説明
Dropzone AIは、セキュリティオペレーションにおける革新的なアプローチであるAgentic SOCを導入しました。これは、AIエージェントのチームを活用して、アラートの調査、脅威ハンティング、インシデント対応を自動化するシステムです。このシステムは、マシンレベルで動作するように設計されており、重要なパスで人間の介入を必要とせずに、検出および対応戦略を継続的に適応させます。中核となる価値提案は、反復的で時間のかかるタスクをAIにオフロードすることでセキュリティチームを強化し、人間のアナリストが戦略的監視、複雑な脅威分析、意思決定に集中できるようにすることです。
Agentic SOCは、AI SOCアナリスト(ツールスタック全体でアラートを自律的に調査する)やAI脅威ハンター(SIEM、EDR、クラウド環境全体で仮説駆動型のハンティングを実行し、数時間かかる作業を数分に圧縮する)など、専門化されたAIエージェントで構成されています。将来のAIエージェントには、AI検出エンジニア、AIセキュリティデータエンジニア、AIフォレンジックアナリストが含まれる予定です。この拡張は、追加の採用なしにSOCの能力を10倍にすることを目的としており、アナリストを反応的な最前線業務からより価値の高い監視ロールへと移行させます。
Dropzone AIは、無限にスケーラブルで既存のセキュリティツールとシームレスに統合される「ピュアソフトウェア」ソリューションを強調しています。ログ正規化、データ移行、プレイブック構築は一切不要です。エージェントは事前学習済みで、自然言語でコーチング可能であり、特定の環境へのカスタマイズが可能です。展開は迅速で、多くの場合1時間以内に完了し、カスタム開発は不要です。プラットフォームは「人間の戦略、AIの実行」モデルで動作し、人間のチームが調査とハンティングの範囲を定義し、AIがアクションを実行します。
主な機能には、自律的なアラート調査、フェデレーテッド脅威ハンティング、脅威インテリジェンスの運用化、自動化された対応アクションが含まれます。Cyber Reasoning Coreは、深いセキュリティドメイン知識と企業コンテキストをエンコードし、エージェントの効果を高めます。Dropzone AIは、18,000ドル以上の脅威インテリジェンスサブスクリプションをバンドルし、CrowdStrike、Microsoft Sentinel、Splunkなどの一般的なセキュリティツールとの90以上のすぐに利用可能な統合を提供します。これにより、AIエージェントは、データリフトや正規化なしに、既存のスタックから適切なデータをインテリジェントにクエリできます。
ターゲット顧客は、セキュリティオペレーションの効率と有効性を向上させたいと考えているエンタープライズ、MSSP、連邦機関です。Dropzone AIは、攻撃者がAIを使用して高速化する一方で、多くのSOCが人間の能力の限界に苦労しているという課題に対処します。タスクを自動化し、透明性を提供することで、Dropzone AIはセキュリティチームが大規模に対抗し、手動調査時間を削減し、アナリストの燃え尽き症候群を克服するのに役立ちます。
Dropzone AIの主要機能
AIエージェントによる自律的なアラート調査
24時間365日の脅威ハンティング機能
新たな脅威への自動対応
マシンレベルでの運用
AIエージェント向けの自然言語コーチング
90以上のセキュリティツールとの統合
1時間未満での迅速な展開
調査のためのグラスボックス透明性
バンドルされた脅威インテリジェンスサブスクリプション
AIエージェント間の連携とコンテキスト共有
ログ正規化またはデータ移行は不要
人間の戦略、AIの実行モデル
Dropzone AIの使い方は?
API経由で既存のセキュリティツールに接続する
調査範囲とハンティングパラメータを設定する
AIエージェントが自律的にアラートを調査する
AIエージェントが脅威ハンティングを実行する
AI主導の調査レポートと結果を確認する
封じ込めアクションとユーザーインタビューを承認する
AIエージェントをコーチするためにフィードバックを提供する
Dropzone AIの使用例
- 自動アラートトリアージ
- プロアクティブな脅威ハンティング
- インシデント対応の自動化
- 脅威インテリジェンスの運用化
- SOC能力の拡張
- アナリストの燃え尽き症候群の軽減
- 迅速な調査
- セキュリティツールの統合








