CyCraft Japan(以下、CyCraft)は2024年7月、生成AI技術を活用し企業のアイデンティティ・リスク管理を支援する新サービス「XCockpit Identity」の提供開始を発表した。同サービスは、サイバー攻撃者に悪用される可能性のある特権アカウントなど、企業が把握しきれていないアイデンティティ・リスクを特定するためのソリューションで、AIによる攻撃パスシミュレーションとアカウントの特権分析レポートを提供するとのことだ。
具体的には、既存のアカウント権限の継続的な把握、ハッキングリスクの分析、対策の実施を支援し、Identity Attack Surface Management(IASM)を効率的に運用できるようになるという。CyCraftが独自に開発したAIアルゴリズムを使い、オブジェクト間の関係性を自動分析し、アカウントと権限の設定を可視化。セキュリティ解説のためにチューニングされた言語生成AIの CyCraftGPTを使用して日本語による解説および分析レポートを生成、提供するとのことだ。
また、生成AIによる解説のほか、管理者が把握していない特権アカウントやシャドーアカウントも特定するという。AIで生成された攻撃パスシミュレーションにより、管理者は攻撃者が特権を手に入れるために経由するであろう攻撃パスを確認できるとしている。
【関連記事】
・ウィズセキュア、クラウドプラットフォーム向けのアイデンティティ保護ソリューションを提供開始
・CyberArk、日本法人の執行役社長に柿澤光郎氏が就任 アイデンティティセキュリティ事業強化に注力
・Datadog、企業の生成AIアプリを監視・改善・保護する新製品発表 パフォーマンスとコストを最適化