NEC、AIで脆弱性対策を自動化する「BluStellar Intelligent Managed Service」を9月末提供開始

NECは9月2日、AIを活用して企業の脆弱性対策を包括的に支援するマネージドサービス「BluStellar Intelligent Managed Service」を9月末から提供開始すると発表した。

同サービスは、AIによるサイバー攻撃の高度化・高速化を背景に、IT・ネットワーク資産の把握から脆弱性の検出、リスク分析、対応優先度の判断、対策の立案・実施、運用改善までをワンストップで支援するもの。まずは金融、製造、流通サービス業界の大企業を対象に展開し、3年間で売上高300億円を目指す。

サービスの中核には、NECが開発・提供するAI駆動型のサイバーセキュリティサービス「CyIOC」を活用する。資産情報や脆弱性情報、業務への影響などをAIで統合分析し、企業ごとに優先して対応すべきリスクを特定。脆弱性への対処方法の提案から実行までを支援する。

また、脆弱性対応状況やシステム運用データを継続的に分析することで、リスク評価や改善施策の立案を繰り返し、脅威に先回りして備えるサイバーレジリエンスの実現を目指す。

NECは今回、セキュリティ向けAI技術「cotomi Security for Industry」も発表した。同技術は、高性能AIやフロンティアAIによって発見される未公開の脆弱性情報を取り込み、脆弱性の分類やシステムへの影響分析、対応優先度の判断、仮想パッチの生成までを支援する。

従来の脆弱性管理では、CVEなど公開済みの脆弱性情報を中心に対応してきた。一方、AIの進化によって未知・未公開の脆弱性が大量に発見されるようになる中、発見後の評価や優先順位付け、対処が新たな課題となっている。

「cotomi Security for Industry」は、AIが発見した未公開脆弱性について、種類や深刻度、攻撃経路などの情報を自動的に分析・付与する。さらに、IT資産の構成情報やインターネットへの公開状況などと組み合わせ、米国CISAなどの基準も参考に対応優先度を判断する。

優先度の高い脆弱性については、攻撃コードや攻撃パケットを推定し、正式な修正パッチの適用までの暫定対策となる仮想パッチの生成も支援する。

BluStellar Intelligent Managed Serviceは、脆弱性管理、脆弱性対処、資産管理などを組み合わせた複数の提供モデルを用意し、企業のセキュリティ運用の成熟度に応じて導入できるようにする。

NECは今後、2026年下期に統合セキュリティ運用へサービスを拡張し、クラウドアプリケーションを含む脆弱性対策や攻撃経路診断、暫定対策案の作成、仮想パッチなどを追加する計画。2027年度には、AIによる自律的な診断・対策や自然復旧までを視野に入れたAIネイティブのIT運用サービスへ発展させる方針だ。

また、9月末には高性能AIを活用した脅威起点型の脆弱性診断サービス「Threat-Driven Security Assessment」の提供も予定している。AIを活用した脆弱性管理から診断、対処、継続的な運用改善までを一体化することで、AI時代に対応した新たなサイバーセキュリティ運用の確立を目指す。

 

引用元記事:https://cloud.watch.impress.co.jp/docs/news/2138041.html