Exabeam、「エージェント型SOC」をクラウドとオンプレミスの双方へ展開 アナリストの判断は維持

セキュリティオペレーションセンター(SOC)は、二つの課題に直面しています。攻撃者は攻撃キャンペーンの自動化を急速に進めています。一方、企業の内部ではAIエージェントや自律型ワークフローが急増し、多くのセキュリティチームが把握しきれない状況です。Exabeamは10月1日にこの課題への回答を発表しました。幅広いアップデートにより、重要な判断から人間のアナリストを外すことなく、調査業務の多くをAIに任せられるようにします。

米コロラド州ブルームフィールドに本社を置く同社は、ユーザー・エンティティ行動分析(UEBA)のパイオニアとして知られています。過去2年間は、その基盤を生成AIおよびエージェント型AIへと拡張してきました。今回のリリースの中核となるのは、Exabeam Nova AI、Exabeam MCP Server、そして人間のユーザーと並んでAIエージェントも監視するAgent Behavior Analytics(ABA)です。

Exabeamの最高AI・製品責任者を務めるスティーブ・ウィルソン氏は、SOCの次の段階はアラートの件数や自動化だけでは測れないと主張します。「重要になるのは、人とAIエージェントがどれだけ効果的に連携できるかです」と同氏は語ります。「エージェント型SOCを導入すれば、人間の判断力、文脈の理解、統制を手放すことなく、AIの速度と規模をセキュリティチームが手にできます」

業界アナリストも同様の変化を見ています。IDCのセキュリティ・トラスト担当リサーチ バイスプレジデント、ミシェル・エイブラハム氏は、エージェント型SOCへの移行は「アナリストをプロセスから外すことではなく、アナリストの時間と判断力を投入する場所を変えることが本質」だと述べました。調査、コンテキスト収集、定型的な実行作業はAIエージェントが引き受け、人間はより重大な判断に集中できるようになるといいます。

アラートから解決までを高速化

アップデートの中心となるNova AIは、Exabeam New-Scaleプラットフォーム全体で常駐の調査役として動作するようになりました。インシデントの進行に合わせて、コンテキストの収集、追加検索の実行、エンティティプロファイルの取得を行います。新機能のRelated Casesは、関連するインシデントを自動的にグループ化します。アナリストは個別のアラートにとどまらず、攻撃の全体像を把握できます。

Exabeamは、アナリストがすでに使い始めているAIツールにも対応を広げています。Anthropicの「Claude」向けに新たに提供するGuided Investigation Skills Packは、体系化されたトリアージと調査のワークフローを、コマンドラインのAIエージェントに取り込みます。操作は自然言語の指示で行います。これは、計画中のExabeam Agent Skills Marketplaceにおける最初のリリースです。
Claude Enterpriseとの連携も深めました。AIが実際に何をしているのかを可視化するための機能です。プロンプト、ツール呼び出し、アクションを単一のタイムラインに正規化します。イベント時刻に基づく分析と行動ベースの相関分析により、不正なエージェントや挙動のドリフトを見つけ出します。

支出の正当性を問われるセキュリティ責任者向けには、Executive Digestが取締役会に提出できる指標を生成します。Outcomes Navigator Overridesでは、リスクスコアリングの調整や、事業部門ごとのコンプライアンスレポートの分離ができます。

早期導入ユーザーからは、具体的な成果が報告されています。E-Globalのサイバーリスク管理担当サブディレクター、エドゥアルド・スルバラン・ベラスケス氏は、Nova AIによってチームがケースの優先順位をより適切に付けられるようになり、アナリストがコンテキストへ素早くアクセスできるようになったと述べました。その結果、調査のスピードが向上したといいます。しかも「プロセスから人間の判断を排除することなく」実現できたと強調しています。

AIセキュリティオペレーションをオンプレミスへ

すべての組織がセキュリティデータをクラウドへ移せるわけではなく、移したいとも限りません。インフラ、データ、AIワークロードを自社内に置く組織向けに、ExabeamはLogRhythm SIEM Platformを刷新しました。ElasticsearchからOpenSearchへのインプレース移行により、速度と拡張性が向上しています。この基盤の上に、AIガバナンスと監査対応のコンプライアンスレポートを備えた、新しいセルフサービス型レポートエンジンが載ります。

ChatGPT、Google Gemini、GitHub Copilot向けの新しい標準コレクターも加わりました。セキュリティチームは、企業内のAI利用状況を一元的に可視化できます。さらにコミュニティ版のModel Context Protocolサーバーを使えば、アナリストはローカルの生成AIモデルでセキュリティデータの検索やトリアージを行えます。データが環境の外へ出ることはありません。

オープンソースの取り組みも加速

Exabeamは、自社が設立したOpen Agent and AI Security Communityの拡充を続けています。最近の追加内容は次のとおりです。Claude CodeとOpenAI Codex向けのオープンソースのスキル群「Agentic SOC Skill Suite」を公開しました。Praxenプロジェクトには、新たなThinking Modesとエビデンスコミット型スコアリングを導入しています。これにより、調査結果を裏付けとなる証拠により直接結び付けられます。Claude CodeとCodexの双方に対応する単一のプラグインマーケットプレイスも用意しました。同社は、実務者、研究者、エンジニアに貢献を呼びかけています。

翻訳元: https://www.itsecurityguru.org/2026/10/01/exabeam-pushes-agentic-soc-cloud-on-premises-analysts-in-loop/

本記事は itsecurityguru.org の記事を翻訳・要約したものです。