エージェンティックAIの基盤を構築:Splunk Enterprise SecurityのExposure Analyticsのご紹介

Security Milena Chen

主なポイント

  1. セキュリティチームの多くは、古くなったデータや手作業によるプロセスに依存しています。そのため、リスクの発見やアラートの調査が効率的に行えず、最も重要な脅威への対応に注力できていません。
  2. SplunkのExposure Analyticsは、ユーザー、デバイス、資産に関する一覧をリアルタイムで作成し、自動で更新します。これにより、自社の環境をより詳細に把握してセキュリティを強化することができます。
  3. 調査の迅速化、誤検知の削減、可視性の向上により、問題が発生してから対応するのではなく、問題を未然に防ぐことが可能になります。

急速に進化する「エージェンティックAIの時代」において、脅威はマシン並みのスピードで展開および変化を続けていますが、セキュリティ運用チームの多くは依然として手作業によるプロセス、古いデータ、慢性的な可視性のギャップから脱却できずにいます。

RSAC 2026で発表したとおり、Splunk Enterprise Security (ES EssentialsおよびES Premier)の新機能として Exposure Analytics が利用可能になります。Exposure Analyticsを利用することで、セキュリティエンジニアやSOCアナリストは、攻撃対象領域を構成する資産やユーザーなどのエンティティを継続的に検出し、情報を補強しながら分析できます。セキュリティ運用の基盤となる情報がほぼリアルタイムで提供されるため、作業の焦点を情報の探索から積極的な調査および解決へと移行させることができます。

Exposure Analytics

この機能が重要な理由:鮮度の低いデータと優先順位付けの停滞

今日のセキュリティチームは、対応の遅れやリスクの増大を招く、以下の3つの重大な課題に直面しています。

  1. 可視性のギャップ:従来のCMDBと静的ルックアップでは、作成された時点でデータがすでに古くなっていることが少なくありません。その結果、シャドー資産や管理されていないエンティティが把握されないままとなり、攻撃者にとって恰好の侵入ポイントとなります。
  2. 調査の長期化:「2025年のセキュリティの現状」レポートによれば、アナリストの57%がデータ管理の不備により、調査に無駄な時間を費やしています。適切なコンテキストを把握し、「誰が、何を、いつ」操作したかを特定することができなければ、アナリストは対応の遅れにつながる事後対応的な「調査モード」から脱却できません。
  3. 優先順位付けの停滞:エンティティの記録を正確に把握できなければ、過剰なアラートに悩まされ、影響の大きいビジネスリスクに注力できなくなります。

解決策:Security Truth Layer (信頼できるセキュリティの基盤)

Exposure Analyticsは、Splunk環境に取り込み済みのデータを活用することで、これらの課題を解決します。インベントリが継続的に自動更新され、静的なIT資産情報と変化し続ける攻撃対象領域の実態とのギャップを埋める役割を果たします。

Exposure Analyticsは、エンティティインベントリを自律的に維持し、常に最新の状態に保つことで、セキュリティ、IT、コンプライアンスの各チームに単一の情報源を提供します。しかも、すでにインデックス化されたデータを使用するため、追加コストは一切かかりません。

主な機能と特徴

Attack Surface Explorer

TDIRの最適化:検出から対応まで

Exposure Analyticsは、可視性を高めるだけではありません。以下のように、脅威の検出、調査、対応(TDIR)のワークフローを大幅に強化します。

セキュリティ態勢の強化

Exposure Analyticsは、Splunk Enterprise Securityをプロアクティブな成果を生み出すソリューションへと進化させます。手作業によるデータ入力を排除し、環境をリアルタイムでマッピングすることにより、アナリストの負担を軽減し、リスクを最小限に抑え、真のレジリエンスを構築できるよう支援します。

環境内の隠れたエンティティを可視化しましょう。Splunk Enterprise SecurityExposure Analytics を今すぐお試しになり、リアクティブな態勢からプロアクティブな態勢へと戦略の転換を図ってください。

このブログはこちらの英語ブログの翻訳、肥垣津 雄日によるレビューです。

関連記事

脅威の連鎖を断ち切ろう:証明書サービスの悪用を防ぐ
セキュリティ
16 分程度

脅威の連鎖を断ち切ろう:証明書サービスの悪用を防ぐ

世界中で確認されている、証明書を悪用する最新の攻撃の概要、証明書を入手するために使われるいくつかの手口、関連ログの収集方法、証明書を窃取する攻撃の緩和方法について説明します。
人間のためのAI:初級者向けフィールドガイド
セキュリティ
17 分程度

人間のためのAI:初級者向けフィールドガイド

この初級者向けフィールドガイドを読んで、AIの世界に飛び込みましょう。LLM、生成AI、エージェンティックAIの謎を解き明かし、その進化とサイバーセキュリティ領域での重要な用途を探ります。
サイバーキルチェーン:戦略と戦術
セキュリティ
11 分程度

サイバーキルチェーン:戦略と戦術

サイバーキルチェーンの概要などについて説明し、サイバー脅威管理におけるそのメリットとデメリットを考察します。