Datadogの新しいAI技術「Bits AI Security Analyst」
ニューヨークに本社を置くDatadog, Inc.が、特にクラウドアプリケーション向けの新しいAIエージェント「Bits AI Security Analyst」の提供を開始しました。この技術は、セキュリティオペレーションセンター(SOC)のアナリストが繁忙な業務を効率化するための強力なツールです。従来の手法では数時間を要していた調査業務が、最短でわずか30秒まで短縮される可能性があります。
課題の解決
現在、セキュリティオペレーターたちは増加する攻撃のリスクに常にさらされています。エージェント型攻撃やその他の新たな脅威の増加により、多くのSOCのアナリストが負担を抱えています。これらの多様なセキュリティ脅威に対しては、従来の手法では人手だけに頼るのは難しく、調査やトリアージ、修復などを効率的に行うことが求められています。
Bits AI Security Analystは、アナリストの専門知識を補完する形で、膨大なデータソースから迅速かつ正確な判断を行います。この高度なAI技術は、アナリストが処理することが不可能な広範なデータを扱い、結果としてアナリストがより重要な業務に集中できるようになります。
MacKinley氏の見解
Datadogのセキュリティプロダクト担当バイスプレジデント、ティム・クヌーセン氏は次のように述べています。「従来のSIEMシステムは、アラートの増加やコンテキストの関連付けに多大な時間を要し、企業のリスクが増大しています。Datadogの特長として、Bits AI Security Analystがあり、自律的にアラートを調査することで、迅速な対応が実現します。これにより、セキュリティチームはより多くの時間を戦略的な業務に充てることができるのです。」
自律的な調査のメリット
Bits AI Security Analystは、自律的な調査を行うことによりアラートの疲弊を軽減し、ユーザーの平均検知時間(MTTD)や平均解決時間(MTTR)を大幅に短縮します。この機能は、様々な攻撃がマシンレベルで進行している現代において、特に重要です。
包括的な可視性
このAIエージェントは、クラウド環境やアイデンティティ、EDRなどのセキュリティ領域を統合的に可視化します。重要な脅威や攻撃を迅速に特定し、対処する手段を提供することで、全体としてのセキュリティが向上します。
スケーラビリティの向上
Datadog Cloud SIEMとネイティブに統合されているこのエージェントは、SOCチームが数千のインテグレーションやユーザーエクスペリエンスを活用し、AIの利用を迅速に拡張することを可能にします。これにより、エンタープライズレベルでの可視性と制御が実現されます。
結論
DatadogのChief Product Officer、ヤンビン・リー氏は次のように述べています。「当社のセキュリティリソースを活用することで、企業は高度な脅威に対処可能です。Bits AI Security Analystは、常時稼働するシニアSOCアナリストの機能を持ち、信頼性の高いAIエージェントとして位置づけられています。」この新しい機能は、セキュリティ業務の効率化を図るための新たな一歩として注目されています。
この記事に関する詳細は、
こちらをご覧ください。