* プロモーションの引き換えに関する規則と条件をご覧ください
AIは、人間とエージェントが業務を遂行する方法や、攻撃者が迅速に脆弱性を悪用してビジネスを混乱させる方法を変化させています
現在、クラウド環境とオンプレミス環境をまたいでデータを伝送し、APIを呼び出し、ツールを実行し、サービスを連携させるために、AIエージェントを利用することが増えています。同時に、AIは攻撃者が脆弱性をより迅速に発見し、悪用することを可能にしています。AIを活用した仕事が進化するなか、あらゆるインタラクションに対応できるレジリエントなセキュリティが求められています。
Akamai AI Securityは、リアルタイムで適応するインテリジェンスを活用し、AI駆動型の業務やデジタルインタラクションを保護します
Akamaiは、可視性、エッジからクライアントまでのセキュリティ適用、水平方向(East/West)の封じ込めを組み合わせることで、リスクを軽減し、人間とエージェントのアクティビティを管理し、アプリケーションとAPIを保護し、攻撃が拡大する前に封じ込めます。
攻撃者よりも速く学習する集団的知性とふるまいに関するインテリジェンスを活用し、アタックサーフェスを削減します
AIを活用したふるまい分析と人間のセキュリティ専門知識を駆使し、新たな攻撃戦術、手法、手順(TTP)、ビジネスロジックの悪用、APIに対する脅威、ボット攻撃などを迅速に特定します。これらの知見をアプリケーション、API、AIシステム、ユーザーインタラクション、インフラ全体に適用することで、リスクをプロアクティブに減らすことができます。
ラテラルムーブメントを制限し、人間とエージェントのすべてのインタラクションのセキュリティを確保します
分散環境全体にきめ細かいセキュリティ制御を導入することにより、ラテラルムーブメント(横方向の移動)を制限し、影響範囲を最小限に抑えます。
意図、アイデンティティ、ふるまいを継続的に検証することで、ユーザー、アプリケーション、API、AIエージェントに対して適応型のガバナンスを実行します。
AI環境の急速な変化と進化に合わせて、セキュリティ制御を検証し、強化します
セキュリティポリシーと制御がAI駆動型環境の進化にリアルタイムで適応し、有効性を維持できるようにすることが重要です。断片的なセキュリティでは、AIを活用した高度な攻撃に対して脆弱な状態に陥る可能性があります。Akamaiは、制御の検証、意図しないポリシーの逸脱の特定、セキュリティポスチャのギャップの迅速な修正を支援します。
AI駆動型の業務の進化に合わせて、リスクを減らし、攻撃を封じ込め、効果的な制御を維持することで、レジリエンスを確保します
予防は依然として重要ですが、もはやそれだけでは不十分です。組織は、攻撃が成功する場合があることを前提として、適応力を備え、混乱を封じ込め、迅速に復旧し、ビジネスへの影響を最小限に抑えるようにセキュリティを設計しなければなりません。Akamaiの大規模な分散型プラットフォーム、インテリジェンス、自動化、ソリューションポートフォリオは、AI時代のサイバーレジリエンスの基盤となります。
AIインタラクション、アプリケーション、API、重要なインフラを自動化された脅威から保護します
AkamaiのAIセキュリティソリューションは、グローバル・エッジ・プラットフォームとリアルタイムの脅威インテリジェンスによって支えられており、次のことを支援します。
- ユーザーとエージェント型AIのインタラクションの管理
- ビジネスクリティカルなアプリケーション、API、エンタープライズAIモデルの保護
- AIワークロードを支えて横方向への影響を最小限に抑えるレジリエントなインフラの構築
AIインタラクション、ワークロード、アプリケーション、インフラを管理および保護するためのAkamaiのソリューションをご確認ください
AIを活用した攻撃は、数分で脆弱性を発見し、それを武器化して、悪用することができます。 Akamaiは、顧客の事業運営をこのような脅威から守るための支援をします。攻撃の予防と封じ込めのための包括的なソリューションセット、リアルタイムの適応型インテリジェンス、人間のセキュリティ専門知識を提供します。
ネットワークをラテラルムーブメントから守り、影響範囲を制限
ゼロトラスト制御により、ラテラルムーブメントを制限し、ビジネスの混乱を最小限に抑えることで、事業のレジリエンスを高め、エンタープライズアプリケーション、ハイブリッドネットワーク、重要なデータを保護します。
マイクロセグメンテーションを活用して、システム侵害の影響範囲を最小限に抑え、脅威が環境全体に広がることを防ぎます。人間のユーザーとエージェントのインタラクションにおいて、最小限必要な権限を適用し、信頼境界を検証します。
アプリケーション、API、AIアプリケーションのセキュリティを確保
可視化、テスト、適応型保護により、アプリケーション、API、AIアプリケーションのリスクを探索し、軽減します。
セキュリティチームによる脅威の調査および修復と同時に、AIを活用した検知、エッジ保護、迅速な仮想パッチ適用によってリスクを減らします。
AIを活用した攻撃から重要インフラを保護
リスクやセキュリティのギャップを検知して、オンプレミス、クラウド、エッジで一貫したポリシーを適用するインテリジェントな保護により、分散型のインフラやハイブリッドインフラのセキュリティポスチャを強化します。
DNSが停止すると、オンラインプレゼンスも失われます。そのため、DNSアクティビティを監視し、誤設定を特定し、マルチクラウドのDNS環境を保護しながら、より高速で適応力のあるAIを活用したDDoS攻撃を防ぐことが重要です。
ボット、エージェント、自動化された攻撃を阻止
攻撃がエスカレートする前に、ユーザー、ボット、スクリプト、ヘッドレスブラウザ、AI駆動型エージェントからのリクエストを特定し、制御します。
脅威の進化に適応するインテリジェントな制御により、悪性の自動化を検知し、デジタル体験を保護し、自動化された攻撃の影響を軽減します。
エンタープライズAIシステムを外部からの攻撃から守り、機微な情報の漏えいを阻止
エンタープライズAIシステムには貴重な専有知識と機微なデータセットが含まれることが多いため、攻撃者の主要な標的となります。
そのため、外部からのインタラクションと外部へのインタラクションにガードレールを適用し、AIシステムのセキュリティを確保します。
プロンプトインジェクション、ジェイルブレイク、ポリシー違反、機微な情報の漏えい、モデルの危険なふるまいを防ぎます。
人間とエージェント型AIのインタラクションのセキュリティを確保
AIを活用したシステムはイノベーションを促進する一方で、企業に新たなリスクをもたらします。
リアルタイムの可視化、一元化されたポリシー管理、クラウドインテリジェンス、インタラクション層における適応型のセキュリティ適用により、AIシステム、SaaS、Web、デスクトップアプリケーション間のプロンプト、レスポンス、エージェントのアクション、データ交換を制御します。
よくある質問(FAQ)
よくある質問(FAQ)
CISOや企業のセキュリティリーダーは、無制限の実験や全面的な禁止ではなく、統制された導入によってAIにアプローチする必要があります。そのためには、承認されたAIツールとユースケースを定める全社的なポリシーの確立、AIエージェントやAI搭載ソフトウェアによる機微な情報へのアクセス方法に対するゼロトラスト制御の適用、悪性プロンプトによるポイズニングからのエンタープライズAIモデルの保護、各ユースケースの潜在的なビジネスおよび規制上の影響に合わせた制御が必要です。
AIを活用した攻撃に悪用される可能性のある領域がいくつかあり、例として次のものがあげられます。
- 十分に保護されていないアタックサーフェス。例えば、意図しないポリシーの逸脱や、API、DNS、アプリケーション、ネットワークサブネットに対する不十分な保護は、AIを活用した攻撃にさらされる可能性があります。
- AIエージェントがAPIの呼び出し、機微な情報の取得、またはコードの実行によって最大限の権限で動作することを可能にする、不十分なセグメンテーションやゼロトラスト・ポリシー。さらに、そのようなポリシーは、AIを活用した攻撃者が組織のネットワークに侵入した場合、ラテラルムーブメントを制限できません。
- 従業員による、認可されていないシャドーAIの利用。
AIシステム単独では攻撃ベクトルになりません。AIシステムは痕跡を残さず、多くの場合、潜在的な脆弱性の発見を加速させる推論層として機能し、適応型の攻撃を生み出します。どんなセキュリティ・ソリューション・プロバイダーも、AIを活用したサイバー攻撃を完全に防ぐと主張することはできません。
しかし、Akamaiは、組織が脆弱性をプロアクティブに発見し、リスクを軽減し、ラテラルムーブメントを制限し、エージェントとのインタラクションを管理してセキュリティを確保し、強固なセキュリティポスチャを構築するために役立つ包括的なAIセキュリティソリューションを提供しています。Akamaiのグローバルな規模、分散型エッジキャパシティ、リアルタイムの適応型インテリジェンス、そしてセキュリティ専門家のグローバルチームが、AIを活用した脅威から極めて効果的に顧客を保護します。
Akamaiは、専用のLLMファイアウォールを提供することで、企業がAIシステムを外部からの攻撃から保護し、機微な情報の漏えいを防げるよう支援します。Akamaiのソリューションは、プロンプトインジェクション、ジェイルブレイク、機微な情報や個人情報の漏えいを能動的に防ぎます。また、このソリューションは、コンプライアンスの維持と業界フレームワークへの準拠のために必要な監査証跡とモデルガバナンスを提供します。
AIセキュリティソリューションは、AIが使用されている場所の可視化、AIアプリケーションとAPIの保護、モデルやデータへのアクセスの制御、悪性または異常なアクティビティの検知、AIシステムによる不正な行動の防止を行えなければ、効果的であるとは言えません。
AIセキュリティソリューションは、独立したコントロールプレーンを構築するのではなく、組織の既存のセキュリティアーキテクチャと統合されます。そのため、モデルに依存するソリューションであってはならず、ハイブリッド環境やオンプレミスシステムを含むデジタル資産全体を保護しなければなりません。
最後に、極めて効果的なAIセキュリティソリューションは、エッジでリアルタイムにインテリジェンスを収集するグローバルな分散型インフラによって支えられており、エッジでリアルタイムにセキュリティを適用でき、人間のセキュリティ専門知識を組み合わせて自動化されたシグナルを補完します。
リソース
AI駆動型のリスクに対する防御の準備
高度なAI機能は、セキュリティチームが対応する前に脅威アクターが脆弱性を発見、調査、悪用することを促進する可能性があります。以下の方法について、ぜひAkamaiにご相談ください。
- 外部に露出したアプリケーション、API、攻撃経路を特定する
- ラテラルムーブメントを封じ込め、影響範囲を縮小する
- ボット、エージェント、自動化された偵察活動を阻止する
- 修復対応が進行している間も、アプリケーションとAPIを保護する
- AIによって加速する脅威に対する多層防御を強化する