クロスポイントソリューションは、セキュリティ製品のログをAIと専門知見で分析するサービスの提供を開始しました。
「X-SOC AIアラート分析サービス ライト」は、IT担当者が次に取るべき対応を分かりやすいレポートで示します。
経済産業省のSCS評価制度で求められるアラート分析や判断、レポート通知への対応も支援します。
記事の概要
対象は、EDRやUTMなど特定のセキュリティ製品から出力されるログです。
AIが生成したレポートは、HITL(Human-in-the-Loop)の考え方に基づき、人が品質を確認します。
レポートでは、顧客のリスクレベル、検知された事象、推奨アクションを説明します。
統合ログ基盤(SIEM)の構築を前提とせず、短期間かつ安価に導入できる点を特徴としています。
標準タイプの「For General」は、EDRなどのアラートに対処したい企業を対象としています。
「For UTM」はUTMのアラート対応に特化し、「For General」より安価に提供する予定です。
「For UTM」は近日リリース予定で、サービス価格はいずれも問い合わせが必要です。
記事のポイント
- AI分析と人の確認: AIによる迅速なレポート生成に加え、人が内容を確認します。複数のAI活用でハルシネーションの混入も抑えます。
- 専門外でも読める報告: 専門用語を抑え、リスクレベルや検知事象、推奨アクションを説明します。IT担当者の判断と対応を支援します。
- SCS評価制度に対応: SCS評価制度の★3・★4要求事項にあるアラート分析・判断およびレポート通知への対応を支援します。
このニュースがもたらす影響
- 導入を検討する企業: SIEMの構築や専門人材の確保を前提にせず、既存製品のアラート対応を始める選択肢が増えます。まずは対象製品と社内の対応範囲を確認する必要があります。
- SOCサービス提供者: AIによる分析速度と人による品質確認を組み合わせ、対象や機能を絞った低価格サービスとの比較が避けにくくなります。提供範囲の明確化が求められそうです。
- SCS対応企業: ★3・★4の要求事項に関わるアラート分析やレポート通知を、既存のセキュリティ運用とどう接続するか検討しやすくなります。評価対象との対応関係の確認が必要です。
このニュースの背景
ランサムウェアなどのサイバー攻撃が高度化し、企業規模を問わずセキュリティ対策が必要とされる中で、セキュリティログの監視・分析体制の重要性が高まっています。
一方で、既存のセキュリティ製品のレポートは技術情報が中心で、IT担当者が次の対応を判断しにくく、大量のアラートが放置される課題があります。
専門人材の不足に加え、従来のSOCサービスは高額になりやすく、外部委託を検討しても導入しにくい状況がありました。
関連するニュース
- ジョーシス株式会社は、生成AIとJosysを接続するMCPサーバーを提供し、権限管理や監査業務の自動化を可能にしました。
- S&Jは、生成AIによる調査とSOARの自動対処を統合した国産セキュリティ基盤を提供します。
- ジュリオはJ-SOX評価を支援するAI「ベンサム」を提供し、証憑照合や将来の再計算・自動回収に対応します。
詳しい記事の内容はこちらから(引用元)
株式会社クロスポイントソリューションのプレスリリース(2026年10月6日 10時00分)経産省「SCS評価制度」の要件…
https://prtimes.jp/main/html/rd/p/000000026.000055641.html