プルーフポイントは9月22日、メールやコラボレーションツールを保護する「Proofpoint Agentic Collaboration Security system」を発表しました。
攻撃の意図と組織のコンテキストを分析し、メール配信前から受信トレイ、ブラウザ上まで脅威を検知します。
自律型脅威調査や高リスクユーザー向けの適応型保護も提供し、巧妙な攻撃への対応を支援します。
記事の概要
新システムは、インテント認識型の検知モデルとエージェント駆動型の機能を統合したものです。
Proofpoint Knowledge Graphが、脅威インテリジェンスと取引関係、通信パターン、ユーザーリスクなどを結び付けます。
Nexus Intent-Based Detection Modelは、やり取りの曖昧さに応じて分析の深度を調整します。
大半の判断は0.5秒未満で完了し、難しいケースではより深い分析を実行します。
メールゲートウェイでの配信前と、APIを介した受信トレイ内の双方でインテント推論を適用します。
経営幹部や財務承認者には、専用の検知モデルを構築するPrivileged User Protectionを提供します。
Advanced Browser Protectionでは、フィッシングや悪意あるURL、OAuthフィッシングなどへの対策を支援します。
新機能はProofpoint Collaboration Securityのアップデートとして、2027年第1四半期に提供予定です。
記事のポイント
- 意図と文脈を分析: 攻撃の意図や取引関係、通信パターンを組み合わせ、正当な業務に見えるやり取りも分析します。
- 調査をエージェント化: 攻撃全体を自動的に再構成し、関連メッセージや影響範囲、対応に必要な証拠を特定します。
- ブラウザまで保護: メールからブラウザ操作まで攻撃チェーンを可視化し、クリック後の脅威や認証情報窃取を調査します。
このニュースがもたらす影響
- 導入検討企業: メールだけでなくブラウザ操作まで含めた攻撃経路を一貫して管理する必要があり、既存の防御範囲と高リスクユーザーの特定方法を見直す契機になりそうです。
- セキュリティ製品提供者: 異常や既知の脅威だけでなく、取引関係や通信パターンから意図を判断する機能が競争軸となり、複数の検知地点をつなぐ設計が求められそうです。
- SOC・CSIRT: 攻撃の再構成や証拠収集を自動化できれば調査負担の軽減が期待できますが、自律的な分析結果を対応判断へ組み込む運用設計が必要になります。
このニュースの背景
攻撃者が、侵害された取引先や既存の会話、正規の業務依頼を利用することで、行動の異常だけでは見分けにくい攻撃が生じています。
AIによって攻撃の量・速度・巧妙さが増しており、メール単体の判定ではなく、やり取りの目的と周辺コンテキストを合わせて分析する必要性が高まっています。
配信前、受信トレイ、クリック後のブラウザという複数の段階をまたいで情報を連携できるかが、攻撃の全体像を把握するうえで重要になっています。
関連するニュース
- プルーフポイントが、AIエージェントの意図とデータアクセスを統合分析するセキュリティシステムを発表しました。
- コーレがAIエージェントの攻撃手法121項目と対策をまとめた252ページの資料を公開しました。
- ProofpointがDaybreakを統合したSOC向けAIエージェントを発表し、脅威調査を支援します。
詳しい記事の内容はこちらから(引用元)
日本プルーフポイント株式会社のプレスリリース(2026年9月24日 14時37分)プルーフポイント、AI時代に従来の防御…
https://prtimes.jp/main/html/rd/p/000000084.000073972.html