SOCの進化:Splunk Enterprise Securityによるリアクティブからエージェンティックへの転換(RSAC 2026)

Security Michael Marti

重要なポイント

  1. 今日のセキュリティチームは行き詰まっています。ツールが無秩序に増え、AIを悪用した脅威が拡大する中、従来のリアクティブなSOCモデルでは立ち行かなくなっています。
  2. Splunk Enterprise Securityの最新アップデートは包括的な可視化を実現します。また、リスクの優先順位付けをよりスマートに行い、時間のかかるセキュリティタスクをAIエージェントで自動化することもできます。
  3. これらのイノベーションを活用すれば「エージェンティックSOC」への転換が可能です。人間とAIが連携することで、脅威をよりすばやく検出し、チームの負担を軽減して、セキュリティ全体を強化できます。

今日のSOC (セキュリティオペレーションセンター)は限界に達しています。ツールの乱立によって負担が増大し、専門的なスキルを持つメンバーは慢性的に疲弊し、シャドーITが増加して、従来のリアクティブな業務モデルはもはや持続不可能になっています。AIを悪用する脅威の拡大やAPTのさらなる巧妙化に対抗するには、縦割りで手作業が多いワークフローから「エージェンティックSOC」へと転換する必要があります。

RSAC 2026において、Splunkは、これらの課題を解消することを目的とした、Splunk Enterprise Security (ES)重要な機能強化を発表しました。このアップデートにより、AIを活用したセキュリティ運用プラットフォームとしてSplunk ESがさらに強化されます。

忠実度の高い可視化で運用を拡張

セキュアな環境を実現するには、守るべき資産を把握し、効果的な検出プロセスを確立することが重要です。Detection Studioと最新版の統合サーチを使えば、環境全体にわたって検出と可視化を統制できます。

Detection Studioダッシュボード

エクスポージャー分析で検出と対応を効率化して重要な問題に集中

多くの組織が攻撃対象領域を正確に把握できていないのが現状です。見えないものを守ることはできません。Splunk ESの新機能であるエクスポージャー分析 (近日一般提供開始)は、環境全体を高い信頼性で可視化するために役立ちます。

エクスポージャー分析でのエンティティ分析

AIエージェントの活用:マシンスピードで業務を処理

「エージェンティックSOC」を目指すには、人間主体の手作業から、AIとのコラボレーションへと移行する必要があります。AIを活用したSplunkのセキュリティ運用プラットフォームでは、新しい専門AIエージェントによってTDIRプロセスを効率化できます。これらのエージェントが負担の大きい作業を担うことで、人間のエキスパートは、付加価値の高いセキュリティ対策や戦略的イニシアチブに注力できます。これらのエージェントはSplunk ESでまもなく提供が開始される予定です。

Automation Builder AgentのUI (アルファ版)

リアクティブなSOCからエージェンティックSOCに転換

エージェンティックSOCへの転換は、多くのセキュリティリーダーが今日直面している課題の解決につながります。

エージェンティックSOCへの転換は、新しいツールを導入するだけで果たせるわけではありません。セキュリティチームの運用モデルを根本から見直す必要があります。Splunk ESのエクスポージャー分析で得られる明確なデータと、AIエージェントが自動的に生成するインテリジェンスを統合すれば、SOCが現在直面している脅威と同じスピードで対応できるようになります。

SplunkでリアクティブからエージェンティックにSOCを進化させる方法について詳しくは、Splunk ES Premier製品ツアーをご覧ください。

このブログはこちらの英語ブログの翻訳、山村 悟史によるレビューです。

関連記事

インシデントコマンダーの役割:職務とベストプラクティス
セキュリティ
8 分程度

インシデントコマンダーの役割:職務とベストプラクティス

大変です。重大なインシデントが発生しました!そのような皆が混乱しているこの状況で、指揮を執るのがインシデントコマンダー(IC)です。この記事では、ICの役割について詳しく説明します。
SaaSセキュリティガイド:SaaS保護のベストプラクティス
セキュリティ
7 分程度

SaaSセキュリティガイド:SaaS保護のベストプラクティス

この記事では、SaaSのセキュリティについて取り上げ、SaaSの内容、SaaSに対する最も一般的な脅威、およびSaaSアプリケーションを保護するために実行可能なベストプラクティスをご紹介します。
Splunkのセキュリティユースケース
セキュリティ
3 分程度

Splunkのセキュリティユースケース

セキュリティ担当者にとって最大の課題は、業務の両立です。既存の脅威の調査と修復を実施しながら、新たに猛威を振るうサイバー攻撃に後れをとらずに対応しなければなりません。Splunkでは、Splunkのセキュリティソリューションの活用方法についてより良く理解するための主要なセキュリティユースケースをご紹介しています。