ゼットスケーラー、AIエージェントを中核とする「Zscaler Agentic SOC」を提供開始

ゼットスケーラーは、AI主導のサイバー攻撃に対応するセキュリティオペレーション基盤「Zscaler Agentic SOC」の提供を開始した。AIを活用してエクスポージャーの低減から脅威の検知・調査・封じ込めまでを自動化し、セキュリティ運用をマシンスピードで支援する。

近年、AIを悪用したサイバー攻撃は、従来の人手中心のSOC運用を上回る速度で進行している。同社のグローバルリサーチチームThreatLabzでは、信頼されたWebサイトを攻撃経路として利用する手法や、正規のリモート管理ツール、ブラウザを悪用した攻撃など、検知を回避する手法の増加を確認している。

Zscaler Agentic SOCは、ゼットスケーラー独自のテレメトリー、デコイメッシュネットワーク、専門のAIエージェント、ゼロトラストのインライン制御、サードパーティー製セキュリティツールなどを組み合わせ、脅威の早期検知と自動的な封じ込めを支援する。

同社は、AnthropicやOpenAIなどのAI企業と連携し、先進的なAIモデルを独自の脅威インテリジェンスやゼロトラストテレメトリーと統合。単一のAIモデルに依存せず、推論や精度、説明可能性を高めたAIエージェントを提供する。また、脆弱性の検出結果をSOCのワークフローに取り込むなど、既存のセキュリティ環境との連携にも対応する。

主な機能として、リアルタイムのゼロトラストテレメトリーとサードパーティーデータを相関分析し、複雑なインシデントチェーンを可視化・優先順位付けする「データリッチなコンテキストグラフ」を搭載する。

また、専用AIエージェントがトリアージや根本原因の調査、判定、レスポンスワークフローの起動などを担い、アナリストの作業負荷を軽減する。脅威インテリジェンスと豊富なテレメトリーを活用した高度な検知に加え、AIによる継続的な脅威ハンティングと、ゼットスケーラーおよびRed Canaryのセキュリティ専門家による支援も提供する。

さらに、インライン制御によって侵害されたユーザーの隔離、コマンド&コントロール通信のブロック、ラテラルムーブメントの遮断などを自動化。サードパーティー製ツールとも連携し、脅威への対応や修復を自動化するクローズドループ型の運用を実現する。

ゼットスケーラーによると、同社は1日7500億件に及ぶゼロトラストトランザクションから、ネットワーク、アイデンティティ、エンドポイント、クラウド、AIに関するテレメトリーを取得している。これらのデータと、10年以上にわたるSOCや脅威ハンティングなどの知見をAIエージェントに活用する。

Zscaler Agentic SOCはグローバルで提供を開始しており、AIを活用したセキュリティ運用の自動化と、脅威の検知から封じ込めまでの迅速化を支援する。

 

引用元記事:https://news.nicovideo.jp/watch/nw19775868?news_ref=watch_60_nw19692116