Microsoft、Google、Simbianがセキュリティ運用の自動化を実現する生成AIシステムを提供。これらの技術は、セキュリティタスクを自然言語で処理し、大量のデータ分析や脅威特定を効率化。特に、MicrosoftのSecurity Copilot、GoogleのGemini in Security、Simbianのプラットフォームは、セキュリティ業界におけるAI活用の進化を示している。AIの導入により、セキュリティオペレーションの時間短縮と効率化が期待される。【用語解説とAIによる専門的コメントつき】
Microsoft、Google、Simbianは、セキュリティ運用チームが自然言語を使用してサイバーセキュリティタスクを自動化できるようにする、生成AIシステムを提供している。MicrosoftのSecurity Copilotは、過重労働のセキュリティ運用センターに対し、侵害を特定し、脅威シグナルを接続し、データを分析するサービスを提供する。GoogleのGemini in Securityは、同社のGemini生成AIによって駆動されるセキュリティ機能のコレクションである。スタートアップのSimbianは、セキュリティ運用を支援するための新しい生成AIベースのプラットフォームを提供している。このシステムは、大規模言語モデルを使用してデータを要約し、自然言語を理解し、異なるデータポイントを接続する他の機械学習モデル、およびインターネットから収集したセキュリティ情報に基づくソフトウェアベースのエキスパートシステムを組み合わせている。
セキュリティ情報とイベント管理(SIEM)システムやセキュリティオーケストレーション、自動化、および応答(SOAR)システムの設定には週や月がかかる場合があるが、AIを使用すると、場合によっては数秒で済む。Simbianでは、質問を自然言語で表現し、コード実行のステップに分解し、これが自動的に完了する。GoogleのGeminiは、AIアシスタントと自動エンジンの間のギャップを埋めるようである。金融サービス会社のFiservは、Gemini in Security Operationsを使用して、検出とプレイブックをより速く、より少ない労力で作成し、セキュリティアナリストが自然言語検索を使用して迅速に回答を見つけるのを支援し、セキュリティチームの生産性を向上させている。
Microsoftの「Security Copilot」、Googleの「Gemini in Security」、そしてSimbianの新しいプラットフォームは、それぞれ異なるアプローチでセキュリティ運用の自動化を実現しています。これらのシステムは、大量のデータを分析し、脅威を特定し、セキュリティ関連のタスクを効率的に処理することができます。例えば、特定の脆弱性に対して自社が影響を受けているかどうかを瞬時に判断することが可能になります。