Microsoft、SIEMと脅威保護を統合した「Defender ISOC」をプレビュー提供

Microsoftは9月23日、エージェント型セキュリティの基盤となる「Microsoft Defenderの統合セキュリティオペレーションセンター(ISOC)」を発表した。SIEM(セキュリティ情報・イベント管理)と脅威保護を1つのシステムに統合し、2026年9月23日時点でプレビュー版を提供している。

ISOCは、セキュリティ担当者とAIエージェントが共通の基盤上で組織全体の環境を可視化し、調査や対応を行えるようにするもの。Microsoftは、攻撃者側でもAIエージェントによる攻撃の自動化が進む中、防御側もAIの速度で検知・調査・対応できるセキュリティ基盤が必要だとしている。

同サービスは、2026年7月にMicrosoftが発表したエージェント型セキュリティシステム「Project Perception」のアーキテクチャを基盤とする。サイバースタックは「シグナルとセンサー」「コンテキスト」「モデル」「ハーネス」「エージェント」「アクチュエータ」の6層で構成。環境から収集したシグナルをコンテキストとして整理し、AIモデルによる推論やエージェントによる実行を経て、セキュリティ対策につなげる。

Project Perceptionでは、攻撃経路を事前に分析するレッドチームエージェント、リスクを調査・評価するブルーチームエージェント、是正措置を実行するグリーンチームエージェントを連携させる構成を採用している。

ISOCでは、シグナル、コンテキスト、コントロールを統合し、従来の線形的なセキュリティワークフローから「統合保護ループ」への移行を目指す。攻撃の検知や予測、対応によって得られた情報を保護機能へ継続的にフィードバックし、環境の変化に応じて防御を強化する。

また、調査、脅威ハンティング、自動化、インシデント管理、脅威分析、対応などを統合することで、担当者が複数のツール間を移動して情報を集約する負担を抑える。AIエージェントが継続的な検知・防御作業を担う一方、人間は優先順位の設定や判断、セキュリティ上の成果の定義を担うとしている。

Microsoftは今後、セキュリティ機能を統合保護ループに追加しながら、エージェント型セキュリティの適用範囲を拡大していく方針。Defender ISOCは9月23日時点でプレビュー提供されている。

引用元記事:https://www.unite.ai/ja/microsoft-brings-isoc-to-defender-uniting-siem-and-threat-protection/