Exabeamは、クラウド環境とオンプレミス環境の双方でエージェント型SOC(Agentic SOC)を実現する新機能群を発表しました。AIによる調査、実行、ガバナンスを組み合わせたものです。アナリストの手作業によるワークフローだけでは、マシンスピードで進む脅威や、目標駆動型のAIエージェント、自律型ワークフローの複雑化に追いつけません。SOCの未来はエージェント型です。
Exabeamは10年以上にわたり、ユーザーおよびエンティティの行動分析(UEBA)の先駆的な取り組みを皮切りに、応用機械学習をセキュリティ運用に組み込んできました。この基盤をもとに、過去2年間は生成AIとエージェント型セキュリティへの投資を続けています。具体的には、Exabeam Nova AI、Exabeam MCP Server、そして人間のユーザーとあわせてAIエージェントを監視するためのAgent Behavior Analytics(ABA)の拡張などです。
「次世代のSOCを決めるのは、アラートの数でも自動化の量でもありません。人とAIエージェントがどれだけ効果的に協働できるかです」と、Exabeamの最高AI・製品責任者(Chief AI and Product Officer)であるSteve Wilson氏は述べています。「エージェント型SOCを導入すれば、セキュリティチームは人間の判断力、コンテキスト、統制を手放すことなく、AIの速度と規模を手にできます。これにより防御側は、ますますマシンスピードで動く脅威に対抗できます」
「エージェント型SOCへの進化は、アナリストをプロセスから外すことよりも、アナリストの時間と判断力を振り向ける場所を変えることに本質があります」と、IDCのリサーチ・バイスプレジデント(セキュリティ&トラスト担当)であるMichelle Abraham氏は語ります。「AIエージェントが調査やコンテキスト収集、反復的な実行をより多く担うようになれば、セキュリティチームは最も重要な意思決定に人間の専門知識を集中できます。Exabeamの最新機能は、そうしたモデルが現代のセキュリティ運用で形になり始めている様子を示しています」
Agentic SOCの新機能で調査を加速、AIの可視性も向上
Exabeam New-Scaleの最新機能は、セキュリティチームが調査をより速く進め、自律型AIの活動を可視化し、人員を増やさずにセキュリティプログラムの価値を経営陣に示すことを支援します。いずれも、アラートから解決までの時間を短縮しつつ、人間による判断と対応の主導権を保つよう設計されています。
- 自律型Nova AIで調査を加速。Nova AIはプラットフォーム全体で常駐型のインベスティゲーターとして動作するようになりました。インシデントの進行に合わせて、コンテキストの収集、二次検索の実行、エンティティプロファイルの取得を行います。同社のセキュリティ運用チーム自身が計測したところ、Nova AIは平均的なケースを約10分でトリアージしました。人間のアナリストが通常5時間かかる作業の30倍の速さです。Related Casesは関連するインシデントを自動的にグループ化するため、アナリストは全体像をすぐに把握できます。
- AI CLIエージェントにガイド付き調査を提供。Anthropic Claude CodeとOpenAI Codex向けの新しいExabeam Agentic SOC Pluginは、専門家の知見に基づくワークフローをアナリストのAIツールに取り込みます。自然言語のコマンドで、アラートのトリアージ、ケースの優先順位付け、調査を進められます。Exabeam Agent Skills Marketplaceが計画するスキル群の第1弾です。
- Claude Enterpriseとの連携でAIの可視性の穴を解消。Claude Enterpriseとの連携を深め、プロンプト、ツール呼び出し、アクションを単一のタイムラインに正規化します。さらにイベント時刻に基づく分析と行動ベースの相関分析により、不正なエージェントや挙動の逸脱(behavioral drift)を検知します。
- Executive DigestとOutcomes Navigatorでビジネス成果を証明。Executive Digestは、役員会にそのまま提出できるセキュリティ指標を提供します。Outcomes Navigator Overridesを使えば、事業部門ごとにリスクスコアリングを調整し、コンプライアンス指標を分けて管理できます。
「Exabeam Nova AIのおかげで、ケースの優先順位付けがより効果的になり、アナリストは確信を持って判断するために必要なコンテキストへ、これまでより速くアクセスできるようになりました。人間の判断をプロセスから外すことなく、AIがセキュリティ調査の速度と効率を大きく高められることを実感しています。こうしたインテリジェンスをプラットフォーム全体に広げる進化は、マシンスピードの脅威に対処するためにセキュリティチームが必要とするものです」と、E-Globalのサイバーリスク管理担当サブディレクターであるEduardo Sulvarán Velázquez氏は述べています。
新LogRhythm SIEMプラットフォームがエージェント型セキュリティ運用をオンプレミスに
エージェント型SOCは、セキュリティデータがどこにあっても機能する必要があります。インフラ、データ、AIワークロードをオンプレミスで運用する組織に向けて、刷新されたLogRhythm SIEM Platformは、機密データの管理権限を保ったまま、AI支援のセキュリティ運用をローカル環境に取り込みます。
ChatGPT、Google Gemini、GitHub Copilot向けの新しい生成AIコレクターにより、セキュリティチームはLogRhythm Intelligence Analyticsを通じて、企業内のAI活動を一元的に可視化できます。新たに登場したコミュニティ版のModel Context Protocol(MCP)サーバーでは、ローカルの生成AIモデルを使って、データを環境の外へ移すことなくセキュリティデータの照会、調査、トリアージが行えます。
これらの機能は、ElasticsearchからOpenSearchへのインプレース移行を経た、刷新された基盤上で動作します。今回のアップデートで速度と拡張性が向上し、AIガバナンスと監査対応のコンプライアンスレポートを備えた、新しいセルフサービス型レポートエンジンにも対応しました。
こうしたアップデートにより、セキュリティデータ、AIワークロード、コンプライアンスレポートをオンプレミスに保持する必要がある組織でも、AI支援のセキュリティ運用を利用できるようになります。
翻訳元: https://www.helpnetsecurity.com/2026/10/01/exabeam-agentic-soc/