AI Topica

ニュース

ゼットスケーラー、SOC業務をAIエージェント化 検知から対応まで自動支援

AIによる攻撃のスピードに、人手だけのセキュリティ運用はもう対応しきれなくなりつつあります。ゼットスケーラーが発表したAIエージェント活用型のSOCは、検知から調査・対応までを自動化で支援し、この課題に一つの答えを示す取り組みです。人手不足に悩むセキュリティ担当者や経営層にとって、運用の見直しを考える材料になります。

何が起きたか

サイバーセキュリティ企業のゼットスケーラーが、AIエージェントを活用した新しいSOC(Security Operations Center)運用の形として「Zscaler Agentic SOC」を打ち出しました。背景には、AIによって攻撃側の脆弱性発見や攻撃コード生成、攻撃経路の組み立てが短時間で進むようになり、サイバー攻撃全体のスピードと巧妙さが増しているという状況があります。

一方で企業側のセキュリティ運用は、発生したアラートを担当者が確認し、複数のシステムから情報を集めて攻撃かどうかを判断したうえで対応する、という流れが依然として一般的だといいます。攻撃側のスピードが上がるほど、この「人が調べて判断する」工程そのものがボトルネックになりかねません。

Zscaler Agentic SOCは、単にAIでアラートを分析するだけでなく、検知・調査・判断・対応という一連の作業をAIエージェントが支援し、セキュリティ対応そのものを速めることを狙った取り組みです。

背景・解説

SOC(Security Operations Center)とは、企業のネットワークや端末などから集まる大量のログやアラートを分析し、サイバー攻撃の兆候を見つける組織や仕組みを指します。ただし、アラートが出たからといって、すべてが重大なインシデントとは限りません。担当者は関連するログを調べ、端末やユーザー、アクセス先などを確認したうえで、攻撃かどうかを見極める必要があります。

さらに攻撃だと判断した場合には、感染した端末やユーザーを隔離したり、通信を遮断したりする対応も欠かせません。ここには「検知」「調査」「判断」「対応」という複数の工程が存在します。ゼットスケーラーは、攻撃側がAIによってこれらの工程を高速化しているのなら、防御側も同様に工程を短縮する必要があると位置づけています。

仕事や業務への影響 — AI Topicaの見方

セキュリティ担当者の人数が少ない会社ほど、この動きは仕事の中身を大きく変えます。例えば、従業員300人程度の製造業でセキュリティ担当者が2人しかいない会社なら、日々発生する数百件規模のアラートをすべて人の目で確認するのはすでに限界に近づいています。AIエージェントが一次調査や隔離判断の下準備を担えば、担当者は最終的な承認や例外的な事案への対応に時間を使えるようになります。

これはSOC担当者の仕事が消えるという話ではありません。むしろ「アラートを読む係」から「AIの判断を確認し、必要な場面だけ介入する係」へと役割が変わります。経営層にとっては、セキュリティ人材の採用難という課題への対応策の一つになります。求人を増やせない状況でも、既存の担当者2人がこれまでの何倍もの件数のアラートに目を通せるようになるなら、投資対効果は説明しやすくなります。

情報システム部門が兼務でセキュリティを見ている中小企業にとっても無関係ではありません。専任者を置けない会社ほど、検知から対応までの一連の流れをAIエージェントに任せられる仕組みは導入を検討する価値があります。ただし、どの工程まで自動化を任せ、どこから人が最終判断するかは、業種や扱う情報の重要度に応じて各社が決めるべきです。

不確かな点・注意

今回の発表では、Zscaler Agentic SOCが具体的にどの程度アラート対応の時間を短縮するのか、数値による説明はありません。導入にあたっての費用体系や、日本国内での提供時期についても明らかにされていません。

また、AIエージェントが誤った判断をした場合にどこまで責任を負うのか、最終的な人による確認をどの範囲まで残すのかといった運用ルールも、記事内では触れられていません。導入を検討する企業は、自社の環境でどこまで自動化を任せられるか、個別に確認する必要があります。

出典

  1. AI攻撃は「調べて対応」では間に合わない ゼットスケーラーがSOCをAIエージェント化

AI Topica 編集部