NRIセキュア、AI統制基盤「AgenticBlue」をNeoSOCに導入 SOC運用の高度化と対応迅速化を実現

NRIセキュアテクノロジーズは6日、セキュリティオペレーションセンター(SOC)サービス「NeoSOC(ネオソック)」に、独自開発したAI統制基盤「AgenticBlue」を導入し、運用を開始したと発表した。

同社は、AgenticBlue上でSOC運用の専門知見を組み込んだAIによる調査・分析支援を実現し、「セキュリティログ監視サービス(共用SOC)」および「SIEM監視サービス」において、分析品質の向上とインシデント対応の迅速化を図った。

NRIセキュアは、日米の監視センターを中心に24時間体制でセキュリティインシデントの分析・対応を行っており、NeoSOCブランドで企業向けの各種セキュリティ監視サービスを提供している。

今回導入したAgenticBlueは、同社が20年以上にわたり蓄積してきたSOC運用における分析・対応ノウハウをAIに組み込んだAI統制基盤となる。

同基盤は、アクセス制御や認証情報管理、機密データ保護などのセキュリティ機能に加え、AIによる判断プロセスを記録・可視化する機能を備える。複数のAIが分析結果を相互検証する仕組みにより、AIによる判断の信頼性向上を支援する。

また、ログや調査データは外部環境から隔離された専用環境内で処理され、AIモデルの学習データとして外部へ転送されない仕組みを採用。企業が懸念する情報漏えいやAIによる誤判断リスクを抑えながら、AI活用による効率化を実現する。

今回の強化では、「セキュリティログ監視サービス(共用SOC)」および「SIEM監視サービス」において、従来アナリストが手作業で実施していた一連の調査工程をAIが支援する。

具体的には、アラート発生時のトリアージ(対応優先度の判定)、一次調査、脅威分析、重要度判定、報告書作成までのプロセスを自動化。定型的な確認作業や情報収集をAIが担うことで、アナリストは高度な脅威分析やインシデント対応など、専門性が求められる業務に注力できるようになる。

これにより、サイバー攻撃の検知から分析、対応、利用企業への報告までの時間短縮が可能となり、SOCサービス全体の対応力向上につながるとしている。

さらに、利用企業ごとのセキュリティポリシーや運用要件に応じた調査・分析・通知にも柔軟に対応できるため、企業ごとのニーズに合わせたカスタマイズ性の高いSOCサービス提供も可能になる。

NRIセキュアは今後も、AI技術と長年培ったセキュリティ運用知見を組み合わせ、企業のサイバー攻撃対策やセキュリティ運用高度化を支援していく。

引用元記事:https://cloud.watch.impress.co.jp/docs/news/2131076.html