サイリーグホールディングスは9月30日、AIセキュリティ判断支援サービスを発表しました。
SMBCサイバーフロントと共同開発した「サイバー攻撃対応ナビ」を、10月8日から提供します。
アラートログを自然言語で解析し、危険度や優先対応を示して初動を支援します。
記事の概要
「サイバー攻撃対応ナビ」は、専任のセキュリティ担当者がいない中堅・中小企業を主な対象としています。
利用者は不審な事象やセキュリティ製品のアラートログを、対話型の画面から自然言語で入力します。
AIは入力内容を解析し、「今すぐやること」や「確認事項」を優先順位付きで提示します。
不審な通信の遮断や端末の隔離など、一次対応を数分程度で始められるよう支援します。
SMBCグループのSOCで蓄積した知見や、ラックの脅威情報データベース「JLIST」を判断材料に活用します。
入力データは国内で処理・保管し、AIの基盤モデルの学習やファインチューニングには再利用しません。
高度な調査や復旧が必要な場合は、専門事業者やインシデント対応チームへ引き継げます。
提供プランは5段階で、最小の「Starter」は年額60万円で月間60件まで相談できます。
記事のポイント
- 自然言語で初動支援: アラートログや不審な事象を入力すると、危険度と優先対応をAIが示し、担当者の判断を支援します。
- 国内知見と安全設計: SMBCのSOCやJLISTの脅威情報を活用し、入力データを国内で処理・保管する設計です。
- 専門家への引き継ぎ: 重大なインシデントでは、契約先や専門チームへ事象の要約を添えて引き継げます。
このニュースがもたらす影響
- 導入検討企業: 専任のセキュリティ担当者がいない企業でも、外部への問い合わせを待つ前に一次対応を始める運用へ移行できる可能性があります。導入時は既存の管理会社との役割分担が求められそうです。
- セキュリティ事業者: AIが初動の切り分けを担い、重大案件を専門家へ引き継ぐ構成により、調査・復旧に集中する分業が進む可能性があります。対応窓口や引き継ぎ情報の標準化が課題になりそうです。
- 情報システム部門: アラートの危険度判断を個人の経験だけに頼らず、国内の脅威情報と手順に基づいて整理する選択肢が増えます。入力情報の管理範囲や専門家へ渡す基準を事前に決める必要がありそうです。
このニュースの背景
サイバー攻撃の通信数が増え、生成AIを悪用したフィッシングメールや低コストな攻撃ツールが広がっています。
DXに伴うクラウド利用やテレワーク、サプライチェーンを狙う攻撃の増加で、企業の対応対象は広がっています。
多層防御の導入が進む一方、EDRやUTMなどから大量のアラートが発生し、現場の処理負担になっています。
専任のセキュリティ人材がいない中堅・中小企業では、英語のアラートを読み解けず、問い合わせや回答を待つ間に初動が遅れる課題が生じています。
関連するニュース
- サイリーグホールディングスは、ラックのJLIST®を活用するAIセキュリティ判断支援サービスを10月8日に開始します。
- アルファネットは、AIの自律型診断とホワイトハッカーの手動検証を組み合わせ、Webアプリの脆弱性診断から改修後の再診断まで支援するサービスを開始します。
詳しい記事の内容はこちらから(引用元)
チェンジホールディングスの傘下であるサイリーグホールディングスは、SMBCサイバーフロントと共同開発したAIセキュリティ…
https://japan.zdnet.com/article/35253195/