S&J、SIEM・SOAR・生成AIを統合した「CSIRT-Pro」提供開始

セキュリティ監視やインシデント対応などを手がけるS&Jは、セキュリティデータレイクを基盤に、SIEM、SOAR、生成AIによる調査支援を統合した「CSIRT-Pro(シーサート・プロ)」の提供を2026年9月15日に開始した。セキュリティログの収集・保管から検知、調査、対処までを一貫して行えるのが特徴。

同サービスは、S&JがSOC運用やインシデント対応で培った知見を組み込んだ生成AIを活用し、自然言語によるログ調査を支援する。調査・対処の手順はSOARのPlaybookとして保存でき、同様の事象が発生した際に自動実行することも可能。

また、ログをそのまま蓄積し、必要な時点で解析・構造化するデータレイク方式を採用。ログの仕様変更や機器追加に伴う設定作業を減らし、運用負荷を軽減する。自社ベンチマークでは約9.3倍のデータ圧縮率を実測しており、主要クラウド型SIEMと比べて約3分の1の価格を実現したとしている。

料金は1日当たりのログ取り込み量に応じた6プランを用意し、5GB/日までの「Small」は月額4万円(税別)、50GB/日までの「Medium」は同26万5000円。ログは国内のデータセンターに保管し、企画・開発からサポートまで国内で提供する。

S&Jは、セキュリティ監視やインシデント対応などの自社サービスとも連携し、既存のSIEMやログ管理基盤からの移行支援や、24時間365日の監視、インシデント発生時の対応支援にも対応する。

引用元記事:https://prtimes.jp/main/html/rd/p/000000047.000062785.html