Microsoft Defender でエージェント時代の SOC を再構想する
※本ブログは、米国時間 9 月 23 日に公開された ‛Reimagining the SOC for the agentic era in Microsoft Defender’ の抄訳です。 サイバーセキュリティを取り巻く力学は変化しています。security operations center (SOC) も変わらなければなりません。 サイバー攻撃者はエージェントを利用し、かつてない規模で攻撃の実行を自動化しています。以前はチーム全体で取り組む必要があったことも、今では1人のオペレーターとエージェント フレームワークで実行できます。 この変化によって、厳しい現実が明らかになりました。保護と運用が別々のシステムとして構築されている限り、セキュリティ対策はAIの速度で機能するできません。引き継ぎ、統合、境界の一つ一つが防御側の動きを遅らせ、その複雑さはエージェントにも引き継がれます。 エージェント型セキュリティを実現するには、業界に新たなモデルが必要です。環境全体を見渡せる広がりと、調査して行動できる深さを備えた最新のサイバー スタックが求められます。セキュリティ運用とネイティブな保護は、1つのシステムとして機能しなければなりません。これがIntegrated Security Operations Center (ISOC) です。 本日、Microsoft Defender のIntegrated Security Operations Center (ISOC) を発表します。これは、Security Information and Event Management (SIEM) と脅威保護の主要なソリューションを統合した、エージェント型セキュリティのための基盤です。個別のシステムを運用する複雑さを伴うことなく、人とエージェントが共通の基盤を通じて環境全体を可視化し、理解し、行動できるようにします。 Microsoft… Read more