ダークトレース、AIエージェント時代に対応する「Behavioral Defense Platform」を発表

ダークトレースは、企業におけるAIシステムやAIエージェントの利用拡大を見据えた統合セキュリティプラットフォーム「Darktrace Behavioral Defense Platform」を発表した。独自の「Adaptive AI」を活用し、組織内の人やAI、インフラの振る舞いを継続的に学習することで、環境固有の正常な状態を把握し、異常やリスクをリアルタイムで検知・対応する。
同プラットフォームは、静的なルールやシグネチャ、既知の脅威情報だけに依存せず、組織ごとの業務やシステムの特性を踏まえて振る舞いを分析する点が特徴。組織全体から関連するアクティビティを相関させ、複数の環境で発生する異常を一連のインシデントとして把握し、リスクが深刻化する前に自律的な対応を行う。
プラットフォームの中核となる製品の一つが「Darktrace / SECURE AI」。AIシステムやAIエージェントの導入、管理、開発、利用に伴うセキュリティリスクへの対応を支援する。また、プラットフォーム上の管理機能を統合し、「360° Insights」から得られる情報と組み合わせて、単一の環境から組織全体のリスクを把握できるようにする。
主な機能は以下の3つ。
- 360° Insights:デジタル環境全体の情報と脅威を相関分析し、AI、人、インフラに関するアクティビティやリスクをリアルタイムで可視化する。
- Unique Behavioral Profile:組織固有の振る舞いを継続的に学習し、人やインフラ間の関係性、依存関係、運用パターンなどを反映した動的なプロファイルを構築する。
- Real-Time AI Analyst:検知した異常の調査やトリアージ、対応をリアルタイムで実行し、脅威が深刻化する前の封じ込めを支援する。
これらの機能を連携させることで、既知の脅威だけでなく未知・新種の攻撃も検知し、複数の環境にまたがる攻撃を個別のアラートではなく一つのインシデントとして分析できるという。緊急性が高い場合には、人による対応を待たずにマシンスピードで自律的な遮断を実行することも可能としている。
基盤技術となるAdaptive AIは、異常検知、確率的推論、グラフ分析、大規模言語モデル(LLM)など複数のAI技術を組み合わせ、企業全体の複雑なアクティビティを分析する。組織ごとの振る舞いを継続的に学習し、環境固有の関係性や依存関係、運用パターンを反映したビヘイビアプロファイルを構築する。
さらに、Darktraceが蓄積してきたセキュリティデータや、Real-Time AI Analystによる膨大な調査・観測データを活用することで、AIによる分析精度を継続的に高める。正常な状態からの逸脱を検知した場合には、Adaptive AIがリアルタイムで検知、トリアージ、対応までを自律的に実行する。
同プラットフォームは、AIシステムやAIエージェントの導入が進む企業に対し、AI、人、ネットワーク、クラウド、OT環境などを横断した可視化と脅威対応を提供することで、AI時代に対応した統合的なセキュリティ基盤の構築を支援する。
引用元記事:https://enterprisezine.jp/news/detail/24840



