今日の緊迫したサイバー環境では、脅威の規模と巧妙化により、従来の手作業によるプロセスでは追いつけない、迅速かつ正確な対応が求められている。
この緊急性を踏まえ、Microsoftは中核的なセキュリティ機能を自動化する5つのエージェント型ソリューションを導入した。これにより、あらゆるアラート、脆弱性、侵害に対して、インテリジェントで迅速な対応が確実に行われる。
こうした社内のイノベーションを補完する形で、5つのパートナー主導のエージェントが専門的な知見を提供し、ネットワーク、ID、データ全体で脅威を検知し、リスクをプロアクティブに低減する包括的なセキュリティエコシステムを形成している。
Microsoftのエージェント型ソリューション:サイバー防御の中核に据えた自動化
Microsoftの新たなエージェント型ソリューション群は、最も重大なセキュリティ課題に対応できるよう設計されている。
- Microsoft Defenderに統合されたフィッシングトリアージエージェント:このエージェントは、数十億件のフィッシングアラートを迅速に精査し、本物の脅威と誤検知を見分けることで、セキュリティチームの負担を軽減する。
- Microsoft Purviewのアラートトリアージエージェント:これらは、データ損失防止や内部不正リスクのアラート調査を効率化する。インシデントの優先順位付けを自動化し、管理者からのフィードバックを学習することで、脅威検知を継続的に改善する。
- Microsoft Entraの条件付きアクセス最適化エージェント:このエージェントは、既存のセキュリティポリシーに違反する新しいユーザーやアプリケーションがないかシステムをプロアクティブに監視し、潜在的な抜け穴を塞ぐための更新を迅速に推奨する。
- Microsoft Intuneの脆弱性修復エージェント:このエージェントは脆弱性に優先順位を付け、重要なOSパッチの効率的な展開を含む、タイムリーな修復を統括する。
- 脅威インテリジェンスブリーフィングエージェント:このエージェントは、状況に合わせたリアルタイムの脅威インテリジェンスを収集・提供し、インシデント対応戦略の策定と実行を支援する。
これらのエージェントは一体となって、セキュリティインシデントに反応するだけでなく予測するAIファーストのアプローチへの戦略的転換を体現し、リアクティブなセキュリティをプロアクティブな防御へと変革する。
Microsoftのパートナー主導のセキュリティエージェント
Microsoftの協業エコシステムには、主要なセキュリティパートナーが提供する新たなエージェント型ソリューションも加わり、この革新的なアプローチの適用範囲を広げている。
- OneTrustのプライバシー侵害対応エージェントは、データ侵害発生時に不可欠な分析を提供し、プライバシーチームが実行可能な知見を得て、規制要件に迅速に対応できるよう支援する。
- これを補完するのが、Aviatrixのネットワーク監督エージェントであり、VPNやクラウドゲートウェイ全体の接続問題について根本原因分析を行い、ネットワークのレジリエンスを確保する。
- BlueVoyantのSecOpsツールエージェントは、セキュリティオペレーションセンターの全体的な状態を評価し、防御を強化するための改善策を推奨することで、セキュリティ運用を高度化する。
- Taniumのアラートトリアージエージェントは、各アラートの背景情報を充実させ、アナリストが十分な情報に基づいて迅速に判断できるようにする。
- 最後に、Fletchのタスク最適化エージェントは、サイバー脅威アラートの予測と優先順位付けを支援し、アラート疲れを軽減するとともに、最も重大なリスクへの注力を高める。
競争をリードし、革新性、影響力、有効性で際立つ主要なサイバーセキュリティ技術プロバイダーの一覧をご覧ください。

