最新動向

ZscalerがAIエージェントをゼロトラストで監視 Agentic SOCを投入

ZscalerがAIエージェントをゼロトラストで監視 Agentic SOCを投入

この記事の要点

Zscalerは、AIエージェントを人やアプリと同じく検査・制御する対象と位置づけ、Zero Trust Exchangeでの監視とAgentic SOCを打ち出した。多段のエージェント通信を検査し情報漏洩や不正動作を防ぐ。現場の備え方を解説する。

結論

Zscalerは、AIエージェントを人の利用者やアプリと同じく検査と制御の対象として扱う方針を打ち出した。自社のZero Trust Exchangeで、エージェントの多段のやり取りを中継しながら検査し、情報漏洩やモデルの汚染、意図しない操作を防ぐ。あわせて、検知から調査、対応までを多数の専門エージェントが担う「Agentic SOC」を示した。強力なエージェントを、何に触れて何を変えるか見えないまま増やすのは危うい、という前提に立っている。

何が起きたか

Zscalerは、これまで人やアプリの通信を検査してきたゼロトラストの仕組みを、AIエージェントにも広げる。エージェントは一度の指示で複数のツールやサービスを次々に呼び出す。この多段のやり取りを中継点で見れば、機密情報が外へ流れようとしていないか、モデルが汚染されていないか、想定外の操作をしていないかを検知できる。

Agentic SOCは、セキュリティ運用の中に専門のエージェントを多数組み込む構想だ。自社のネットワークや端末に加え、CrowdStrikeやMicrosoft Defenderといった外部からの情報も使い、インシデントの検知、原因の調査、対応までを回す。これらのエージェント向けセキュリティは早期アクセスの段階で、Zscalerは将来の成長の柱と位置づけている。提供時期や対応範囲は変わりうるため、最新は公式で確認してほしい。

現場の実務にどう効くか

情報システムとセキュリティの担当にとって、この動きは「エージェントを一級の登場人物として扱う」という発想の転換を促す。人やアプリと同じように、エージェントにも通信検査とポリシー、インシデント対応が要る。まずやるべきは、AIエージェントがすでに機密システムのどこに触れているかを地図にすることだ。そのうえで、通信の監視やインシデント対応を小さく試し、可視性のないまま広げない。

誰がどのエージェントを使えるかの制御はアクセス権限管理、記録と検証はログ・監査の設計が土台になる。セキュリティ部門とAI推進が対立せず進める方法は両部門の協働にまとめている。無断で動くエージェントの検知はCrowdStrikeの事例、エージェント防御への投資が先行する流れはセキュリティ投資の記事も参考になる。まず「どこに触れているか」を押さえることが、検査と制御の前提になる。

エージェントを一級の登場人物として扱う

これまでのゼロトラストは、人の利用者とアプリを検査と制御の対象にしてきた。誰が、どの端末から、どのサービスに触れるかを中継点で確認し、ポリシーで許可や遮断を決める。Zscalerの方針は、この枠にAIエージェントを加える。エージェントも、何にアクセスし何を変えるかを見えるようにし、逸脱を止める対象にする。人でもアプリでもない新しい登場人物が、機密システムに触れ始めているという認識が前提にある。

エージェント特有の難しさは、一度の指示で複数のツールを連続で呼び出す点にある。単発の操作だけを見ると、危険な連鎖を見逃す。中継点で多段のやり取りを通して見れば、情報が外へ流れようとする動き、モデルの汚染、想定外の操作を、連鎖の途中で捕まえられる。Agentic SOCは、この検知と調査、対応を多数の専門エージェントで回す構想で、自社のネットワークや端末に加え、CrowdStrikeやMicrosoft Defenderの情報も使う。

導入は「地図づくり」から

いきなり全社に監視を敷くより、まずAIエージェントがどの機密システムに触れているかの地図を作るのが先だ。どのエージェントが、どのデータに、どの権限でアクセスしているかを一覧にする。ここが曖昧なままでは、検査のルールも作れない。地図ができたら、高信号のログから通信監視を小さく試す。VPNや遠隔管理、認証といった、異常が実害に直結しやすい経路から始めると、誤検知の調整もしやすい。

これらのエージェント向けセキュリティは早期アクセスの段階で、提供時期や範囲は変わりうる。だが方向は明確だ。強力なエージェントを、可視性のないまま広げるのは危うい。まず何に触れているかを押さえ、次に検査と制御を段階的に載せる。セキュリティ部門とAI推進が対立せず、この順番を共有できるかが、導入の速さを左右する。

FAQ

Q. なぜエージェントに専用の監視が要るのですか。 A. エージェントは一度の指示で多くのツールを連続で呼び出し、人より速く広く動きます。単発の操作を見るだけでは危険な連鎖を捕まえにくく、多段のやり取りを通して見る仕組みが必要になります。

Q. すぐ導入すべきですか。 A. まずは自社のエージェントがどの機密システムに触れているかを把握するのが先です。そのうえで、通信監視やインシデント対応を高信号のログから小さく試し、効果を見て広げるのが安全です。

出典

よくある質問

Zscalerは何を打ち出したのですか

自社のZero Trust Exchangeを使って、AIエージェントの多段のやり取りを検査し、情報漏洩やモデル汚染、意図しない操作を検知・制御する仕組みです。あわせて、多数の専門エージェントで検知から調査、対応までを行うAgentic SOCを紹介しました。

自社でどう考えればよいですか

AIエージェントを、人の利用者やアプリと同じく通信検査とポリシー、インシデント対応の対象として扱う発想が要点です。まずエージェントが機密システムのどこに触れているかを把握し、可視性のないまま強力なエージェントを広げないことが大切です。