ニュース

日立、AIエージェント活用の脆弱性分析サービス開始

JPXが先行導入、脆弱性対応の迅速化と8割の省力化を実現

 日立製作所は9月28日、AIエージェントを活用した「脆弱性・パッチ探索分析レポートサービス」の提供を開始した。これは、フロンティアAIの進化に伴い高度化・巧妙化するサイバー攻撃から企業や社会インフラを守り、事業継続をサポートするオペレーショナルレジリエンスサービス「HMAX Cyber」のラインアップとして提供される。

 日本取引所グループ(以下、JPX)が、同サービスを先行して導入・運用。JPXのサイバーセキュリティ対策部門で7~9月にかけて、効果検証を実施した。その結果、脆弱性情報の収集を担当者が実施した場合、1日あたり約2.5時間を費やすと想定される脆弱性情報収集業務について、自動化プログラムの活用により、その作業時間を約0.5時間まで短縮できることに加え、収集した情報が業務での活用に十分な品質を有していることを確認した。

 また、パッチ適用判断業務においても、収集した脆弱性情報とシステムの構成管理表をAIエージェントも活用して照合し、該当製品やバージョンへの影響の有無を自動判定できることを実証した。

同サービスの概要

 脆弱性・パッチ探索分析レポートサービスは、「HMAX Cyber」の3つのサービスカテゴリーのうち、潜在的なリスクを見通し、備える「Govern & Identify(見通す)」に位置づけられている。脆弱性情報の収集と自社システムの影響分析を通じ、企業がサイバーリスクを早期に把握し、対処することを支援する。

自動化プログラムが24時間365日、人に代わって脆弱性情報を収集

 自動化プログラムを巡回させ、脆弱性情報データベースやソフトウェアベンダーの公式サイト、セキュリティアドバイザリーなどから、日々公開される脆弱性情報やセキュリティパッチ情報を24時間365日収集する。

自社への影響分析やリスク評価、対応優先度の判断をAIエージェントが支援し、脆弱性対応を迅速化

 収集した情報を各組織のシステム構成情報と照合、AIエージェントも活用し、自社システムに影響する脆弱性やセキュリティパッチを抽出する。また、脆弱性の深刻度や悪用される可能性などを踏まえ、AIがリスク評価に必要な情報を整理して提示する。これにより、従来は専門人財の経験や知見に依拠していた評価・判断業務を効率化し、脆弱性対応の迅速化と高度化を実現する。

今後の展開

 同社では、「同サービスを、脆弱性対応の高度化や効率化が求められる金融機関への展開を進めていきます。さらに、金融市場インフラで求められる高いセキュリティ水準への対応で培ったノウハウを活用し、電力、交通、通信などの社会インフラ分野にも本サービスを展開することで、フロンティアAI時代におけるサイバー攻撃への対応力強化と、AIと人が協働する新たなセキュリティ運用の実現に貢献していきます」としている。