Sophos Launches Cyber Defense System Based on AI
2026/07/15 SecurityBoulevard — Sophos が発表したのは、AI 技術をネイティブに活用し、サイバー・セキュリティ脅威への対応を調整する、統合型サイバー・セキュリティ防御システムである。同社の CEO である Joe Levy は、「Sophos Fusion は、Sophos Central における次世代のイテレーションであり、2025 年の SecureWorks 買収で獲得した組み込み分析技術を取り込んだ形で再構築されたものだ」と述べている。

これまでとの違いは、すべての制御ポイントから取得された、すべてのシグナルがリアルタイムで単一のデータレイクへ流れ込む点にある。それにより、1 つの制御ポイントでの検知が、防御システム全体にわたる協調アクションをトリガーできるようになる。そして、防御システム全体を強化するために、すべての確認された脅威が使用されると、Joe Levy は述べている。
主なポイント
- Sophos Fusion は Sophos Central の後継であり、AI を活用する。
- このプラットフォームは、セキュリティ・シグナルを単一のリアルタイム・データレイクに統合する。
- 1 つの制御ポイントで検知された脅威により、防御システム全体にわたるアクションをトリガーできる。
- Sophos は、Secureworks 買収を通じて得た技術を使用している。
- このプラットフォームは、マシンスピードで開始される攻撃に対抗するよう設計されている。
- 調査対象のランサムウェア攻撃の 79% に、アイデンティティ侵害が関与していた。
- 悪意のメールとフィッシングが主要な原因となっており、その比率は脆弱性の悪用より高い。
AI の時代において、これらの機能は重要である。サイバー攻撃は質と量の両面を高めている。攻撃者たちは、既存のサイバー・セキュリティ防御では対応しきれないマシンスピードで攻撃を開始できるようになっている。こうした攻撃を効果的に阻止する唯一の方法は、AI への依存を高めることで、サイバー・セキュリティ専門家の知見を拡張することだと、同氏は付け加えている。
統合された AI プラットフォームのための資金を捻出するサイバーセキュリティ・チームが、現時点で依存している既存のツールやプラットフォームを、どのように合理化すべきかという点は明確にされていない。しかし、ほとんどの組織が、AI プラットフォームの採用とサイバー・セキュリティの総コスト抑制との間で、バランスを取ろうとしていることは明らかである。単純な事実として、好むと好まざるとにかかわらず、豊富な資金を AI の悪用のために費やす攻撃者との AI 軍拡競争に、サイバーセキュリティ・チームは巻き込まれている。
その一方で、Sophos の調査レポートが示すのは、サイバー犯罪者が戦術と技術を変化させていることである。Sophos が公開した、2,158 人の IT/Security 意思決定者を対象とするグローバル調査の結果によると、Initial Access Vector (IAV) ではアイデンティティが突出しており、また、ランサムウェア攻撃の 79% が、侵害されたアイデンティティから始まっている。
この調査では、脆弱性の悪用がトップから滑り落ちたが、それは 4年ぶりのことである。現在は、悪意のメール (26%) とフィッシング (24%) が上位を占めている。ランサムウェア被害者の 67% が、アイデンティティ攻撃が最大化していることを確認しており、主要なペイロード配布メカニズムであることを示している。ランサムウェア攻撃の 56% はデータ暗号化に成功しており、データ窃取は 16% に達している。ランサムウェア攻撃への対応については、組織の 55% が 1 週間以内に復旧を達成し、16% が 1 日未満で達成していると、この調査は示している。
どれほどのサイバー攻撃が、AI 技術により促進されているのかを、現時点で判断するのは時期尚早である。しかし、確かなことが 1 つある。AI を利用する攻撃の割合は、今後も指数関数的に増加し続けるということである。
サイバー攻撃の高速化や手口の巧妙化が進む中、従来の個別の対策だけでは防御が追いつかなくなるという課題があります。こうした背景を受けて、一元管理プラットフォームの Sophos Central の後継となる Sophos Fusion が発表されました。このシステムが導入されていない環境では、メールやフィッシングを発端とするなりすまし攻撃や、マシンスピードで実行されるランサムウェアなどの脅威に対して、対応の遅れや検知漏れといったリスクが生じます。これからの運用における対応策として、リアルタイムな自動連携機能を活用し、侵入経路となるアイデンティティ管理の監査を進めるとともに、最新の防御システムへの移行を計画的に進める必要があります。
You must be logged in to post a comment.