NEC、AI活用の脆弱性対策サービスを提供開始 検査からパッチ適用まで支援

NECは9月2日、AIを活用したマネージド型セキュリティサービス「BluStellar Intelligent Managed Service」を発表した。IT・ネットワーク資産の可視化から脆弱性の検査、対策の立案、パッチの適用までを包括的に支援する。3種類のサービスメニューを9月末から提供する。
サービスは、「BluStellar Intelligent Managed Service 資産管理」「同 脆弱性管理」「同 脆弱性対処」の3メニューで構成する。提供開始時点では、脆弱性リスクの可視化、トリアージの提案、防御対策の立案、脆弱性への対処支援などを行う。
ITやネットワーク資産の管理に加え、フロンティアAIモデルなどを利用した脆弱性検査、NECのセキュリティ運用ノウハウを反映した対応策の管理・支援、AIによる仮想パッチの作成や適用方法の提案などを提供する。
NECは将来的に、AIエージェントによる脆弱性の検知から対策までの自律・自動化を目指す。同社の木村哲彦執行役員コーポレートバイスプレジデントは説明会で、人による支援とAIを組み合わせながら、最終的にAIによる全自動のセキュリティ運用を目指す考えを示した。
脆弱性管理では、セキュリティ向けAI技術「cotomi Security for Industry」を活用する。新機能「Threat-Driven Security Assessment」と、3月から提供している「CyIOC システムリスク診断」の機能拡張版を9月末から提供する。
Threat-Driven Security Assessmentでは、顧客から申請されたソースコードを対象に、フロンティアAIモデルなどを用いて脆弱性を診断する。AIによる診断結果にNECの専門家による検証・評価を加え、静的解析も併用して診断の網羅性を高める。顧客の要望に応じて動的解析にも対応する。
12月以降には、国内のクラウド環境など診断場所を限定するオプションや、診断後にソースコードを完全消去する「ゼロデータ保持」契約を提供する予定。
CyIOC システムリスク診断の機能拡張版では、NIST(米国立標準技術研究所)が公表するCVE(共通脆弱性識別子)の情報に加え、NECが「Pre-CVE」と呼ぶCVE未採番の脆弱性情報も活用する。
サービスでは、Anthropic、OpenAI、GoogleなどのAIモデル関連企業のほか、Cisco Systems、Oracle、Red Hat、Tanium、ServiceNow、Exastro、Wizなど、複数のパートナーとのエコシステムを活用する。
NECは2026年下期に、脆弱性対応範囲の拡大や検知から対策までのプロセス高速化、防御策の自動化、サービス内容の拡充を予定している。2027年度以降はマネージドサービスとしての高度化やセキュリティインテリジェンスの進化を進め、今後3年間で300億円の売上を目指す。
引用元記事:https://japan.zdnet.com/article/35252195/



