離などの初動対処を自動で実行する。

これにより、従来は人手で数時間を要していた分析から初動対応までの時間を、脅威検知後数十秒まで短縮し、サイバー攻撃による被害拡大の抑制を目指す。

自動対処後は、安全性を確認したうえで、停止したアカウントや隔離した端末を顧客がワンクリックで復旧できる仕組みも備える。

近年、SOC(セキュリティオペレーションセンター)では、AIが検知だけでなく分析や判断、対処まで担う「自律型SOC」への移行が進んでいる。一方、多くの企業では、不審なサインインやマルウェアを検知しても、影響分析や初動対応に時間を要し、夜間や休日には担当者が不在となるケースも少なくない。

S&Jは、こうした課題に対応するためAIによる自動対処機能を開発し、攻撃者に活動時間を与えず迅速に封じ込める体制の実現を目指すとしている。

「My SOC 365」は、AIとS&Jの運用ノウハウを組み合わせ、Microsoft 365のセキュリティログを24時間365日監視・分析するセキュリティサービス。専任のセキュリティ担当者を配置しにくい中堅・中小企業などを中心に、最短5日でSOC環境を構築できることを特徴としている。

S&Jは今後も、Microsoft 365との連携強化やAI活用を進め、脅威の検知から判断、対応までを一体化したセキュリティ運用を支援し、インシデントによる実害の最小化を目指すとしている。

引用元記事:https://voix.jp/business-cards/sj-my-soc-365-ai-response-feature/