AI Topica

ニュース

サイリーグHD、AIでサイバー攻撃初動対応を支援する新サービス 試用拡大キャンペーンも実施

専門のセキュリティ担当者を置けない中堅・中小企業にとって、サイバー攻撃発生時の「何から手をつければよいか分からない」という状況は被害拡大の直接の要因になります。そうした現場の初動対応をAIが支援する新サービスが、10月から提供を始めます。

何が起きたか

チェンジホールディングスの傘下であるサイリーグホールディングスは、SMBCサイバーフロントと共同開発したAIセキュリティ判断支援サービス「サイバー攻撃対応ナビ」を発表しました。提供開始は10月8日からです。

利用者は、不審な事象やセキュリティ製品のアラートログを自然言語でそのまま入力します。AIがその内容を解析し、リスクの危険度判断を支援するとともに、「今すぐやること」や「確認事項」を優先順位付きの手順として提示する仕組みです。対応が難しい重大なインシデントと判断された場合は、ボタン操作で契約中のシステム管理会社やインシデント対応専門チームに事象のサマリーを添えて引き継ぐことができます。

あわせて、試用拡大キャンペーンも実施されます。10月1日から11月30日までに試用版を申し込んだ法人を対象に、通常14日間の試用期間が30日間に、1法人当たりの相談件数が20件から40件に拡大されます。

提供プランは企業規模に応じて5段階用意されており、最も小さい「Starter」プランは年額60万円(月額換算5万円、税別、年間一括払い)で月間60件までの相談枠が含まれます。

背景・解説

サイバー攻撃対応ナビは、不審な通信の遮断や端末の隔離といった初動対応(トリアージ・封じ込め)を、専任の担当者がいない組織でも数分程度で始められるようにするためのサービスです。SMBCサイバーフロントは、SMBC、MS&ADグループおよびチェンジグループが合弁会社として2025年2月に設立した会社で、今回のサービスの販売チャネルの中核に位置づけられています。

背景には、生成AIの悪用による流暢な日本語フィッシングメールの作成や攻撃ツールの低コスト化、クラウド利用・テレワークの普及、サプライチェーンを狙った攻撃の増加があります。多くの企業がEDRやUTMなどを導入する多層防御を進めていますが、そこから発せられる大量のアラートの処理が現場の負担になっている状況です。特に外資系サービスではアラートが英語表示されるため、専門人材を持たない中堅・中小企業では危険度の判断ができず、問合せや回答待ちの間に初動が遅れるケースが深刻化しているといいます。

同サービスは、SMBCグループが10年以上運用してきたプライベートSOCの知見や、ラックが提供する脅威情報データベース「JLIST」などの情報を、危険度評価や推奨対応の判断材料として組み込んでいます。入力データは国内の環境で処理・保管され、国外への送信やAIの学習への再利用は行われないとされています。

仕事や業務への影響 — AI Topicaの見方

専任のセキュリティ担当者を置けない企業ほど、このサービスの導入効果は大きくなります。例えば、従業員50人規模の製造業で情報システム担当が1人しかいない会社なら、深夜にEDRから届いたアラートの意味が分からず対応が翌朝まで遅れる事態が起こりがちですが、自然言語でログを入力して優先順位付きの手順を得られれば、その場で遮断や端末隔離に着手できます。

コスト面の判断材料も明確です。最小プランは年額60万円で月間60件までの相談に対応するため、セキュリティ人材を1人新規に雇用したり外部委託したりする費用と比べれば、負担は小さくなります。1件あたりの相談コストを単純計算すると月1万円未満という規模感になり、予算が限られる中小企業でも検討しやすい水準といえます。

10月1日から11月30日までに申し込めば、試用期間が14日から30日、相談件数が20件から40件に拡大される点も実務上の意味があります。例えば、従業員30人のIT企業が自社のインシデント対応手順の整備にこのサービスを使う場合、30日あれば実際のアラート対応を複数回試しながら、どの段階で外部専門家にエスカレーションすべきかの基準を社内で固められます。14日間では実際の攻撃や誤検知に遭遇する機会が限られるため、期間拡大は試用の実効性を高める材料になります。

導入にあたっては、既存のEDRやIDaaSなどの設定変更が不要とされている点も検討のハードルを下げます。情シス担当が1人の会社であれば、既存のセキュリティ機器の構成を変えずに試せることは、導入検討にかかる時間を抑える要素です。

不確かな点・注意

提供プランのうち、最小の「Starter」以外の「Growth」「Standard」「Advanced」「Enterprise」の各プランの価格や相談件数の上限は、出典では具体的な数値が示されていません。実際の導入検討では個別の見積もりを確認する必要があります。

AIによる危険度判断の精度や、どの程度の割合で外部専門家へのエスカレーションが発生するかについても、出典には具体的な数値が示されていません。実演で示された事例はランサムウェア感染を想定した一例であり、実際の攻撃パターンすべてに同様の精度で対応できるかは今回の発表だけでは判断できません。

試用拡大キャンペーンの対象となる「法人」の条件や、キャンペーン終了後の通常プランへの移行条件についても、出典からは詳細が分かりません。導入を検討する企業は、申込み時点で条件を確認することが必要です。

出典

  1. サイリーグHDら、AIでサイバー攻撃時の初動対応を支援する新サービスを発表

AI Topica 編集部