エージェント型 SOC の時代が到来しました。セキュリティ運用における手作業を自動化し、チームが価値と影響力の高い業務に集中できるようにしましょう。AI を活用した攻撃者に、マシンのスケールとスピードで対抗しましょう。
利点
脅威の検出と対応の迅速化
アラートの自動トリアージと調査、脅威のリアルタイムでのハンティングにより、対応時間を大幅に短縮します。トリアージと調査のエージェントは、通常 30 分かかる手動分析を 60 秒へ短縮します。
リアルタイム インテリジェンスを適用する
エージェントは、エリート アナリストのように観察し、行動するために、Mandiant のエキスパートから得た実際のインテリジェンスと分析情報に基づいてトレーニングされます。
防御の強化
環境を継続的に評価し、カバレッジのギャップを特定して、検出を動的に生成することで、セキュリティを事後対応型から事前対応型に移行します。
主な機能
エージェント SOC は、AI エージェントの動的システムをオーケストレートして、複雑なセキュリティ タスクを自動化し、高度な脅威に機械のスピードで対抗し、セキュリティの生産性を向上させます。

トリアージと調査のエージェントは、アラートを自律的に調査し、脅威インテリジェンスで拡充して、判定結果と詳しい説明を提示することで、脅威の優先順位付けを支援し、平均解決時間を短縮します。
脅威ハンティング エージェントは、Mandiant、VirusTotal、Google のインテリジェンスを活用して、従来の防御を回避する新たな攻撃パターンやステルス性の高い挙動を環境内でプロアクティブに検索し、攻撃を受ける前に攻撃者を発見します。
検出エンジニアリング エージェントは、組織の脅威プロファイルを継続的に分析して、検出ルールを作成、テスト、生成し、カバレッジのギャップが生じるとこれを解消します。
最前線の脅威インテリジェンスでエージェント型 AI による防御を強化する Google の取り組みについて、詳しくは、こちらをご覧ください。
エージェント型 SOC への移行を検討されている場合は、これらのリソースを活用して、取り組みを始めましょう。
ドキュメント