企業向けの新たなセキュリティ診断が始まる
日本におけるサイバーセキュリティの最前線で、Powder Keg Technologies株式会社は新たに「AI駆動型VPNセキュリティ診断サービス」の提供を開始しました。このサービスは、生成AIを活用して企業のVPNシステムに対する侵入試験を行い、サイバー攻撃のリスクを徹底的に診断するものです。
背景:変わりゆくサイバー攻撃の手法
近年のサイバー攻撃は、特にVPN機器を標的としたものが多く、これにより企業ネットワークへの侵入が容易になっています。生成AIの進化に伴い、攻撃手法は進化を遂げ、脆弱性探索や攻撃コード生成が自動化されることにより、攻撃の速度と精度が驚くべきレベルに達しています。
VPNは企業の通常の入り口として機能していますが、その一度侵入されてしまうと、社内ネットワーク全体に脅威が及ぶ危険性があります。国内外のさまざまな調査によると、ランサムウェアの多くはVPNを巧みに利用しており、VPN関連の脆弱性やその攻撃は増加の一途を辿っています。この状況を踏まえ、Powder Keg Technologiesは次世代のセキュリティ手法が急務であると考え、新しい診断サービスの開発に着手しました。
サービスの特徴:AIによる多角的アプローチ
この診断サービスは、複数のAIエージェントを活用して行われます。以下のような特徴があります。
1.
VPN機器に特化した診断
Fortinet FortiGateやCisco AnyConnect、Palo Alto GlobalProtectなど、主なVPN製品に対応し、特にVPN機器に絞ったリスク評価を行います。
2.
複数AIエージェントの活用
Claude、GPT、Geminiなど、さまざまなAIモデルを駆使して脆弱性推論や攻撃シナリオ生成、診断結果の統合を行うことで、細部にわたるリスクを高精度に把握します。
3.
実攻撃シミュレーション
AIが自動で情報収集から侵入試行、さらには横展開テストを行い、企業内ネットワークへの侵入リスクを可視化します。
提供プラン:多様なニーズに応じた選択肢
Powder Keg Technologiesのサービスは、STANDARDプランとADVANCEプランの2種類が用意されています。
- VPN侵入リスク評価
- CVEスキャン
- AI攻撃シミュレーション
- ダークウェブ認証情報調査
- 侵入後被害評価
- ラテラルムーブメント
- Active Directory攻撃
- データ持出し評価
今後の展望と企業の役割
Powder Keg Technologiesは、生成AIの進化に伴ってサイバー攻撃がますます巧妙化することを見越し、AI技術を駆使した次世代のセキュリティソリューションの開発を推進しています。企業が安心してデジタル社会を活用できるような未来を目指して、その技術力を高めるべく、さらなる研究開発に力を注いでいます。
本サービスの提供により、企業は進化するサイバー脅威に備え、より強固なセキュリティ体制を整えることが可能になります。いまだかつてない速度で進化するサイバー攻撃に対抗するために、今一度、企業はそのセキュリティ対策を見直すべき時期に来ていると言えるでしょう。