AI SOCを掲げるベンダーであれば、アラートを要約することはどこでもできます。しかし、それに対して何をすべきかを判断し、適切な承認を得たうえで実行し、その対応が機能したことを証明できるベンダーは多くありません。インシデントを理解することと、その対応を信頼できることの間にあるこのギャップこそが市場を分ける境界線であり、デモの場ではほとんど表面化しません。
SACRは、環境全体のリアルタイムなナレッジグラフ、検証可能な多段階の推論、ポリシーによる制約、そして設定可能でガバナンスの効いた対応を、ケースの発生から解決までを担う単一の運用モデルに統合している点を評価し、エクサフォースをInnovatorカテゴリーに位置づけています。本レポートでは、正当なアクティビティを維持したままリスクの高いセッションのみを遮断するきめ細かなセッション制御、検出内容をクローズする前にソースシステム側の状態を確認する仕組み、データを一箇所に集約せずにSIEMや接続済みのシステムへ問い合わせるフェデレーテッド調査、そしてSIEM中心型・ハイブリッド型・クラウドネイティブ型のいずれの構成にも対応できる点が取り上げられています。クラウドネイティブなデータレイク環境においては、エクサフォースはCloud Native Leaderに選出されています。
本レポートの内容
- 18のAI SOCベンダーをArchitectural Alignment(アーキテクチャの適合性)とProduction Delivery(実運用での提供力)で評価した、環境横断の機能マップ
- 規制産業のSIEM中心型、中堅企業のハイブリッド型、クラウドネイティブなデータレイク型という3つの環境別ランキング
- Trusted SOCに至る3つの道筋(AIネイティブレイヤー、AIで刷新したSOAR、プラットフォームの統合)と、それぞれのトレードオフ
- SACRの調査手法と、ランキングの対象となるために製品が満たすべき基準
- アーキテクチャ、対応モデル、ポジショニング、適した領域を網羅したエクサフォースのベンダープロファイル
