はじめに:セキュリティ運用の新たなパラダイムシフト
サイバー攻撃の高度化と高速化が進む中、従来の「脅威を検知してから人間が調べて対応する」というセキュリティ運用(SOC:Security Operations Center)のあり方が限界を迎えつつあります。攻撃者がAIを駆使して迅速に攻撃を仕掛けてくる時代において、防御側も同等以上のスピードで対応しなければ、被害の拡大を防ぐことは困難です。
このような課題に対し、ゼットスケーラーは2026年9月、セキュリティ運用にAIエージェントを組み込む「Zscaler Agentic SOC」を打ち出した。これは、従来の自動化ツールを超え、AIが自律的に判断して脅威に対処する「AIエージェント化」をSOCにもたらす試みです。
Zscaler Agentic SOCが実現する自律的な脅威検知と対応
Zscaler Agentic SOCの最大の特徴は、AIエージェントがセキュリティ運用における一連のプロセスを自律的に担う点にあります。具体的には、AIエージェントがアラートのトリアージや根本原因の調査、判定、レスポンスのワークフロー起動などを担う。
この自律的な運用の基盤となるのが、ゼットスケーラーが持つ圧倒的なデータ量です。同社は1日7500億件に及ぶゼロトラストトランザクションから得られるテレメトリーを活用し、ネットワークやアイデンティティー、エンドポイント、クラウド、AIなどにまたがる情報をリアルタイムの検知・対応に利用するとしている。

さらに、Zscaler Agentic SOCはゼットスケーラー独自のゼロトラスト環境から得られるテレメトリーに加え、サードパーティーのセキュリティデータなどを組み合わせ、攻撃につながる情報を相関分析する。これにより、単一のセキュリティ製品では見落とされがちな、複雑に絡み合った攻撃の予兆を早期に捉えることが可能になります。
インライン制御による迅速な自動防御とそのリスク
脅威が検知された際、Zscaler Agentic SOCは迅速な防御アクションを自動的に実行します。具体的には、侵害されたユーザーを隔離したり、攻撃者との通信を遮断したり、ネットワーク内での横展開を止めたりといった対応を、インラインの制御機能と組み合わせて自動化する。
これにより、攻撃の進行を迅速に食い止め、被害を最小限に抑えることができます。しかし、AIエージェントにセキュリティ対応を任せてもそれだけで安全になるわけではなく、誤検知によって正規のユーザーやシステムを止めてしまうリスクもある。
このリスクに対処するためには、AIがどの情報を根拠に判断したのか、どのような対応を実行したのかを確認できることが重要である。
AIモデルの多様性と「人間による監視」の融合
ゼットスケーラーは単一のAIモデルに依存するのではなく、AnthropicやOpenAIなどのAIラボと連携し、同社の脅威インテリジェンスやゼロトラストのテレメトリーと組み合わせるとしている。
また、AIだけに判断を任せるのではなく、ゼットスケーラーやRed Canaryのセキュリティ専門家による脅威ハンティングやサポートも組み合わせる。AIによる超高速な一次対応と、人間の専門家による高度な分析・監視を融合させることで、誤検知による業務停止リスクを低減しつつ、執拗な標的型攻撃に対しても隙のない防御体制を構築します。
まとめ:AI時代に求められるSOCの進化
ゼットスケーラーが打ち出した「Zscaler Agentic SOC」は、AI攻撃のスピードに対抗するためには、防御側もAIエージェントによる自律的な対応が不可欠であることを示しています。1日7500億件のトランザクションデータと、複数の先進的なAIモデル、そしてインラインの自動制御を組み合わせることで、SOCのスピードは劇的に向上します。
しかし、その一方で、誤検知によるビジネスへの影響を防ぐためには、AIの判断プロセスの可視化と、専門家による人間の目の介在が欠かせません。テクノロジーの進化を最大限に享受しつつ、安全性を確保するこのハイブリッドなアプローチこそが、これからの企業セキュリティが目指すべき道筋と言えるでしょう。


コメント