ブログ

先を行くための洞察

専門家の視点、実践的なヒント、そしてサイバーセキュリティの最新動向をご紹介します。

AIの速度で防御する:1億2,500万ドルのシリーズB資金調達を発表
ニュース
プロダクト
May 12, 2026

AIの速度で防御する:1億2,500万ドルのシリーズB資金調達を発表

AIを活用した脅威アクターに対抗するため、リアルタイムかつAIネイティブなセキュリティ運用を拡張します。

エクサフォースとWiz:クラウドセキュリティの検出結果をSOCのレスポンスに接続
プロダクト
April 28, 2026

エクサフォースとWiz:クラウドセキュリティの検出結果をSOCのレスポンスに接続

コンテキストや対応が伴わないクラウド検出は、セキュリティチームに過剰な負荷をもたらします。本インテグレーションは、そのギャップを解消します。

Vibe Hunting(バイブハンティング):SIEMクエリを超える新しい脅威ハンティングモデル
業界
リサーチ
April 6, 2026

Vibe Hunting(バイブハンティング):SIEMクエリを超える新しい脅威ハンティングモデル

Axiosのnpmサプライチェーン攻撃の実例をもとに、Agentic AIが脅威ハンティングのワークフローを数時間から数分へと短縮する方法を解説します。

エクサボットがストライキ中です(問題ありません)
プロダクト
April 1, 2026

エクサボットがストライキ中です(問題ありません)

エクサフォースは本日朝の時点でAgentic AIではなくなりました。MDRチームはカフェインを過剰に摂取しつつも、可能な限り対応できる状態にあります。

ブーツの中にボットがいる! hackerbot-claw がワークフローの改ざんを試みたかを調べる
リサーチ
March 11, 2026

ブーツの中にボットがいる! hackerbot-claw がワークフローの改ざんを試みたかを調べる

自律型AIボットが、設定不備のあるCI/CDワークフローを悪用して認証情報を窃取し、リポジトリを侵害しました。本記事では、何が起きたのか、どのように機能したのか、そして何を検出すべきかを解説します。

侵害されたユーザーは実際に何ができるのか? 正確な脅威分析の要となる有効権限
プロダクト
March 4, 2026

侵害されたユーザーは実際に何ができるのか? 正確な脅威分析の要となる有効権限

SaaS と IaaS にまたがる有効権限の解決は、見た目以上に難しく、正確な影響範囲の把握と脅威コンテキストの理解に不可欠です。

MSSPの内製化回帰を再考する:AI SOC、社内構築、そしてその中間的な選択肢
業界
February 17, 2026

MSSPの内製化回帰を再考する:AI SOC、社内構築、そしてその中間的な選択肢

AI SOC の登場により、内製化するか外部委託するかの判断基準は大きく変わりました。SecOps を社内に戻すチームがある一方で、引き続き外部委託が合理的なケースもあります。その理由を解説します。

フィッシング・マトリョーシカ:BECからAiTMへと入れ子になった攻撃チェーンを読み解く
リサーチ
January 28, 2026

フィッシング・マトリョーシカ:BECからAiTMへと入れ子になった攻撃チェーンを読み解く

攻撃者が信頼されたサービスを悪用し、MFAの保護をかいくぐって認証情報とセッショントークンを窃取するAiTM攻撃をどのように展開したのかを解説します。

すでに内部で始まっている侵害:インサイダーリスク管理を運用に組み込む
プロダクト
January 21, 2026

すでに内部で始まっている侵害:インサイダーリスク管理を運用に組み込む

AIを活用したセキュリティプラットフォームは、従来のツールが見逃し続けてきたインサイダー脅威をどのように検出するのか。さらに、なぜコンテキストが決定的に重要なのかを解説します。

2026年のセキュリティ環境に関する7つの予測
業界
January 13, 2026

2026年のセキュリティ環境に関する7つの予測

脅威モデルは変化しています。アイデンティティ、SaaS、サプライチェーンが新たな防御の最前線となっています。

エクサフォース Agentic SOC 2025年振り返り
業界
プロダクト
December 29, 2025

エクサフォース Agentic SOC 2025年振り返り

2025年振り返りでは、膨大なクラウドテレメトリから人間の対応が必要なアラートまで、現代のSOC内部で起きていることを明らかにします。

信頼できる第三者が脅威アクターのように振る舞う場合
カスタマーストーリー
December 19, 2025

信頼できる第三者が脅威アクターのように振る舞う場合

リスクの高いサポート活動が実際の侵害のすべての兆候を引き起こす場合、そしてID中心の検出がすべての詳細を把握する唯一の方法である理由

社内からの着信:インサイダーリスクに対する6つの戦略
業界
December 16, 2025

社内からの着信:インサイダーリスクに対する6つの戦略

現代のインサイダー脅威プログラムにおいて、コンテキスト認識型AIが静的な閾値に取って代わっている方法

初めての AWS re:Invent の現場から得た教訓
業界
December 8, 2025

初めての AWS re:Invent の現場から得た教訓

re: Inventでの廊下での会話や円卓会議で、現実世界のクラウドセキュリティについて明らかになったこと

Agentic AI セキュリティによる高度な Google Workspace 侵入の検知と遮断
カスタマーストーリー
November 25, 2025

Agentic AI セキュリティによる高度な Google Workspace 侵入の検知と遮断

コンテキストに応じた自動検出により、Google Workspaceアカウントのマルチベクター乗っ取りを数分で検知しました。

ワームにやわらかなクラウドのbunを与える:Shai-Huludの再来
リサーチ
November 24, 2025

ワームにやわらかなクラウドのbunを与える:Shai-Huludの再来

Shai-Huludマルウェアの新しい亜種、認証情報の盗難手法、最新の開発パイプラインを狙ったGitHub Actionsの不正使用について詳しく説明します。

AI SOCがAnthropicのインテリジェンスレポートを日々の防御に活用する方法
業界
November 11, 2025

AI SOCがAnthropicのインテリジェンスレポートを日々の防御に活用する方法

AIを悪用したサイバー犯罪に関するAnthropicの調査結果を実践的な防御へと転換する。AI駆動のSOCがいかに迅速に検知、調査、対応を行うか。

AI主導の脅威ハンティングは、データプラットフォームとパイプラインの品質に依存する
業界
November 6, 2025

AI主導の脅威ハンティングは、データプラットフォームとパイプラインの品質に依存する

AI脅威ハンティングは、統一された忠実度の高いセキュリティデータプラットフォームとパイプラインでのみ機能します。

ログは嘘をつかない:監査ログに残る列挙活動の痕跡
リサーチ
November 5, 2025

ログは嘘をつかない:監査ログに残る列挙活動の痕跡

攻撃者がAWS、Azure、GCP環境で監査ログを武器にして列挙する方法

セキュリティ検知の過去、現在、未来
プロダクト
October 29, 2025

セキュリティ検知の過去、現在、未来

最新の検知は、意図や背景、新たな脅威を明らかにするシグナルを理解することで、静的なルールを超えています。

HITRUST認証を取得:クラウドネイティブなSOC自動化全体における信頼性を強化
プロダクト
October 16, 2025

HITRUST認証を取得:クラウドネイティブなSOC自動化全体における信頼性を強化

HITRUST e1認証を通じて、検証済みで監査可能な、業界で認められたセキュリティを実証します。

GPTはセキュリティ向けに再設計する必要がある
業界
October 9, 2025

GPTはセキュリティ向けに再設計する必要がある

決定論的なマルチモデルエンジンが、リアルタイムのトリアージ、誤検出の減少、MSSP/MDRへの依存の軽減など、信頼性の高いSOC自動化結果をもたらす方法。

アグリゲーションの再定義:ノイズの削減、コンテキストの強化
プロダクト
October 8, 2025

アグリゲーションの再定義:ノイズの削減、コンテキストの強化

重複から攻撃チェーンまで、Exaforceは集計を再定義して、アナリストが見るアラートの数が減り、それぞれのアラートがより明確になり、コンテキストがより明確になります。

エクサフォースが2025年のAWSジェネレーティブAIアクセラレーターへの参加に選ばれました
ニュース
プロダクト
October 7, 2025

エクサフォースが2025年のAWSジェネレーティブAIアクセラレーターへの参加に選ばれました

Exaforceは、最も有望なジェネレーティブAIスタートアップを支援するAWSのグローバルプログラムに参加できることを光栄に思います。

コントロールできていると感じますか?攻撃ツールとしての AWS CloudControl API の分析
リサーチ
October 2, 2025

コントロールできていると感じますか?攻撃ツールとしての AWS CloudControl API の分析

AWS CloudControl API を悪用して、リソースを密かに列挙し、アカウント内で永続化し、検出を回避する手法を解説します。

エクサフォース、2025年のSecOps自動化向けGigaOm Radarでリーダーおよびアウトパフォーマーに選出
ニュース
September 25, 2025

エクサフォース、2025年のSecOps自動化向けGigaOm Radarでリーダーおよびアウトパフォーマーに選出

GigaOmは、主要な機能、新しい機能、およびビジネス基準の側面について19のベンダーを比較しました。

Agentic AI が GuardDuty インシデント対応プレイブックの実行を簡素化する方法
業界
September 24, 2025

Agentic AI が GuardDuty インシデント対応プレイブックの実行を簡素化する方法

Agentic AI は GuardDuty プレイブックの手順を自動化し、ログの突合やアイデンティティ確認に数時間かかっていた作業を数分に短縮します。これにより、より迅速で一貫性のある対応を実現します。

パッケージにヘビが潜む!攻撃者はいかにしてコードから暗号資産を奪うのか
リサーチ
September 10, 2025

パッケージにヘビが潜む!攻撃者はいかにしてコードから暗号資産を奪うのか

攻撃者が人気のNPMパッケージを侵害し、暗号資産ウォレットアドレスを置き換えて、資金を密かに攻撃者側へ転送した手口。

ゴースト・イン・ザ・スクリプト:Google App Script プロジェクトになりすましてステルスパーシスタンスを行う
リサーチ
September 9, 2025

ゴースト・イン・ザ・スクリプト:Google App Script プロジェクトになりすましてステルスパーシスタンスを行う

クリプトマイニングからステルスサービスアカウントまで、Google Apps Script の悪用のリスクと、不正使用を検出する方法について解説します。

ExaforceがマルチモデルAIを活用して、お客様の環境でアカウント乗っ取り攻撃を検出した方法
カスタマーストーリー
September 3, 2025

ExaforceがマルチモデルAIを活用して、お客様の環境でアカウント乗っ取り攻撃を検出した方法

ExaforceがマルチモデルAIを活用して、お客様の環境でアカウント乗っ取り攻撃を検出した方法

s1ngularity サプライチェーン攻撃:何が起きたのか、そして Exaforce はいかにして顧客を守ったのか
業界
August 27, 2025

s1ngularity サプライチェーン攻撃:何が起きたのか、そして Exaforce はいかにして顧客を守ったのか

s1ngularity 攻撃が Nx パッケージをいかに悪用したか、そして Exaforce がゼロ露出をいかに検証したか

Exaforce MDR のご紹介:人工知能 (AI) 上で動作するマネージドSOC
プロダクト
ニュース
August 26, 2025

Exaforce MDR のご紹介:人工知能 (AI) 上で動作するマネージドSOC

SOC ライフサイクルのあらゆる段階でエージェント AI と専門アナリストを活用する MDR サービスです。これにより、より迅速な対応、より的確な対応が可能になり、SOC がお客様のビジネスを理解できるようになります。

Exaforceに会いましょう:フルライフサイクルのAI SOCプラットフォーム
ニュース
プロダクト
August 26, 2025

Exaforceに会いましょう:フルライフサイクルのAI SOCプラットフォーム

ExaforceエージェントAI SOCプラットフォームの立ち上げ:自動検出、トリアージ、調査、対応によるライフサイクル全体のセキュリティ運用。小規模なチームがSOCを作成できるようにしたり、成熟したSOCが人員を増やすことなく対象範囲を拡大してスピードを上げられるようにしたりできます。

Exaforceでの信頼構築:セキュリティとコンプライアンスを通じた当社の歩み
プロダクト
August 21, 2025

Exaforceでの信頼構築:セキュリティとコンプライアンスを通じた当社の歩み

Exaforceが初日からセキュリティとコンプライアンスを組み込むことで、信頼を立ち上げ時の要件にした方法

再定義されたアグリゲーション:ノイズを削減し、コンテキストを強化
業界
August 7, 2025

再定義されたアグリゲーション:ノイズを削減し、コンテキストを強化

自動化された誤検知の分類から、Tier 2およびTier 3アナリストへの明確な引き継ぎとより深いコンテキストの提供まで、AIがSOCのトリアージプロセスをどのように変えているかを解説します。

御社の AI SOC イニシアティブを評価してください
プロダクト
July 16, 2025

御社の AI SOC イニシアティブを評価してください

AI SOC プラットフォームを検知、トリアージ、調査、対応、サービス品質についてベンチマークするための成熟度マップ形式の質問フレームワークです。

一社の合同会社が AI SOC を作るわけではありません
業界
July 10, 2025

一社の合同会社が AI SOC を作るわけではありません

LLMはSOCプロセスを改善する可能性を秘めていますが、それだけでは十分ではありません。このブログでは、AI SoC が価値を高めるために前処理と新しい設計を必要とする理由を探ります。

適切な検出:脅威の検出には、ルールや異常検出だけでは不十分です
業界
June 24, 2025

適切な検出:脅威の検出には、ルールや異常検出だけでは不十分です

Exaforceがログ、構成、IDを統合してAIを活用したグラフを作成し、従来の単純な検出手法をどのように改善するかをご覧ください。

KiranaProの侵害:クラウド脅威監視への警鐘を鳴らす
業界
June 10, 2025

KiranaProの侵害:クラウド脅威監視への警鐘を鳴らす

KiranaProの侵害を受けた後の実践的なポイントとベストプラクティス

RSACでのエージェントAIの会話には3つのポイントが欠けている
業界
May 29, 2025

RSACでのエージェントAIの会話には3つのポイントが欠けている

セキュリティオペレーションセンター向けのエージェンシーAIツールは、人間のアナリストに取って代わるものではなく、強化することを約束していますが、その真の価値は、思慮深い統合、深いコンテキスト、厳密な概念実証テストにあり、誇大広告による採用ではありません。

セキュリティ調査が失敗する5つの理由と、Exaforceがそれらを修正する方法
プロダクト
May 27, 2025

セキュリティ調査が失敗する5つの理由と、Exaforceがそれらを修正する方法

アラートのオーバーロードやトリアージの遅延に悩まされていませんか?セキュリティ調査が失敗する5つの理由と、ExaforceがAIを使用して迅速に解決する方法をご紹介します。

クラウドセキュリティギャップの解消:脅威監視の実際のユースケース
プロダクト
May 7, 2025

クラウドセキュリティギャップの解消:脅威監視の実際のユースケース

このブログでは、一般的なクラウドセキュリティのアンチパターンを検証し、新たな脅威を継続的に監視、検出、効果的に対応するための実践的な修正策を含む実用的なガイダンスを提供します。

SOCの再構築:人間 + AI ボット = より優れた、より速く、より安価なセキュリティと運用
ニュース
プロダクト
April 17, 2025

SOCの再構築:人間 + AI ボット = より優れた、より速く、より安価なセキュリティと運用

私たちの使命を後押しする7500万ドルのシリーズAを発表

Github アクション (tj-アクション/変更ファイル) の侵害からの保護
業界
March 16, 2025

Github アクション (tj-アクション/変更ファイル) の侵害からの保護

ユーザーがExaforceを使用してサプライチェーンの脅威を検出、防止、回復する方法

Npm Provenance: JavaScript ライブラリに欠けているセキュリティレイヤーの橋渡し
業界
November 6, 2024

Npm Provenance: JavaScript ライブラリに欠けているセキュリティレイヤーの橋渡し

安全なJavaScriptアプリケーションにとってパッケージのオリジンの検証が不可欠な理由

ロッティファイルの npm パッケージ侵害に対するエクサフォースの対応
業界
November 1, 2024

ロッティファイルの npm パッケージ侵害に対するエクサフォースの対応

サプライチェーン攻撃とエコシステムを保護するために取られた措置の分析

ありがとう!提出物が受理されました!
おっと!フォームの送信中に問題が発生しました。
Exaforce Author Joe Milliken
Exaforce Author Andrew Green

夢のSOCチーム。
24時間年中無休で働いています。

お客様の環境を一元的にリアルタイムに表示する4つのExabotsが、検出、トリアージ、調査、対応に対応します。プラットフォームを自分で運用することも、Exaforce に実行してもらうこともできます。