フロンティアAI時代のセキュリティ管理態勢の高度化支援

フロンティアAIの進展により、脆弱(ぜいじゃく)性の発見から悪用までの期間が短縮し、従来型のパッチ管理だけでは対応が難しくなっています。EYはクラウドストライクとの協業を通じて、エクスポージャーの可視化による優先課題の明確化から、フロンティアAI時代の脅威に継続的に対応可能なセキュリティ態勢の高度化まで、包括的に支援を行います。


背景

フロンティアAIの進展により、脆弱性の発見から悪用までの期間は一層短縮し、攻撃者が活用する手法も高度化・多様化しています。これに伴い、従来のように検出された脆弱性へ一律にパッチを適用するだけでは、重要資産への影響や実際の攻撃経路を踏まえたリスク低減が難しくなっています。

企業には、端末・サーバー・クラウド等の資産や関連する脆弱性を横断的に把握し、攻撃経路や資産の重要度を踏まえて「実際に悪用され得るリスク」、すなわちエクスポージャーを可視化することが求められています。さらに、脅威環境の継続的な変化に対応するため、脆弱性対応を一時的な点検活動にとどめず、組織・運用・技術の各観点から継続的に高度化していくことが重要です。

こうした環境変化への対応を目的として、EYはクラウドストライクが立ち上げた業界横断的なエコシステムパートナー連合「Project QuiltWorks」に参画し、その取り組みを推進しています。

フロンティアAIの進展により、脆弱性対応の前提が大きく変化しています。EYは、Project QuiltWorksに参画し、フロンティアAI時代に求められるセキュリティ態勢の高度化を支援します
図:EY作成

サービス全体像

EYはクラウドストライクとの協業を通じて、エクスポージャーの可視化による優先課題の明確化から、フロンティアAI時代の脅威に継続的に対応可能なセキュリティ態勢の高度化までを包括的に支援します。本サービスでは、2ステップでの支援を提供します。

まず、クラウドストライクのソリューションを活用し、端末・サーバー・クラウド等の資産と関連する脆弱性を横断的に把握します。その上で、攻撃経路や重要資産への到達可能性を踏まえてエクスポージャーを可視化し、優先的に対応すべき課題と改善方針を明確化します。

さらに、可視化された課題を起点に、フロンティアAI時代の脅威に継続的に対応可能なセキュリティ態勢への高度化を支援します。具体的には、以下のようなガバナンス・識別・防御、検知・対応・復旧の各領域にわたる取り組みを推進します。

  • 組織体制・意思決定プロセスの見直し
  • 生成AI利用に伴うリスクの可視化
  • 最先端AIを用いたソースコードの脆弱性スキャン
  • AIを活用したSOC効率化
 クラウドストライクのソリューションを活用した現状把握を起点に、フロンティアAI時代のリスクに継続的に対応可能な組織への高度化を支援します
図:EY作成

Step1:現状把握

Step1では、従来の「脆弱性単体を管理する」アプローチから、「実際に悪用され得るリスクであるエクスポージャーを管理する」アプローチへの転換を支援します。個別の脆弱性情報だけで判断するのではなく、重要資産への到達可能性や攻撃経路を踏まえてリスクを捉えることで、優先的に対処すべき課題を明確化します。

これにより、単にCVE(Common Vulnerabilities and Exposures:共通脆弱性識別子)の一覧やパッチ適用状況を管理するだけでは見えにくい、実際の事業影響に直結するリスクを把握することが可能になります。例えば、重要資産に直結する脆弱性や、脆弱性が発見されていなくても攻撃の起点となり得る資産を特定し、対応の優先度を整理します。 

Step1の結果は、優先対応事項と改善方針として一覧化し、以降の高度化に向けた課題を明確にするための基礎情報として活用します。 

個別の脆弱性管理から重要資産への到達可能性や攻撃経路を踏まえたエクスポージャーの可視化へと転換することで、優先的に対処すべきリスクを明確化することが可能となります

なお、EYはクラウドストライクとの協業のもと、ELP(Engagement Licensing Program:ライセンス提供プログラム)を活用することで、EYのサービス提供にかかるFalconライセンス費用を60日間無償で提供することが可能です。これにより、お客様は本格導入前に実環境で効果を確認できるとともに、ELP期間中に作成した資産インベントリやSOARプレイブック等を、有償ライセンス移行後も継続して活用できます。

 クラウドストライク Engagement Licensing Program (ELP)により、Falconの調達・本格導入に先立ち、EYのサービス提供にかかるライセンス費用が60日間無償となります

Step2:高度化

Step2では、Step1で可視化された課題を踏まえ、フロンティアAI時代に求められる組織的改革と運用プロセスの高度化を幅広く支援します。ガバナンス、識別・防御、検知・対応・復旧の各領域にわたり、セキュリティ対策の全体を俯瞰(ふかん)した高度化を推進します。 

組織体制・意思決定プロセスの変革から、リスクの可視化・防御範囲の拡張、さらには検知・対応・復旧を含む高度化まで、セキュリティ対策の全領域にわたり幅広く高度化を支援します

まとめ

フロンティアAI時代においては、脆弱性を検出して対応するだけでなく、攻撃者視点で自社を取り巻くリスクを把握し、優先度を意識して継続的に改善していくことが重要です。EYはクラウドストライクとの協業を通じて、現状把握から高度化までを一貫して支援し、変化し続ける脅威に対応できるセキュリティ態勢の実現に貢献します。


関連記事

変化し続けるAI環境の中で、セキュリティ強化に向けた道筋をどう描くのか

自律型サイバー脅威が台頭する時代、企業はいかに自社を守ればよいのか、そして防御の未来像はどうあるべきか。EYの調査で明らかになった、サイバーセキュリティにおける2026年のAIを巡る動向と主要なインサイトを通じて、これらの問いをひもときます。



お問い合わせ
より詳しい情報をご希望の方はご連絡ください。