Stellar Cyberは、「Stellar Cyber 7.0」を発表しました。今回のリリースにより、同社が掲げる「人間拡張型自律SOC(Human-Augmented Autonomous SOC)」は、セキュリティ運用にAIを適用するというビジョンの段階を脱し、SOCを実際に運営するための実用的な運用モデルへと進化します。
Stellar Cyber 7.0は、AIによるケースのトリアージ、測定可能なSOCワークフロー、より深い調査用エビデンス、拡充された自動対応、そして大規模なセキュリティ運用を支える新しいAPIを統合しています。
単にAIでアナリストの作業を速めるだけの段階から、大きく前進した形です。Stellar Cyber 7.0は、セキュリティチームが「何が重要か」を見極め、「なぜ重要か」を理解し、適切な対応を取り、SOCが実際に改善しているかどうかを測定するのに役立ちます。
「セキュリティ運用は長年、より多くのデータを集め、より多くの検知を生み出すことに力を注いできました」と、Stellar CyberのCTOであるAimei Wei氏は述べています。「次の時代の焦点は成果です。本物の攻撃を特定できたか。どれだけ早く状況を把握できたか。適切な対応を取れたか。そして、時間とともに改善できているか。Stellar Cyber 7.0はこれらを1つにまとめ、人間の判断が最も重要な場面にはそれを残しながら、SOCのより多くの部分を安全に自動化できるようにします」
AIによる支援から、自律的な運用モデルへ
Stellar Cyber 7.0は、セキュリティ運用におけるAI活用の考え方がどう変化しているかを体現しています。AIを生産性向上ツールとして付け足すのではなく、アナリストを戦略的にレベルアップさせるためにAIを組み込んでいます。
組織は、AIによるケース分析と自動トリアージを、ケースキュー単位で有効にできるようになりました。すべてのインシデントを同じように扱うのではなく、どこに自律性を適用すべきかをセキュリティチームが判断できます。
MSSPであれば、アナリストが作業に着手する前に、複数の顧客環境にまたがる優先度の高いケースを自動でトリアージできます。少人数で運用する企業のチームであれば、重大なケースがすでに分析・優先順位付けされた状態になります。成熟度の高いSOCは、リスクや顧客の要件、ワークフローに応じて、自動化のレベルを使い分けられます。
AIのためだけにAIを使うのでは十分ではありません。しかし、機械が反復的な分析を担えば、アナリストは最もリスクが高く影響の大きい判断に集中し、専門性を磨くことができます。
SOCのパフォーマンスを測定可能に
説明責任を伴わない自律性では不十分です。
Stellar Cyber 7.0では新たに「Case Metrics」を導入しました。ケースの作成からアナリストによる確認までの時間、あるいは作成から解決までの時間といった、重要な運用上のマイルストーンを測定できます。
セキュリティリーダーはこれらの指標を使い、次のような実務上の問いに答えられます。重大なケースは十分な速さで処理されているか。自動化によって調査時間は短縮されているか。運用上のボトルネックはどこで生じているか。サービスレベルは向上しているか。
特にMSSPにとっては、AI主導の運用と、顧客が本当に重視する成果とのつながりが強まります。
エビデンスと対応をワークフローに組み込む
Stellar Cyber 7.0は、脅威を検証するために必要なエビデンスの多くを、調査の中で直接アナリストに提供します。
マルウェアサンドボックスのエビデンスが拡充されたほか、ネットワークペイロードの可視化や、相関ベースの検知の元となった元レコードへのアクセスも可能になりました。何が起きたのかを再構築するためだけに複数のツールを行き来する手間が減ります。
脅威を把握したあとは、拡張された連携機能により、調査から封じ込めまでをそのまま進められます。Microsoft Defender for Endpoint、Fortinet FortiGate、Cybereasonなどの技術との新たな対応機能が加わり、Stellar Cyberから実行できるアクションの幅が広がります。
これは、Stellar CyberのOpen XDRアーキテクチャの中核にある原則を裏付けるものです。より自律的なSOCを築くために、すでに信頼しているセキュリティ技術を入れ替える必要はありません。Stellar Cyberがシグナルを相関分析し、何が重要かの判断を支援し、既存の制御を対応の一部として活用します。
SOCをマシンスケールで運用する
MSSPや大企業にとって、自律性とは、セキュリティプラットフォーム自体の運用に必要な手作業を減らすことでもあります。
Stellar Cyber 7.0では、System Action Center、センサーのライフサイクル管理、その他の運用機能向けのAPIを拡充しました。これにより、セキュリティチームは大規模な環境全体でポリシーや管理ワークフローを自動化できます。
Parser Studioも強化され、パーサーの管理、再利用、最適化が容易になったほか、追加のセキュリティ/インフラ系データソースにも対応しました。
これらの機能により、組織は反復的な手作業の管理に頼らず、一貫したポリシー、自動化、APIによってセキュリティを運用できます。
翻訳元: https://www.helpnetsecurity.com/2026/10/05/stellar-cyber-7-0/