Precision AI™とは?

Precision AIはPalo Alto Networks独自のAIシステムです。豊富なデータとセキュリティに特化したモデルを使用して、業界トップクラスの精度で検出、防止、修復を自動化することで、セキュリティチームがAIの成果を信頼できるようにします。

Palo Alto NetworksのPrecision AIには、最高のAI機能が組み込まれています:

  • 機械学習 (ML)- 10 年以上にわたって当社製品の多くに組み込まれている ML により、当社のセキュリティ・アプリケーションは、正確に定義された過去および現在のデータを入力として使用して新たな状況を予測することで、セキュリティ問題の防止、予測、修復の精度を高めることができます。
  • ディープラーニング-膨大な量のセキュリティデータから学習することで、リアルタイムでセキュリティ問題を予測・検出する予測モデルの構築に役立ちます。
  • ジェネレーティブAI (GenAI)-GenAIを使用することで、当社のツールは「人間的な会話」を可能にし、UXを簡素化し、大量の脅威インテリジェンスを要約します。私たちは、高度に制御された独自のデータセットに基づいて構築されたコパイロットによって、平均解決時間(MTTR)を短縮します。

人工知能は 、クラウド・コンピューティング以来、最も破壊的な技術革新となりました。あらゆる種類の、あらゆる業界の組織が、競争優位性の獲得、製品開発の加速、生産性の向上、コストの削減、ビジネスの多くの側面の再定義を実現するために、AIの活用を競っています。

AIはまた、新たなサイバーセキュリティの脆弱性という、まさにパンドラの箱を開けてしまいます。サイバー犯罪者はすでにAIを使用して、攻撃の大規模化と高速化を図り、既存のセキュリティ制御を回避し、フィッシングやプロンプトインジェクション攻撃などの既存の攻撃手法を改善しています。

これは氷山の一角です。AIがビジネスツールとして広く採用されるようになれば、アタックサーフェスは飛躍的に拡大し、犯罪者は新たな標的を得ることになります。サイバーセキュリティチームはすでに、 敵対的なAIが データを汚染したり、悪意のあるコードを書き込んだりするインシデントに対応しています。サイバー犯罪者は、AIを利用して攻撃を強化し、研ぎ澄ますという革新的な試みを継続的に行うことが予想されます。CISOは、AIに対抗するにはAIを使うしかないと考えるようになってきています。しかし、従来のアプローチでは、一貫性のないデータ品質、セキュリティサイロ、AIとサイバーセキュリティの両方の専門知識を持つ人材の不足によるスキルギャップなどの要因により、十分な成果を上げることができませんでした。AIファーストの新しいアプローチが必要です。

 

精密AI機能

Palo Alto NetworksのPrecision AIは、サイバーセキュリティに特化した次世代のAIです。Precision AIは、従来のAI/MLアプローチをベースに、セキュリティ向けにカスタマイズした独自のシステムです。具体的には、Precision AIは、セキュリティに特化したモデルでデータを一元化して分析し、検知、予防、対応の自動化を支援することで、サイバー防御担当者に高解像度の機能を提供します。セキュリティは今やデータの問題に移行しており、急速に進化する悪質な脅威をリアルタイムで阻止するために、Precision AIを備えたデータが要件となっています。Precision AIを信頼することで、セキュリティチームは自信を持って自動化を行い、セキュリティの成果を迅速に達成することができます。

 

プレシジョンAIの重要な要素:データとモデル

データ

効果的なセキュリティには、セキュリティに特化した非常に大量のデータが要件となります。Palo Alto Networks は、さまざまな分野や業種にデプロイされた業界最大級のツールと機能を活用しています。顧客が増えるごとに、さらに多くの敵対的イベントを観測することができ、すべての顧客がより良いセキュリティの結果を得ることができます。私たちは、サイバーセキュリティ業界において最も多くのデータを収集・分析し、私たち全員をより良く守るために活用しています。セキュリティーについては、データを横断的に見ることが解決につながります:

  • 攻撃タイプサイバー攻撃のデータ収集は、標的やプラットフォームなどによって大きく異なります。
  • 脅威アクターの活動:当社の全顧客ベースのツール、技術、手順にわたる手法に基づく脅威アクタープロファイルの開発。
  • セクター特定の地域や業種に特有の攻撃タイプの特定
  • データ履歴:上記のデータに関するタイムスタンプ情報を保存することで、複合的な利点が得られます。
  • AIによる攻撃。攻撃者がマルウェア、フィッシング攻撃、ディープフェイクなどを開発するためにAI/MLやGenAI攻撃を使用する場合の特定

モデル

サイバーセキュリティに役立てるためには、プレシジョンAIは可能な限り100%に近い精度で真の攻撃を発見し、誤検知による警告を回避する必要があります。そのためには、セキュリティに特化したAI技術を組み合わせるしかありません。MLとディープラーニングが中核をなす一方で、Precision AIはGenAIが生成した攻撃からインプットを得て、防御能力をさらに鍛えます。

さらに、当社のセキュリティ専門研究チームのインテリジェンスと知見をこれらのモデルに組み合わせ、マシンインテリジェンスと分野の専門知識を活用した機能を作り出しています。Precision AI独自のシステムは、あらゆる形態のAIから最高の技術を取り入れ、それらをインテリジェントに組み合わせることで、攻撃、ゼロデイ、侵害などを検知して適切な結果を得るとともに、問題の修正を迅速に支援します。

 

Palo Alto Networks プラットフォームの AI 活用方法

Palo Alto Networksは、MLとAIの機能を製品やワークフローに統合したパイオニアです。同社では、1日に1,300以上のAIモデルを使用して、世界中で数百万件の新しい遠隔測定オブジェクトを分析しています。同社は毎日、前日にはなかった新しいユニークな攻撃を約160万件検出し、約86億件の攻撃をブロックしています。

Precision AIは、プラットフォームモデルとともに、サイバーセキュリティの変革に対するPalo Alto Networksのアプローチの要となっています。Precision AIが提供するAIファーストのプラットフォームには、以下のようなものがあります:

Strata

Strataは、AIを使用してゼロデイや変異した脅威をリアルタイムで阻止し、見たこともない新しいデバイスを正確に識別し、ネットワークの混乱を防ぐためにセキュリティ体制をプロアクティブに改善するネットワークセキュリティプラットフォームです。Precision AIは次のような方法でStrataを強化します:

  • 業界初のMLを活用した次世代ファイアウォールと、未知のゼロデイ攻撃を阻止するクラウド提供型セキュリティサービスにより、サイバーチームはシグネチャベースの脅威検知を超え、最も回避的な脅威をブロックすることができます。
  • IoTセキュリティは 、特許取得済みの3段階のML学習モデルを使用して、新しいデバイスを正確に識別します。これにより、サイバーチームはリスクをよりよく理解し、最小権限の原則に基づくセキュリティポリシーを適用することができます。
  • Strata Cloud ManagerやStrata Copilotなどのツールにより、セキュリティ態勢を最適化し、潜在的な混乱を予測的に特定し、生成AIを使用して、サイバーチームが自然言語を使用してセキュリティの最優先事項を理解できるようにします。

Prisma Cloud

Prisma Cloudは、コードからクラウドまですべてを保護する、AI主導の包括的なプラットフォームです。これにより、サイバーセキュリティチームは、効果的にツールを運用し、DevOpsの速度に合わせてセキュリティを大規模化し、AIインフラストラクチャを侵害から保護することができます。Precision AIは、以下の方法でPrisma Cloudを強化します:

  • Prisma Cloud Copilotは、面倒な作業を自動化し、カスタマイズされたクエリ、ダッシュボード、レポートの作成を簡素化することで、製品のセットアップとトラブルシューティングを合理化します。
  • AIを導入したセキュリティにより、攻撃経路の自動検出、リスク管理のインテリジェントな優先順位付け、APIやKubernetesなどのツールを使用した複雑な侵害の発見、iInfrastructure as code(IaC)テンプレートなどの自動生成された修復が可能になります。
  • AIサプライチェーン全体の脆弱性スキャン、悪意のあるプロンプトの監視とフィルタリング、AIデータ保護、最小限のアクセス権の実施。組織はPrisma Cloudを使用することで、 LLMに対するサービス拒否攻撃などの攻撃経路を検出してブロックすることにより、敵対的AIに対してPrecision AIを使用することができます。

Cortex

Cortexはセキュリティ運用のためのプラットフォームであり、AIを搭載した脅威検知、調査、自動化、対応機能によってサイバーチームを強化し、大規模な脅威を阻止してインシデントの修復を加速します。Cortex は Precision AI によって以下のように強化されています:

  • アラートだけでなく、生データの継続的な収集、つなぎ合わせ、正規化。何百ものすぐに使えるAIモデルがアラートをつなぎ、インシデントの全体像を一元的に把握することで、より優れた検知、分析、対応を可能にします。
  • AIコパイロットであるCortex Copilotは、Cortex XSIAM(Extended Security Intelligence and Automation Management)におけるアナリストの情報収集とセキュリティアクションを簡素化します。これには、調査や自動応答などのリスク関連のアクションや、インシデントへのアナリストのスマートな割り当てなどの運用タスクが含まれます。
  • インターネットを継続的にスキャンする機能を含む アタックサーフェス管理では、MLモデルを使用してアタックサーフェスを継続的にマッピングし、自動化されたプレイブックを組み込んでアタックサーフェスのリスクを即座に低減します。
  • 行動分析と1,300以上のAIモデルを用いて、インシデントを正確に検知・予防します。アラート・グルーピングとAIベースのインシデント・スコアリングは、信頼性の低いイベントを信頼性の高いインシデントに結び付け、全体的なリスクに基づいて優先順位を付けます。

 

Precision AIのメリット

Precision AIを搭載した製品は、サイバーセキュリティチームがあらゆる種類の攻撃にリアルタイムでより迅速かつ的確に対応することを可能にします。また、新しいレベルのインテリジェンス、分析、自動化を提供することで人間の負担を軽減し、より効率的に仕事をこなせるようにします。Precision AIを使用することで、サイバーセキュリティチームは最新の脅威に対抗し、セキュリティを簡素化し、AIインフラストラクチャを保護することができます。

 

AIがもたらす脅威との戦い

ハッカーは、フィッシングの改善、攻撃の大規模化、新しい攻撃の作成、ベクターの標的化などに敵対的AIを使用しています。Precision AIは、高度な脅威を阻止し、MTTRを改善し、運用上の課題に対処するために、リアルタイムで自律的なセキュリティへの進化を組織にもたらします。AIが敵対者にとってより強力な武器となる中、Palo Alto NetworksのPrecision AIにより、サイバーチームは新しい攻撃ベクトルをリアルタイムで予測し、防止することができます。

セキュリティの簡素化

サイバーセキュリティチームはすでに大きなプレッシャーにさらされており、組織は依然として重要なスキルを持つ人材の不足に直面しています。Palo Alto NetworksのPrecision AIは、実務者のセキュリティ・ツールセットとの関わり方に革命をもたらす可能性を秘めています。これにより、情報や洞察へのアクセスが向上し、アクションが提案され、ユーザーインターフェイスをナビゲートしたり、製品ドキュメントを参照したりする時間が短縮されます。Precision AIを搭載した製品により、多くの面倒な作業から人間を解放することで、サイバーチームははるかに生産的で効果的な仕事ができるようになります。

設計による安全なAI

AIインフラは、新たな潜在的脆弱性です。データポイズニングやAIを利用した悪意のあるコードの記述といった攻撃は、従来のセキュリティツールや技術では特定が困難な新しいベクトルです。Precision AIを搭載した製品により、サイバーセキュリティチームはAIモデルを使用してAIのロードマップ全体を保護し、AIインフラストラクチャを侵害から保護することができます。

 

Precision AI: キーポイント

AIはサイバー犯罪とサイバーセキュリティの新時代の到来を告げており、そのすべてが非常に速いペースで起こっています。サイバーセキュリティチームは、迅速、効率的、包括的に対処しなければならない新たな課題に直面しています。これには以下が含まれます:

  • AIが企業、従業員、顧客に与える影響を測定します。
  • サイバーセキュリティ戦略をどのように進化させる必要があるかを理解します。
  • AI導入によるサイバーセキュリティリスクの増加を定量化。
  • AIのガバナンスとコンプライアンスモデルの実装。
  • セキュリティを回避するために敵がどのようにAIを活用しているかを理解します。
  • リアルタイムで正確な結果を提供するAIベースのソリューションのデプロイメント。

すべてが懸かっていると言っても過言ではありません。ハッカーはすでにフィッシングやマルウェア、DDoS攻撃でAIを効果的に利用しています。

組織がAIの大きな可能性を活用してビジネスを変革するには、AIを安全に利用し、AIを利用した攻撃から守ることができなければなりません。攻撃を防ぎ、検知し、対応するためには、正確でなければなりません。

Precision AIシステムは、AIファーストのサイバーセキュリティの新時代のために特別に設計されており、組織が最新の脅威にリアルタイムで対処できるよう支援します。Precision AIはセキュリティを簡素化し、組織がAI関連の新しいプロジェクトやインフラストラクチャを保護できるようにします。

 

Precision AI FAQs

サイバーセキュリティにおけるプレシジョンAIは、高度なAIと機械学習技術を使用して、脅威を高い精度で特定、分析、対応します。誤検知を減らし、脅威検知を合理化し、全体的なセキュリティ効果を向上させることを目的としています。
Precision AIは膨大な量のデータを分析し、セキュリティ上の脅威を示すパターンや異常を特定することができます。また、特定された脅威への対応を自動化し、脅威検知から修復までの時間を短縮することもできます。これにより、サイバーセキュリティ防御の効率と効果が高まります。
そうです。Precision AIは、過去のデータから学習し、新しい攻撃戦略に適応することで、高度な脅威の検知に役立ちます。隠れた相関関係を発見し、リアルタイムで異常を検出することができるため、高度で多段階の攻撃を捕捉することが可能です。
精密AIは、正常なネットワーク動作と潜在的な脅威を正確に区別することで、誤検知を減らすのに役立ちます。これは、過去の行動から学び、何が脅威であるかについての理解を継続的に更新することによって行われます。これにより、誤報が減り、より正確な脅威検知が可能になります。
前へ 脅威検知におけるAIの役割とは?