セキュリティで生成AIを活用するには環境整備から–ラックが検証

今回は「セキュリティで生成AIを活用するには環境整備から–ラックが検証」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 生成AIの活用先の一つにセキュリティ対策の運用業務がある。日本マイクロソフトが3月8日に開催したセキュリティセミナー「Microsoft Security Forum 2024」では、ラックがマイクロソフトの「Microsoft Copilot for Security」の検証状況を発表した。

 Copilot for Securityは、マイクロソフトが推進する生成AI機能群「Copilot」のうち、特にセキュリティ対策の運用業務を支援するものになる(関連記事)。現在は、一部ユーザーが先行して機能などを評価する「アーリーアクセスプログラム(EAP)」で提供され、国内ではラックを含む複数の企業が検証中とのこと。なお、このEAPは有償になり、「(参加企業は)投資を伴うため、検証だが本格導入を見据えた取り組み」(日本マイクロソフトの担当者)という。

 セミナーの基調講演では、ラック 業務・IT戦略推進部 ICTイノベーション推進室 アドバンストグループ グループマネージャーの谷口隼祐氏が、ラック社内のセキュリティ運用にCopilot for Securityを適用した状況を説明した。谷口氏は、同社の情報システム担当者として社内のセキュリティ業務に従事しており、まず「AIを活用する上で下準備がとても重要になる」と切り出した。

 ラックは、システムインテグレーション(SI)とセキュリティソリューションの2つを主力事業とする。連結を含む2023年3月末時点の従業員数は2129人だが、管理対象のIDには、SIなどの協力企業の関係者やゲストも含まれるという。谷口氏は、「テレワークなど多様な働き方も推進しており、IDやデバイスをひも付けてなるべく効率的に管理を行えるようにしている」と話す。

 同社は「Microsoft 365 E5」を契約しているといい、「Office」などのほか、セキュリティツールでは脅威防御・対応などの「Defender」や「Sentinel」、認証基盤の「Entra ID」、情報管理・漏えい対策「Purview」などマイクロソフトのものが多い。また、パロアルトネットワークスといったセキュリティソリューションのパートナー製品も導入しており、マルチベンダーのソリューションを適材適所で組み合わせ、社内のセキュリティ対策を運用しているという。

 谷口氏は、生成AIをセキュリティ業務で利用するには、さまざまな業務データを活用する基盤の整備が不可欠だと述べる。「業務データをデジタルに落とし込めているかが重要であり、サイバー空間で業務データの安全を守る土台を構築する。結果として当社はマイクロソフト製品に寄せているが、Copilot for Securityで業務データを扱うことができれば、『Power Platform』や『Microsoft Graph』を使ってセキュリティ業務を自動化したり状態を可視化したりできるだろう」(谷口氏)

 マイクロソフトの説明では、セキュリティ担当者がCopilot for Securityに自然言語で問いかけることにより、検知された危険な兆候の内容をすぐに把握したり、要約の報告レポートを作成したりといったことができる。

 例えば、フィッシングメールを検知して社内の影響をすぐに把握したい場合、Copilot for Securityが、セキュリティシステムのデータやメールシステムのログデータなどを分析して、同様のメールが「いつ」「どの程度」「誰宛て」に送信されたのか、さらには「メールを開封したのが何人か」「誰が開封したのか」「メールの不正リンクをだれがクリックしたのか」を取りまとめて報告してくれる。これを手作業で行うのは大変だが、生成AIが多くを自動で実行する。ただし、こうした生成AIのメリットを享受するには、谷口氏が指摘するように、あらかじめ業務データを蓄積するデータレイクや各種データを相関付けする仕組みなどを整備しておかないといけない。

 谷口氏が社内で行ったCopilot for Securityの効果検証のポイントは、「時間短縮」「アドバイザー」「魔法のような何か」の3つになる。

 まず「時間短縮」は、手作業を自動化することで期待できる分かりやすい効果だが、谷口氏は「恩恵は限定的。何をすべきか自分が分かっているので自分でした方が早い。Microsoft 365のダッシュボードも情報はとてもまとまっているので便利」と結果を明かした。一方で、インシデント調査は、自身で調べながらCopilotでも並行して調査することにより、状況把握などを進めやすくなるとのこと。また、「Log Apps」を用いて「Microsoft Teams」で共有する情報の投稿にCopilotを使った要約も活用できるなど、作業効率の向上に役立つとした。

 次に「アドバイザー」としての効果は、「優秀で、(照会言語の)KQLを使った回答がすばらしい」(谷口氏)と評した。これは、格納されている多様なデータから情報を素早く探索できる生成AIの特性になる。谷口氏によれば、一回目の問いかけだけでは求める回答を得にくいことがあるものの、追加の問いかけを続けることで、回答精度が向上していく。また、回答内容のハルシネーション(AIが事実に基づかない情報を生成してしまうこと)に注意する必要があるとした。セキュリティ担当者が自身の見解をあえて生成AIに問いかけて回答を確認することで、「自分の考えを壁打ちで検討することにも役立つ」(同)という。

 最後の「魔法のような何か」の検証では、現時点では想定し得ないが、生成AIの活用で新たに得られるかもしれない効果を探索した。谷口氏は、「まだまだの状況といえる。AIに判断を任せて良い領域もあるだろう。AIが誤った回答をすることもあるので、人が確認をしないといけない。生成AIの特性を生かすことが大切」と述べる。これについては、例えば、重要度が「ミディアム」相当以下のアラートの処理を生成AIに任せて人がより重要なものに対応したり、膨大なデータから生成AIで未知のリスクの存在を調べたりする使い方を試しているとした。

 ラックは同日、三井住友トラストグループのTrust Baseと共同で、金融機関のセキュリティ対策の運用におけるCopilot for Securityの活用について検証作業を開始すると発表した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
セキュアでシームレスなリモートワーク環境をゼロトラストアーキテクチャーで実現
IT関連
2022-08-25 21:37
出光興産、アクセンチュアと輸送管理プラットフォームを構築–燃料輸送の業務変革へ
IT関連
2021-03-23 12:53
印ウィプロ、今後3年でAIに約1400億円を投資へ
IT関連
2023-07-14 06:19
Rubrik Japan、ランサムウェア被害の顧客に最大500万ドルを保証する新サービス
IT関連
2022-07-24 11:27
宇都宮市とNEC、顔認証を活用した実証実験を開始
IT関連
2021-03-17 04:31
Google Cloudでのクラウド破産をAIが警告、抑止。「Cost Anomaly Detection」パブリックプレビュー
Google Cloud
2024-10-16 23:52
「シン・エヴァ」制作に使った“第3村”のミニチュア公開 「スモールワールズTOKYO」で パンフ持参で入場料を1000円に
くらテク
2021-04-11 08:39
AIを駆使したプラットフォームでセキュリティを守る–チェック・ポイント
IT関連
2024-05-23 18:51
マイクロソフト、「Teams」と開発基盤「Power Platform」の機能を拡充
IT関連
2022-05-27 09:36
Slackで使える「ソフトウェアテスト関係者くらいしか使わない絵文字」第二弾をMagicPodが公開。「9割できてます」「運用でカバー」など50種類
おもしろ
2024-03-22 00:06
Snowflakeの製品管理担当幹部が考える「生成AI×DWH」の新たな可能性
IT関連
2023-06-21 01:11
マイクロソフト、小売業界向けクラウド「Cloud for Retail」のプレビュー版を公開
IT関連
2021-01-15 08:55
コナミがOculus Quest向けゲームに参入 VR音ゲー「BEAT ARENA」発売へ
最近の注目ニュース
2021-03-11 13:48
Nianticが5Gに期待していること、テレコムのクラウドネイティブ化の課題。Cloud Native Telecom Operator Meetup 2022の先行イベントが開催[PR]
PR
2022-11-02 15:18