Proofpoint、OpenAI「Daybreak」と連携したAIエージェント「SOC Analyst Agent」を発表

米Proofpointは米国時間9月3日、セキュリティ監視センター(SOC)における脅威調査を支援するAIエージェント「Proofpoint SOC Analyst Agent」を発表した。同機能は、OpenAIの「Daybreak Defense Network」を通じて提供するProofpoint初の機能となる。
SOC Analyst Agentは、OpenAIのセキュリティプラットフォーム「Daybreak」をProofpointの調査ワークフローに統合したもの。自然言語による質問をもとに、調査結果や推奨される対応を構造化して提示する。調査結果は元となるデータまで追跡できるため、アナリストが根拠を確認した上で最終的な判断を下せる仕組みとしている。
Proofpointによると、同社の「2025 Data Security Landscape Report」では、54%の組織がすでにアラートのトリアージや調査にAIを活用している。一方、SOC担当者には複数のセキュリティシステムに分散するアラートやログを関連付け、状況を把握した上で優先的に対応すべき事項を判断する負担が残されている。
SOC Analyst Agentは、アラートやログ、データ漏えい防止(DLP)イベント、ユーザーリスクシグナルなど、連携したProofpoint製品のセキュリティデータから情報を収集し、調査に必要なコンテキストを整理する。
アナリストは、複数のコンソールを切り替えたり個別のクエリを作成したりすることなく、自然言語でセキュリティイベントを調査できる。各製品に分散した調査結果を統合し、状況把握に必要な情報を収集・整理することで、手作業の削減と問題解決の迅速化を支援する。
また、スレットハンティングやデータセキュリティ調査、エスカレーションレポートなどについて、定期的に実行するワークフローを設定することも可能。実行結果は適切なアナリストへ自動送信でき、定常的な分析業務の自動化につなげられる。
一方で、重要なセキュリティ上の意思決定は人が担う。エージェントが独自にアカウント設定を変更したり、脅威を自動的に封じ込めたりすることはないという。
SOC Analyst Agentは現在、一部のベータ顧客向けに限定プレビューを提供している。一般提供は2026年第3四半期末までに開始する予定としている。
Proofpointは今後、脅威リサーチ、データセキュリティ、AIセキュリティなど、自社の防御的セキュリティワークフロー全体でDaybreakを活用することを検討する。AI推論を活用し、脅威リサーチャーが確認した悪意ある活動をネットワーク全体で追跡するなど、検知から調査、人によるレビューを前提とした対応提案までをつなぐ仕組みの構築を進めていく方針だ。
引用元記事:https://japan.zdnet.com/article/35252405/



