セキュリティチームの97%は、自組織のエクスポージャーが実際に悪用可能かどうかを判断できていません。あなたのチームは大丈夫ですか?レポートを読む
Filigran
侵害・攻撃シミュレーション脅威インテリジェンス

XTM Agentic AIで脅威管理にAIインテリジェンスを織り込む

6 分で読めます
Weaving AI Intelligence into Threat Management with XTM Agentic AI

今日のサイバーセキュリティは直線的な道ではありません。断片化されたデータ、誤解を招く経路、無関係なアラートが行き止まりへと導く広大な迷路を進むようなものです。「アラート疲労」はあまりにも一般的であり、アナリストは反復的なタスクに溺れ、TTPの手動処理に何時間も何日もかけています。Filigranでは、データ、人、プロセス間の障壁を取り払い、脅威インテリジェンスが脅威検知と対応活動を通じて流れるようにすることで、脅威管理のルールを再定義しています。

そして、AIを活用することで、セキュリティ専門家がより高度な意思決定に集中できるよう、自律的な脅威管理への道を歩んでいます。私たちは、AIが単に情報を提供するだけでなく、協力し、推論し、適応するインテリジェントエージェントを通じて行動するというビジョンに取り組んでいます。そして本日、進化し続ける脅威の迷路をナビゲートするスマートなコンパニオン、XTM Agentic AIをご紹介できることを嬉しく思います!


要約

  • Filigranの脅威管理Agentic AIは、脅威管理ライフサイクル全体を通じてAIエージェントのシステム(私たちはArianeAiと呼んでいます)を強化します。
  • ArianeAiは日常的な作業を自動化し、実際の脅威をより迅速に浮かび上がらせます。複雑なデータを、自然言語で質問できる明確なインサイトに変換します。
  • FiligranのXTM Suite(OpenCTI、OpenAEV など)に組み込まれたArianeAiは、セキュリティチームにスピード明瞭性をもたらします。
  • 私たちのビジョン: 人間主導、AI拡張、エージェント型脅威防御を、スレッドごとにプラットフォームに織り込んでいくこと。

1つの声、多数のエージェント

ArianeAiは単なるチャットボットや自動化ツールではありません。彼女はあなたのAIアシスタントであり、Filigranのプラットフォームに組み込まれた拡張機能として、以下のような用途に使用できます:

  • 日常的な調査を自動化し、アナリストが実際の脅威に集中できるようにします。
  • 関連するインサイトを即座に表示し、ダッシュボードを掘り下げる必要はありません。
  • すべての脅威管理活動において価値創出までの時間を短縮します。

これが動いているAgentic AIです:目的を持ち、協調的で、日常業務に組み込まれています。

名前に込められた意味

私たちは*Ariane*という名前を無作為に選んだわけではありません。 古代神話では、アリアドネがテセウスにミノタウロスを倒した後、迷宮から脱出するための糸を与えました。その糸は単なる道具ではなく、ガイドであり、命綱であり、不確実性をナビゲートする方法でした。 その糸と同じように、ArianeAiはサイバーセキュリティチームが複雑性の中で道を見つけるのを助けます。彼女は混沌に構造を、混乱に方向性を、ノイズにインサイトをもたらします。 私たちは私たちのルーツへの敬意として、フランス語のスペル「Ariane」を保持しています。それは私たちがどこから来て、どこへ向かっているかを反映する名前です:インテリジェントで、人間主導、AI拡張されたシステムに向けて。

XTM Agentic AIの実践

ArianeAiを利用すると、脅威管理ライフサイクルのために専用に構築されたモジュラーエージェントシステムを活用できます。

ai diagram 0825

XTM Agentic AIの実践

各リクエストは、適切なエージェントの組み合わせをアクティブ化します:

  • 生データから知識を構造化:エージェントが非構造化入力を分類・エンリッチし、ノイズを使用可能なインテリジェンスに変換します。
  • 自然言語で質問:自然言語理解が、人間の意図と構造化データの間のギャップを埋めます。
  • トレンドを要約し脅威を予測:エージェントがパターンを検出し、要約を生成し、後知恵だけでなく先見性を提供します。
  • 脅威インテリジェンスの優先順位付け:IOCから地政学的リスクまで、Agentic Aiは重要なものをコンテキスト化しスコアリングします。
  • カスタムレポートとダッシュボードを生成:経営層、運用、規制当局のいずれであっても、Agentic AIはインテリジェンスを意思決定対応フォーマットに変換します。

これが私たちが言うAgentic AIの意味です:XTM Suite全体を強化するインテリジェントエージェントの協調システムです。

実際のユースケース、すでに稼働中

AIはすでにFiligran製品全体に展開されています:

  • Fintel AI: ダイナミックなFINTELテンプレートを使用して、数秒でカスタムの高品質インテリジェンスレポートを生成し、アナリストの時間を節約し、一貫性のあるプロフェッショナルな出力を保証します。詳細はこちら
  • 自然言語クエリ(NLQ): 平易な言葉で質問し、即座に実用的な結果を得られます。複雑なフィルターは不要で、セキュリティチームのためのより迅速なインサイトが得られます。詳細はこちら。
  • Import-doc-AI: 組み込みAIを使用して、マルウェア、侵入セット、国などの主要エンティティをドキュメントから自動的に抽出します。高速で信頼性が高く、すぐに使用できます。詳細はこちら。

糸がほどける:Agentic AIの次のステップ

迷路は進化し続け、私たちのXTM Agentic AIもそうです。

arianeai blog features coming soon 0825

AI機能

今後数か月間で、自律的でエージェント駆動の脅威管理に近づくために設計された新機能でシステムを拡張します:

  • チャットボットAI
  • AI自動化(OpenCTI)
  • AIドキュメント抽出(OpenCTI)
  • シナリオビルダー(OpenAEV)
  • 修復アシスタント(OpenAEV)

まとめ:具体化されたビジョン

XTM Agentic AIアーキテクチャを支えるArianeAiにより、今日からAIの力を活用して、調査、分析、関連するステークホルダーとの脅威インテリジェンスの共有にかかる時間を数日から数時間に短縮できます。

これがFiligranのビジョンです。自律的な脅威管理。人間主導。AI拡張。設計によりエージェント型。そして常に前進し続ける、スレッドごとに

注:AI機能はEnterprise Editionでご利用いただけます。

続きを読む

関連トピックとインサイトをご覧ください