AttackIQ、AVA Agentic OSでCTEM実行を狙う

AttackIQは、継続的な脅威エクスポージャー管理(CTEM)の運用化を目的としたエージェント型オペレーティングシステム「AVA Agentic OS」を発表しました。

CTEMはサイバーリスク管理のための戦略的フレームワークとして台頭してきましたが、多くの組織は依然として、分断されたセキュリティ技術や切り離されたワークフロー、手作業のプロセスの中でCTEMを運用に落とし込むことに苦戦しています。セキュリティチームはリスクを特定するツールに多額の投資をしてきたものの、インテリジェンスを継続的にアクションへと変換するインテリジェントな運用レイヤーを欠いているのが実情です。

そのギャップを埋めるAVA Agentic OS

AVA OSによって、AttackIQは組織が継続的な脅威エクスポージャー管理(CTEM)を運用化する方法を再定義しようとしています。個々のタスクを自動化するのではなく、AVA OSは専門化されたAIエージェントのチームを編成し、自律的なサイバーセキュリティミッションとして継続的に脅威を発見・検証し、脅威負債(threat debt)を削減します。これにより、組織は最も重要なエクスポージャーにリソースを集中できるようになります。

サイバー脅威インテリジェンス、セキュリティ検証、検知エンジニアリング、コントロール最適化、脅威負債削減、AIセキュリティ検証を統一された運用ワークフローに調整することで、AVA OSはCTEMを戦略的フレームワークから継続的に実行される運用能力へと変えます。

CTEMはAVA OS上で稼働する

「組織が抱えているのはCTEM戦略の問題ではなく、CTEM実行の問題です」と、AttackIQのチーフ・コマーシャル・オフィサーを務めるCarl Wright氏は述べています。「AVA OSは、継続的な脅威エクスポージャー管理を実行可能にする運用レイヤーです。脅威を発見・検証し、脅威負債を削減するために必要な作業を継続的に実行する専門化されたAIエージェントを調整します。次世代のサイバーセキュリティ運用は、専門化されたミッション志向のエージェント型システムの上に構築されるでしょう」

CTEMの運用化

AVA OSは、組織がエンタープライズ全体にわたってCTEMを継続的に実行できるようにするオーケストレーションレイヤーを提供します。

AVA OSは、AttackIQプラットフォームのほか、ChatGPT、Claude、Cursor、Microsoft CopilotといったAI開発環境から、あるいはAIネイティブアプリケーションやパートナーソリューションから直接呼び出すことができます。作業がどこから始まったかに関わらず、AVAは専門化されたAIエージェントを調整し、サイバーセキュリティミッション全体を最初から最後まで実行します。

セキュリティチームが脅威インテリジェンス、検証、検知エンジニアリング、コントロール最適化、修復といった作業を、分断された技術をまたいで手作業で調整する必要はもうありません。AVAはこれらの活動を自律的な運用ミッションへと編成します。

そのミッションには、次のようなものが含まれます。

  • CTI駆動型の検証: 敵対者の調査、MITRE ATT&CK技術のマッピング、攻撃シナリオの生成、検証の実行、防御効果の測定、脅威負債削減の優先順位付けを行うことで、サイバー脅威インテリジェンスを検証済みの防御態勢へと変換
  • 検知カバレッジ分析: 検知カバレッジのギャップを継続的に発見し、死角を特定し、新しい検知ルールを生成・検証し、エンタープライズ全体の検知精度の向上を測定
  • コントロール・防御最適化: 実際の攻撃手法に照らしてセキュリティコントロールを評価し、効果の薄い防御策を特定し、改善の優先順位を付け、セキュリティコントロールを検証し、防御効果を測定
  • 脅威負債削減: 攻撃経路として真の敵対者の機会を明らかにし、既存のコントロールですでに防御できている箇所を特定し、脅威負債を測定可能な形で削減する作業を優先順位付け
  • AIセキュリティ検証: 未知のAIリスクを継続的に発見し、AIガードレールを検証し、敵対的攻撃をシミュレーションし、AIアプリケーションおよび自律型エージェントのセキュリティ態勢を測定することで、組織が自信を持ってAIを展開できるよう支援

これらの自律ミッションは、CTEMを定期的な評価から、サイバーリスクの測定可能な削減を生み出す継続的な運用能力へと変えます。

設計段階からのオープン性

AVA OSは、組織がすでに使用している技術と連携できるよう設計された、オープンで拡張性のあるアーキテクチャの上に構築されています。

AttackIQプラットフォーム、AI開発環境、パートナーソリューション、AIネイティブアプリケーション、あるいは将来のエンタープライズAIエコシステムのいずれから開始されたミッションであっても、すべて同じ運用レイヤーを通じて調整されます。組織は既存のセキュリティ投資を置き換えることなく、自律的なCTEMを既存のワークフローに組み込むことができ、セキュリティチーム、開発者、パートナー、エンタープライズアプリケーションは、作業の起点がどこであっても同じオーケストレーションエンジンを活用できます。

セキュリティ活動からセキュリティ成果へ

今日のセキュリティリーダーは、活動量ではなく成果によって評価されます。成功の定義はもはや、パッチを適用した脆弱性の数や調査したアラートの数ではなく、脅威負債の測定可能な削減を継続的に示せるかどうかにあります。

AVA OSは、組織が最も重要な問いに答えられるようにします。

  • 今日の敵対者に対してレジリエンスを備えているか
  • 検知のギャップはどこにあるか
  • どのセキュリティコントロールが測定可能な形でリスクを削減しているか
  • どの修復活動が最大のインパクトをもたらすか
  • エンタープライズ全体でAIを自信を持って展開できるか

運用ミッションを継続的に実行することで、AVAはCTEMを戦略的フレームワークから、測定可能でエビデンスに基づくサイバーレジリエンスをもたらす継続的な運用能力へと変えます。

「AI主導の攻撃は速度と規模の両面で増加しており、予測が難しく、展開が速く、対処がより複雑なインシデントを生み出しています」と、Accentureの米国サイバーレジリエンス・防御部門リーダーであるChris Foster氏は述べています。「先手を打ち続けるため、AccentureとAttackIQは、インテリジェントなオーケストレーションとエビデンスに基づくセキュリティ運用によって顧客がCTEMを運用化できるよう支援しています。これにより、チームはエクスポージャーを削減し、自律的なサイバー運用への移行を加速させる継続的な手段を手に入れられます」

フォワード・デプロイド・エンジニアリング

組織が迅速に動けるよう支援するため、AttackIQは「フォワード・デプロイド・エンジニアリング」も新たに導入します。AttackIQのフォワード・デプロイド・エンジニアが顧客チームに常駐し、ミッション上の課題を特定・解決しながら、AVA Agentic OSを顧客のセキュリティ運用へ迅速に統合し、顧客チーム自身が運用できる持続的な能力を残します。

翻訳元: https://www.helpnetsecurity.com/2026/07/31/attackiq-ava-agentic-os/

ソース: helpnetsecurity.com