エージェント型SOC:公共部門の新たなAIサイバーセキュリティ防御

Public_sector_and_government_-_Image_2.1.png

敵はAIを使って記録的な速さでサイバー攻撃を立ち上げており、セキュリティチームは数時間、数日単位ではなく、数秒単位での対応を迫られています。こうした攻撃の検知はますます難しくなっています。大規模言語モデル(LLM)によって構築されたフィッシングキャンペーンは、従来の方法よりも4.5倍高いクリックスルー率を達成しています。1

公共部門の組織はサイバーセキュリティの転換点にあります。現在のほとんどのセキュリティスタックは、このレベルの速度を想定して作られていませんでした。セキュリティチームは、増大する要求、人員の課題、予算の制約により防御が手薄になっています。

AIによるサイバー脅威のスピードに対抗できる唯一の方法は、AIを使うことです

そのため、多くの公共部門の組織がAIを活用したセキュリティオペレーションセンター(SOC)を検討しています。この概要と、業界最大のセキュリティ課題にどのように対処するかを詳しくご説明します。

エージェント型SOCとは?

エージェント型SOCはセキュリティ運用やセキュリティアナリストの働き方を変革します。一連のエージェント型ワークフローとスキルが、アナリストの舞台裏での自動化された操作を支援します。

目標は完全なSOCの自動化ではなく、人間を排除することは望んでいません。AI生成の攻撃の速度に圧倒されないようにしたいのです。人間の関与は依然として不可欠であり、透明性も同様に重要です。

Elasticは、エージェント型セキュリティオペレーションプラットフォームを「人間がリードする」アプローチで設計しました。自律型エージェントがセキュリティ脅威のインジェストから対応までのライフサイクルを処理し、アナリストが判断、検証、承認を行います。AIが行うすべての決定は詳細に文書化されており、人間のレビュー担当者がその正確性を判断できるようになっています。

次に、セキュリティチームが抱える2つの重要な課題、1) 断片化と 2) 応答時間の遅さに対処する上で、エージェント型SOCが果たす役割に注目してみましょう。

課題1:断片化のコストの削減

公共部門の運営は本質的に分散化されています。多様なシステムと運用プロセスは、任務固有のニーズ、規制要件、分類レベルをサポートしています。多くの機関や部門は、分離されたエアギャップ環境で非常に複雑な運用を維持することを求められています。歴史的に、サイロは追加の保護層として捉えられてきました。

しかし、この断片化は、急速に動くAI搭載の脅威に対処する際に障害となることがあります。セキュリティ業界の調査によると、66%のSOCが、毎週、丸一日を、分離したツール間でデータを手動で集約することに空費しています。2

断片化は純粋に公共部門のSOCの課題だけではなく、セキュリティ業界全体とつながっています。この業界は、部品を販売するように設計されています。顧客は断片を購入し、結果として、それに伴うリスクにさらされることになります。

  • デバイスごとの料金設定は、本来予算上の判断であるべきではないカバレッジの意思決定を強いる

  • 後付けの自動化システムが、インシデント発生時に機能停止する

  • 独自開発のAIはそのロジックを隠蔽している

チームは、目の前の実際の脅威と戦い始める前に、まず幾重にも重なった階層を突破する必要があります。これは単に非効率的なだけではなく、コストがかかり、リスクとなります。一方で、攻撃者はあらゆる脆弱性を突いてきます。

Elasticは断片化を解消します。SIEM、XDR、ネイティブ自動化など、エコシステムの保護に必要なすべてが当社のエージェント型SOCプラットフォームに統合されています。エンドポイント課金を排除することで、ライセンス数ではなくリスクに基づいたセキュリティ戦略を構築できます。当社のオープンソースプラットフォームは、既存のエコシステムと統合し、分断されたモデルも含め、あらゆる環境のデータに対する可視性を提供します。

課題2:応答時間の短縮

セキュリティチームはアラート疲労を抱えています。現在の攻撃のスピードにより、アラートの優先順位付けと迅速な対応が困難になっています。今年初めには、最初の侵害から横方向の動きまでの平均時間が29分に短縮され、対応時間もさらに短縮されています。3

さらに問題を複雑にしているのは、断片化された環境全体でデータをコンテキスト化するために必要な労力です。コンテキストを考慮しないAIによる脅威検出は、誤検知によってチームを混乱させる可能性があります。ノイズは増大していますが、公共部門のチームにはそれ以上の活動を行うリソースが限られています。燃え尽き症候群は深刻な問題であり、セキュリティチームがストレスや疲労を抱えていると、防御力が弱まり、情報漏洩のリスクが高まります。

Elasticは調査と応答時間を短縮します。当社のエージェント型SOCプラットフォームは、クラウド、ハイブリッド、オンプレミス環境(完全にエアギャップされたエンクレーブを含む)にまたがるデータをデータメッシュアーキテクチャーで統合し、データを中央の場所に移動することなく、リアルタイムの全体的な可視性を提供します。すべてのセキュリティアラートには、エンドポイントの挙動をIDシフト、ネットワークトラフィック、クラウドログと関連付ける自動化された説明が含まれています。Elasticは、スケールでコンテキストを提供することで、チームが追加リソースなしで機械の速度で意思決定できるようにします。

政府機関はエージェント型SOCを大規模に導入

政府機関が従来の方法では新たなサイバー脅威に対抗できないことは明らかです。世界各国はAIを活用したサイバーセキュリティに大きく舵を切り、国家的なサイバー回復力のフレームワークや指令の強化に取り組んでいます。

米国では、この勢いが加速し続けています。2026年6月のホワイトハウスの人工知能の推進に関する大統領令では、AIのイノベーションとAIのセキュリティの両方を強化することが求められています。政府はテクノロジーインフラを近代化すると同時に、高性能化するAIシステムから生じる新たなリスクを管理しなければなりません。公共部門には、セキュリティ、透明性、運用の回復力を確保しながら、責任を持ってAIを導入することが求められています。

各機関がAIエージェントにセキュリティ上の重要な決定を委ねるようになり、透明性と監視が最重要課題となっています。米国、英国、カナダ、オーストラリア、ニュージーランドによるエージェント型AIのサイバーセキュリティに関する共同ガイダンスでは、運用の可視化の必要性が強調されています。エージェントの行動、その理由、ユーザーの意図を人間が理解できるようにする必要があります。4

同時に、組織はElasticのエージェント型SOCが提供する包括的な価値をいち早く理解し、地域やプログラムを超えてElastic Securityをスケールで導入しています。

エアギャップ環境におけるElasticとGoogle Distributed Cloud(GDC)の統合は、機密性の高いワークロードの保護を目的とした一連のマイルストーンの最新事例です。ElasticをGDCのエアギャップ環境の組み込みセキュリティレイヤーとして使用することで、パブリックインターネットから完全に切り離されたワークロードを実行しているGDCのお客様は、エージェント型SOCプラットフォームの保護の恩恵を受けることができます。米国では、Elasticは米国サイバーセキュリティ・インフラセキュリティ庁(CISA)が最近立ち上げた連邦民間の行政機関向けのSIEM-as-a-Service(SIEMaaS)サービスのAIを活用したセキュリティプラットフォームとしての役割を果たしています。

ギャップを埋める単一のツール

Elasticは、負担をかけるのではなく、セキュリティを確保するために構築されたエージェント型のセキュリティ運用プラットフォームです。これにより、セキュリティチームの時間、予算、注意力への負担を軽減できます。Elasticが組織のサイバーセキュリティ防御戦略に及ぼす影響について考えてみましょう。

  • セキュリティを維持しながら可視性を向上:オープンで柔軟なアーキテクチャにより、あらゆる環境の情報が接続されるため、重要なデータを生成元で即座に特定でき、現地の厳格なプライバシー規制へのコンプライアンスをサポートします。

  • 急速に変化するリスクに先手を打つ:脅威が侵入する前にアナリストが阻止できるよう支援します。サイバーセキュリティ向けAIエージェントはワークフローに組み込まれており、検出から修復までの時間を数秒に短縮します。チームはリアルタイムの状況把握に基づいて意思決定を迅速化できます。

  • AIへの信頼を構築:アナリストがインプットを理解し、アウトプットのロジックをトレースできるように、すべてのAIアクションに透明性を持たせてます。

  • 限られたリソースをより効果的に活用:AIを活用したテクノロジーにより、セキュリティチームがセキュリティデータを手動で関連付けたり、緊急性の低いアラートを選別したりする時間を削減でき、戦略的なスキルを磨いたり、AIのアクションを微調整したりするための時間を増やすことができます。

  • より良い成果を実現:Elastic Securityは、組織のデータエコシステム全体にわたるサイバー脅威を検知・修復し、セキュリティイベントやインシデントを90%削減します。当社の予防優先アプローチは単なる主張ではなく、独立機関による検証済みです。2025年、ElasticはAV-Comparativesの実環境テストおよびマルウェアテストにおいて、年間を通して一貫して100%の保護率を維持した唯一のベンダーでした。

脚注:
¹ Microsoft, “2025 Digital Defense Report,” 2025年10月
² Microsoft, “State of the SOC: Unify Now or Pay Later,” 2026年2月
³ CrowdStrike, “2026 Global Threat Report,” 2026年2月 
 GovInfoSecurity, “Five Eyes Sound Alarm on Autonomous AI Security Risks,” 2026年5月

本記事に記述されているあらゆる機能ないし性能のリリースおよびタイミングは、Elasticの単独裁量に委ねられます。現時点で提供されていないあらゆる機能ないし性能は、すみやかに提供されない可能性、または一切の提供が行われない可能性があります。

このブログ記事では、それぞれのオーナーが所有・運用するサードパーティの生成AIツールを使用したり、参照している可能性があります。Elasticはこれらのサードパーティのツールについていかなる権限も持たず、これらのコンテンツ、運用、使用、またはこれらのツールの使用により生じた損失や損害について、一切の責任も義務も負いません。個人情報または秘密/機密情報についてAIツールを使用する場合は、十分に注意してください。提供したあらゆるデータはAIの訓練やその他の目的に使用される可能性があります。提供した情報の安全や機密性が確保される保証はありません。生成AIツールを使用する前に、プライバシー取り扱い方針や利用条件を十分に理解しておく必要があります。

Elastic、Elasticsearch、および関連するマークは、米国およびその他の国におけるElasticsearch B.V.の商標、ロゴ、または登録商標です。他のすべての会社名および製品名は、各所有者の商標、ロゴ、登録商標です。