Sysdig の最新情報 — 2025年6月

Sysdig の最新情報 — 2025年6月

Sysdig はこの6月も進化を続け、AI 主導のセキュリティインサイト、脅威管理、インシデント対応、そして最先端の AI ワークロードの保護において大きな前進を遂げました。

脅威: AI 搭載インサイトによるコンテキスト駆動の相関

重要な理由: 

Sysdig の新しい「脅威」機能は、セキュリティインシデントの管理方法を変革します。複数の関連するセキュリティシグナル(Kubernetes ワークロードやクラウド ID などの共通エンティティ、攻撃者の振る舞い、時間的近接性に基づく)を、単一の実行可能なセキュリティインシデントへと集約します。この機能の重要な要素には、グラフデータベースへの脅威の取り込みが含まれ、顧客はそれらを他の検出結果と相関させられます。たとえば、CVE にアクティブな悪用を示す関連脅威があるかどうかを特定できます。さらに、脅威管理は、生成 AI セキュリティアナリストである Sysdig Sage™ を活用し(Sysdig Sage が有効な場合)、分かりやすい要約と高精度なコンテキストで脅威を強化します。 

顧客への影響: 

脅威の導入により、関連イベントを単一の「脅威」に統合することでノイズが最小化され、チームが集中すべき対象が明確になるため、アラート疲れが軽減されます。AI によって強化された要約とコンテキスト情報が状況認識を高めるため、意思決定が迅速になります。アナリストがインシデントの範囲を素早く把握できることで、調査効率も向上します。全体として、ステータス変更、ルール調整、調査、対応アクションといったインライン操作を含む合理化されたワークフローにより、統合インターフェースからアラートをより効率的に管理できます。 

Image

AI 搭載インサイトによる Sysdig のコンテキスト駆動の相関

対応アクション: 脅威へ手動で簡単に対応

重要な理由: 

イベントに効果的に対応するには、迅速なアクションが求められることがよくあります。Sysdig は今回、プラットフォーム内のイベントから直接、重要な対応アクションを手動で実行できる機能をセキュリティチームに提供します。これは、既存の自動化されたポリシーアクションや調査ツールを補完し、あらゆる対応シナリオを事前設定しなくても、即時のリアクティブな対応を可能にします。利用可能な手動アクションには、コンテナの kill/停止/一時停止、プロセス kill、フォレンジック分析のためのファイル取得、ファイル隔離が含まれます。適用可能な場合、これらのアクションは元に戻すこともでき、調査中の柔軟性を提供します。 

顧客への影響:

セキュリティチームは、侵害されたコンテナを隔離したり悪性ファイルを隔離したりするために直接アクションを取れることで、即時の封じ込めが可能になるなど、大きな利点を得られます。調査用にファイルを取得できるため、フォレンジック機能も強化されます。この機能は、リアルタイム評価に基づいて進化する脅威へ迅速に対応できる、不可欠なリアクティブツールキットを提供します。さらに、対応アクションは公開 API を介してより広範なセキュリティワークフローに統合でき、既存の SOAR プラットフォームとの連携も可能です。 

Image

Amazon Bedrock 向け CSPM サポート: AI ワークロードを保護

重要な理由: 

Amazon Bedrock は企業の AI 戦略における中核的な構成要素として急速に重要性を増しており、そのリソースに対する堅牢なセキュリティと態勢管理は不可欠です。Sysdig Secure は、Amazon Bedrock のサポートを導入することで重要な CSPM のギャップを解消し、組織が既存のセキュリティプラクティスをこの重要な AI サービスへ拡張できるようにします。Sysdig Secure は、接続された AWS アカウント全体で、カスタムモデル、エージェント、ナレッジベースを含む Amazon Bedrock リソースを検出できるようになりました。また、Bedrock ベースの AI モデル、エージェント、ナレッジベースに特化したカスタム態勢コントロールを定義し、評価することも可能です。

顧客への影響: 

この新機能により、顧客は生成 AI ワークロードに対する重要な可視性と制御を獲得し、セキュリティのベストプラクティスを一貫して適用できるため、プロアクティブな AI セキュリティが実現します。AI のためのカスタムガバナンスを促進し、組織が社内標準と外部の規制要件の双方に整合するセキュリティポリシーを作成・適用できるようにします。最終的に、特に規制産業の顧客は、セキュリティとコンプライアンスが組み込まれていることを前提に、生成 AI の取り組みを自信を持って拡大できます。

Amazon Bedrock 向け Sysdig CSPM サポート

Image

自動化: リスク、脆弱性、ランタイムイベント向けの新しいトリガー

重要な理由:

新しい自動化機能により、セキュリティチームは重要イベントに対する対応ワークフローを定義できます。ユーザーは、脆弱性の検出結果、リスク例外、ランタイムイベントに基づいてアクションをトリガーできるようになり、Jira チケットの自動作成も可能です。トリガーは、ゾーン、重大度、ステータス、ラベルなどのフィルターを用いて調整でき、高度にカスタマイズされたアラートのルーティングと修復ワークフローを実現します。

顧客への影響:

この新機能により主要なアクションを自動化でき、手作業を削減し、インシデント対応を加速できます。複雑な環境全体で、脅威の封じ込め、検出結果のエスカレーション、ガバナンスポリシーの適用をより効率的に行えます。今後の機能強化では、脅威ベースのトリガーや自動対応アクションのサポートにより、エンドツーエンドのリアクティブなセキュリティワークフローを実現する形で、これらの機能がさらに拡張される予定です。

リリースノート 

ドキュメント 

Image

翻訳元: https://www.sysdig.com/blog/whats-new-in-sysdig-june-2025

ソース: sysdig.com