Asteliaは、悪用可能な時間的猶予が縮小し続け、脆弱性管理の課題がますます大きくなる中、自社のリーチアビリティ分析プラットフォームにエージェント機能を追加しました。
このプラットフォームの中核をなすのが、特定の環境内で脆弱性に到達し悪用できるかどうかを判定するAsteliaのリーチアビリティ分析です。ネットワークトポロジーと、特定の脆弱性を悪用するために必要な技術的条件を照合することで、Asteliaは検出結果のうち実際に露出リスクとなるものが1%未満であることを特定し、セキュリティ部門やビジネス部門のリソースを消耗させるノイズを排除します。あるエンタープライズ導入事例では、Asteliaは約4,000万件の検出済み脆弱性を、実際にリーチ可能な2,000件未満にまで絞り込みました。
リーチ可能な脆弱性が特定されると、Asteliaはその露出リスクを排除するための、根拠に基づいた最速の対応策を提示します。環境によっては、それが特定の設定変更、ネットワークセグメンテーション、代替的な統制策、あるいはソフトウェアパッチのいずれかになる場合もあります。これにより、組織はソフトウェアパッチのみに頼ることなく、リーチ可能な露出リスクを排除できるようになります。
新たに追加されたエージェント機能は、Asteliaのリーチアビリティ分析と修復ワークフローを、脆弱性ライフサイクル全体に拡張するものです。AIが脆弱性の発見と悪用の両方を加速させる中、セキュリティチームはより短い時間でより多くの脆弱性を調査・修復することを求められています。Asteliaのエージェント機能はこの課題に応えるべく設計されており、新たに公表された脆弱性とそのリーチアビリティを評価し、業務への影響を査定し、セキュリティチームとITチーム間の修復対応を調整しながら、各問題を解決へと導く手助けをします。
重要な意思決定のポイントには引き続き人間による承認が組み込まれており、すべてのアクションが記録され、監査可能な状態が保たれています。また同プラットフォームは100以上のMCP対応システムと連携しており、今後さらに脅威インテリジェンス機能を取り込んでいく設計となっています。
Asteliaの最高経営責任者(CEO)であるAlon Noy氏は、次のように述べています。「Claude Mythosのリリースは、脆弱性管理における転換点となりました。脆弱性の発見と悪用がマシン並みの速度で起こり得ることを示したのです。組織はもはや、すべての脆弱性を同じように扱う余裕はありません。どれが実際にリーチ可能なのかを理解することこそが、セキュリティチームが露出リスクがインシデントに発展する前に対応できるかどうかを左右するのです」
悪用可能な脆弱性の数は増え続ける一方で、それらを管理するチームの規模は往々にして変わらないままです。Asteliaのエージェント型ワークフローは、セキュリティ上重要な判断が求められる部分では人間の監督を維持しつつ、繰り返しの多い分析作業や調整業務を自動化することで、こうしたチームの運用規模を拡大できるよう設計されています。
Asteliaの最高技術責任者(CTO)であるNadav Ostrovsky氏は、次のように述べています。「リーチアビリティは、セキュリティチームがより的確に行動するために必要な根拠を与えてくれます。ある脆弱性がリーチ可能であることを教えてくれるのと同じネットワークインテリジェンスが、それをリーチ不可能にする方法も教えてくれるのです。フォーチュン100企業の間で強い支持を得ているのは、この手法が新たに公表される脆弱性やエクスプロイトの増加ペースにセキュリティチームが追いつく助けとなっているからです。新たなエージェントレイヤーは、この基盤の上に構築されながらも、セキュリティチームが主導権を保てるようにしています」
あるフォーチュン100企業(金融)のCISOは、次のように述べています。「Asteliaのおかげで、私たちのセキュリティチームは、到底処理しきれないほどの何百万件ものCVEアラートから解放され、攻撃者が実際にリーチできるごく一部の脆弱性に集中できるようになりました。それぞれの露出リスクには根拠と緩和策のオプションが添えられており、トリアージにかかる時間を80%以上削減できました」
AIが脆弱性管理のあり方を変え続ける中、Asteliaは自社プラットフォームを拡張し、セキュリティチームが攻撃者に実際にリーチされ得る脆弱性に集中できるよう支援しています。リーチアビリティ分析、根拠に基づく修復、そしてエージェントによるオーケストレーションを組み合わせることで、同プラットフォームは組織が今日の進化し続ける脅威環境が求める速度で対応できるよう後押ししています。