Exaforce、9月2日「ITmedia Security Week 2026 夏」に登壇
Exaforce Inc.
Agentic SOCを提供するExaforceが、自社のセキュリティ運用で実際に対応したアラートを徹底解剖--AIの判定根拠、人が介入した場面、確認後の対応まで
Agenticセキュリティオペレーションを提供するExaforce Inc.(以下、Exaforce)は、2026年9月2日(水)に開催される「ITmedia Security Week 2026 夏」のセッション3-3に登壇します。
講演タイトルは、「実例解剖:あなたが保留にするあのアラートもAIは追い切る」です。
本セッションで取り上げるのは、Exaforce自身のセキュリティ運用環境で実際に検知・対応した、1件のログインアラートです。架空のシナリオなどではありません。実際に自社の運用データに基づく画面と対応経緯を用いて、アラートの発生からAIによる調査、人による判断、本人確認、最終的なクローズまでを時系列で紹介します。
製品機能を並べるだけではなく、AIが何を調べ、どのような根拠を示し、人がどこで介入したのかを、実際の1件に沿って細かく、具体的に、明らかにします。
「異常なログイン」だけでは、正当なアクセスか侵害かは分からない
今回取り上げるのは、通常とは異なる国・時間帯からのアクセスを示したログインアラートです。
攻撃者による不正アクセスなのか。それとも、移動中の従業員による正当なアクセスなのか。アラート単体の情報だけでは判断できません。一方で、すべての類似アラートを人手で深く調査することも、限られたSOCの人員では容易ではありません。
実際の対応では、AIがアラートの表面的な情報だけを見るのではなく、アイデンティティ、管理端末、認証状況、過去の行動パターン、アクセス元、権限、万一侵害されていた場合の影響範囲など、複数の証拠を横断的に確認しました。
セッションでは、AIが何を持って追加確認を必要と判断・主張したのか、人がどの証拠を確認したのか、本人確認をどのように組み込み、その結果を受けてアラートをクローズしたのかまでを紹介します。
本セッションで扱う4つの問い
本セッションでは、実例を通じて次の問いを考えます。
・サイバーセキュリティのどの工程にAIが適しているのか
・証拠収集、トリアージ、調査、対応のうち、AIはどこまで担えるのか
・どの場面で人による確認、判断、承認が必要になるのか
・AIの判断を信頼するために、どのようなデータ、根拠、統制が必要なのか
重要なのは、AIが人の代わりにすべてを決めることではありません。大量のデータを横断して証拠を集め、繰り返し可能な調査を高速に行う部分はAIが担い、事業への影響、残る不確実性、重要な対応の承認などは人が担う。その境界を適切に設計することが、信頼できるAI活用につながります。
登壇者コメント
Exaforce Inc. Director Shang Li
「本セッションでは、AIがどのデータを結び付け、何を根拠にどこまで判断し、最終的に人がどこで介入したのかを、実際のケースに沿ってお見せします。速いだけではなく、根拠を確認でき、必要な場面で人に判断を渡せることが、SOCでAIを安心して利用するための条件だと考えています」
Exaforceの3つの特徴
1.分散したセキュリティデータを、共通の文脈として関連付ける
Exaforceは、クラウド、SaaS、アイデンティティ、端末、設定、コードなどに分散するデータを取り込み、それぞれの関係性をリアルタイムに整理します。調査のたびに複数のツールから情報を探し集めるのではなく、AIと人が同じ文脈と証拠を確認できる基盤を構築します。
2.単一のLLMに依存しないMulti-Model AI
ExaforceのMulti-Model AIは、データの意味と関係性を整理するSemantic Model、通常の行動パターンを把握するBehavioral Model、セキュリティの知識と組織固有の状況を踏まえて推論するKnowledge Modelを組み合わせています。
AIの回答だけを提示するのではなく、その根拠となる証拠、関連するアイデンティティやリソース、影響範囲、推奨される次の対応を、人が検証できる形で提示することを重視しています。
3.検知から対応までを支援する4つのExabot
ExaforceのAIエージェント「Exabot」は、Detect、Triage、Investigate、Respondの4つの役割を担います。各工程が同じデータと文脈を共有することで、検知、トリアージ、調査、対応を分断せずにつなげます。
一方、本人確認、事業影響を伴う判断、重要な対応の承認など、人による判断が必要な部分は、人が確認・承認・変更できる運用として設計されています。
Exaforceセッション概要
・セッション:セッション3-3
・日時:2026年9月2日(水)13:40~14:10
・講演タイトル:実例解剖:あなたが保留にするあのアラートもAIは追い切る
・登壇者:
・Exaforce Inc. Sr. Solutions Engineer 渡慶次 豊
・Exaforce Inc. Director Shang Li
・参加費:無料
・参加方法:事前登録制。アイティメディアIDへの登録・ログインが必要です
・詳細・参加申込:
https://members05.live.itmedia.co.jp/library/MTA1NjM0#Day3a
Exaforceについて
Exaforceは、Agenticセキュリティオペレーションのパイオニアです。リアルタイムのセキュリティナレッジグラフと、Exabotと呼ばれるAIエージェントを組み合わせ、セキュリティチームによる脅威の検知、トリアージ、調査、対応を支援します。
AIによる自動化だけでなく、判断の根拠を人が検証できる説明可能性と、重要な対応を人が統制できる運用を重視しています。
Webサイト:
https://www.exaforce.com/ja-jp/
本件に関するお問い合わせ
Exaforce Inc. 日本チーム
E-mail:sales-japan@exaforce.com
プレスリリース提供:PR TIMES
記事提供:PRTimes