ServiceNow、AIネイティブのサイバー防御を実現する6つの統合セキュリティソリューションを発表

ServiceNowは8月4日(米国時間)、AIを活用して予防型のサイバーセキュリティを実現する「Autonomous Security」ビジョンと、それを構成する6つの統合セキュリティソリューションを発表した。

今回発表したのは、「Unified Exposure Management(統合エクスポージャー管理)」「Continuous Vulnerability Detection(継続的な脆弱性検知)」「Cyber-Physical Security(サイバーフィジカルセキュリティ)」「Identity & Access Security(アイデンティティとアクセスセキュリティ)」「Agentic Incident Response(エージェンティック・インシデントレスポンス)」「Cyber Risk and Compliance(サイバーリスクとコンプライアンス)」の6領域。

各ソリューションには、セキュリティ業務を自律的に実行する「AIスペシャリスト」を組み込み、脅威が侵害につながる前にリスクの検知、予防、修復を進められるようにする。ServiceNowは、これらを同社のAIコントロールタワーに統合し、アセット、アイデンティティ、AIエージェントなどを横断して可視化・管理する。

「Unified Exposure Management」では、複数の情報源から脆弱性の検出結果を集約し、ビジネス上の重要度や悪用リスクなどの情報を加えて優先順位を設定する。「脆弱性解決(Vulnerability Resolution)AIスペシャリスト」がトリアージや修復をオーケストレーションし、パッチ適用などの対応を自動化する。

「Continuous Vulnerability Detection」では、コード、クラウド、インフラを対象にリスクを一元的に管理する。アプリケーションセキュリティでは、AI生成コードやモデルの依存関係を含む脅威モデリングに対応するほか、DAST(動的アプリケーションセキュリティテスト)やEASM(外部攻撃対象領域管理)によって、稼働中のアプリケーションや外部公開インフラの脆弱性を把握する。

「Cyber-Physical Security」は、OT(制御技術)、医療機器、IoTなどの運用環境を対象とする。エージェントレスでネットワークを検出し、通常時の動作をベースラインとして設定。継続的なコンプライアンス監視や攻撃経路のモデリング、自動化された修復ワークフローを提供する。

「Identity & Access Security」では、AIエージェントやサービスアカウントなどの非人間アイデンティティを含め、企業内のアイデンティティを一元管理する。AIエージェントのアクセス制御を統合するほか、キーの自動ローテーションやプロビジョニング解除、権限取り消しなどを大規模に実行できるようにする。

「Agentic Incident Response」では、ServiceNowのTier 2 SOC AIスペシャリストが複雑なセキュリティインシデントへの対応計画を自律的に構築・実行する。脅威情報やアセット、アイデンティティに関する情報を組み合わせ、補完、相関分析、封じ込め、ブロックなどを実施し、高リスクの判断のみを人間のアナリストにエスカレーションする。

「Cyber Risk and Compliance」では、AIエージェントを活用した継続的な統制モニタリングを提供する。職務分掌やアクセス権限、システム構成などをリアルタイムで評価し、統制違反を検知。SOC 2、ISO 27001、PCI-DSS、HIPAAなどに対応したコンプライアンスレポートをオンデマンドで生成できる。

また、暗号資産の管理では、オンプレミスとクラウド環境にある暗号アルゴリズムを検出し、AIによるリスク評価や耐量子暗号への移行を支援する。ServiceNowのIntegrated Risk Management(IRM)やガバナンス・リスク・コンプライアンス(GRC)製品とも統合する。

ServiceNowは、こうした取り組みを「Shift Zero」と位置付け、従来の断片化された事後対応型のセキュリティから、すべてのレイヤーに予防策を組み込む自律型セキュリティへの移行を目指す。AIエージェントや非人間アイデンティティの増加によって拡大する攻撃対象領域に対し、セキュリティとガバナンスをリアルタイムで実行できる環境の構築を進める。

 

引用元記事:https://news.infoseek.co.jp/article/prtimes_000000215_000029239/