日本マイクロソフト、対話型AIでセキュリティ運用を支援する「Security Copilot」の利点を訴求

今回は「日本マイクロソフト、対話型AIでセキュリティ運用を支援する「Security Copilot」の利点を訴求」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 日本マイクロソフトは4月20日、米OpenAIが公開した次世代の大規模自然言語(LLM)モデル「GPT-4」を活用したセキュリティ製品「Microsoft Security Copilot」に関する記者説明会を開催した。

 技術統括室 チーフ セキュリティ オフィサーの河野省二氏は、Security Copilotについて「自然言語(非プログラミング言語)で(同社のセキュリティ製品やデータベースなどの)データを横断的に活用するインターフェース」だと説明した。

 現在はプライベートプレビュー版として提供されており、人工知能(AI)を用いてインシデント対応を簡素化し、分単位の応答を実現できるという。セキュリティ周辺のみならず人材不足はIT業界の課題だが、自然言語で蓄積したデータからインシデントにつながる要因を見つけ出せるのは、課題解決にもつながる可能性もある。

 同社はこれまで、エンドポイント環境に対して条件付きアクセスやシステムログ、クラウド運用時には拡張型検出&応答(XDR)と「Microsoft Graph」のデータを活用したセキュリティ対策などを講じてきた。加えて、「Microsoft Defender」シリーズに代表されるセキュリティ製品が蓄積した情報全体を俯瞰(ふかん)するダッシュボード、クエリーを使用して脅威を検出するツール「Advanced Hunting」、API経由でデータ活用とアプリケーションを連携させる「Graph Security API」なども用意してきた。

 一方で、河野氏は「クエリーやコーディングスキルが必要でハードルが高く、(米Microsoftの会長で最高経営責任者〈CEO〉のSatya Nadella氏が発言した)『Do more with less(より少なく、より多く)』ではない。その結果として提供する新しいインターフェースがSecurity Copilotである」と強調した。

 また、「Microsoft 365」や「Microsoft Azure」を基盤としたセキュリティ製品を提供する「Microsoft Digital Trust Security Alliance」、独立系ソフトウェアベンダー(ISV)とマネージドセキュリティサービスプロバイダー(MSSP)と連携する「Microsoft インテリジェント セキュリティ アソシエーション」(MISA)など、同社セキュリティ製品が蓄積したデータの活用方法を提供してきたが、Security Copilotは各種データに加えて「Bing Chat」の資源を組み合わせて、対話形式でセキュリティに関わる課題を解決する手法と捉えるのが正しそうだ。

 具体的には、インシデント対応では現在進行中の攻撃を特定・評価し、実際のセキュリティインシデントで実証された戦術に基づく対応方法を提供する。脅威ハンティングでは組織が既知の脆弱性や悪用の影響を受けやすい状況かどうかを確認し、侵害の痕跡がないかそれぞれの環境を調査する。その上で経営層や株主などの提出先に合わせてカスタマイズ可能な報告書をいつでも共有できるように自動作成する。

 他方で気になるのが、蓄積データや質問内容がAIモデルの育成に用いられるのか否かである。

 これについて、河野氏は「顧客データは顧客自身のもの。AIモデルの基盤を訓練するためにテナント内のデータは利用されない。データ自身は組織全体のコンプライアンスやセキュリティ対策に従って保護される」と説明した。

 例えば、「GitHub Copilot」や「Microsoft 365 Copilot」などのCopilotシリーズは、ユーザー権限もしくは「Microsoft Graph API」のトークンを使用してAIの核となるChat AIコアにアクセスし、Microsoft GraphやBing Chatからデータを引き出す仕組みとなっている。Bing Chatでは、個人情報を削除した訓練データを使用し、ログの記録においては利用者情報も全て削除しているという。

 いずれにせよ心配材料だったデータ漏えいは技術レベルでは発生せず、企業・組織の運用ポリシーが重要になるようだ。昨今では地方自治体でもOpenAIの「ChatGPT」を業務利用できるか試験導入するなど、ジェネレーティブAI(生成系AI)の利用範囲は広まっている。同社のセキュリティ製品や連携するソリューションを導入する企業は、Security Copilotに注目し、自社事業を理解した上でプロンプト(生成系AIに対する言語による指示)を使いこなせる従業員の育成・雇用に取り組む時期が近づいている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ボルボ、AI搭載の車両点検システムを販売代理店に導入–米国で
IT関連
2022-03-12 05:34
キヤノンMJ、マネージド型の大企業向けXDRソリューション「ESET PROTECT MDR」を発表
IT関連
2022-05-13 06:07
Dropbox、ドキュメント共有プラットフォームのDocSendを買収へ–約180億円
IT関連
2021-03-10 14:26
Flutter/DartのWebAssemblyコンパイル機能が安定版に。より高速でスムーズなユーザー体験などを実現
Dart
2024-05-16 07:56
マクニカと神奈川県警察、神奈川県の企業に脆弱性リスク情報を提供
IT関連
2023-09-14 08:03
インボイス制度開始から3カ月、いまだ3分の1以上の企業で課題–Sansan調査
IT関連
2024-01-27 03:27
機械学習でミツバチに学ぶドローン 障害物回避しスムーズに着地 :Innovative Tech
トップニュース
2021-03-22 22:11
ERPパッケージ「SuperStream-NX」、インボイスに対応–事業者登録番号など必要
IT関連
2022-05-25 00:01
高まるローコード/ノーコード人気–活用に向けた壁とは?
IT関連
2023-06-24 12:09
米下院はGameStop問題でオンライン株取引サービスの公聴会実施へ
フィンテック
2021-01-30 10:13
インターネット犯罪被害額は2021年も拡大、69億ドル超に–FBI報告書
IT関連
2022-03-24 03:51
DNP、メタバース空間でブルボンのコミュニケーション施策を支援–創立100周年で
IT関連
2024-01-17 19:43
セレブラスのCEOに聞く、オープンソースでのGPTモデル公開の意義
IT関連
2023-04-06 03:50
アマゾン、新規採用を数カ月停止へ
IT関連
2022-11-08 17:12