クラウドストライク合同会社は9月11日、AIDR(AI検知・対応)ソリューション「Falcon Guardian」を発表した。
「Falcon Guardian」は、データ、モデル、プロンプト、エージェント、アイデンティティ、インフラストラクチャ、インタラクションを含むAI環境全体に、AIDRの全機能を提供する。保護の対象範囲は、エンドクラウドからSaaS、ブラウザまでエージェントが動作するあらゆる領域に及ぶ。
「Falcon Guardian」が提供する機能は下記の通り。
・AIエージェントの検出とインベントリー:FalconセンサーがWindowsとmacOSを横断して既知のAIエージェントとシャドーAIエージェントを検出し、企業全体で稼働中および休止中のすべてのエージェントについて、誰が展開したのか、そのセキュリティ状態を含むリアルタイムのインベントリーを提供。
・エージェントのランタイム可視性:AIエージェントの振る舞いをFalconエンドポイントテレメトリと直接結びつけ、ユーザープロンプト、アイデンティティ、ツール呼び出し、スキル使用から下流のすべてのシステムアクションに至るまでの因果関係を確立して、エージェントの完全な実行グラフを明らかに。
・エージェントのアクセス制御:管理対象エンドポイントでどのAIエージェントの実行を許可するかを定義し、未承認のエージェントを阻止するとともに、ガバナンスポリシーを強制適用できるランタイム制御に変換。
・ランタイム検知および対応:エージェントへの攻撃とエージェントの悪意ある振る舞いを検知し、完全な実行チェーンを再構築し、影響範囲をリアルタイムに特定し、AI脅威が拡散する前に封じ込める。
・AIゲートウェイ:対応するAIモデルやサービス全体での企業AIトラフィックを対象とした一元的な制御ポイントを提供し、Falconのセキュリティコンテキストを適用することで、MCPを含むすべてのAI通信で一貫した可視性とポリシーを確保。
・Falcon Complete for Guardian:24時間365日の専門家主導の検知、調査、対応サービスをAIエージェント向けに提供。クラウドストライクのアナリストが意図を判断し、AIの正規の振る舞いと悪意あるアクティビティとを区別し、影響が生じる前に脅威を阻止。
・Falcon Adversary OverWatch for Guardian:最前線で得られた攻撃者の手口に関する知見に基づくクロスドメインのマネージド型脅威ハンティングをAIエージェントのアクティビティにまで拡張し、新たなAI脅威に対し組織が常に先手を打てるようにする。
・Next-Gen SIEMのネイティブ統合:AIエージェントのデータを、Falcon Next-Gen SIEMにファーストパーティデータとして取り込み、アイデンティティ、クラウド、SaaSを横断した相関付けを可能に。
クラウドストライク CEO兼共同創業者のGeorge Kurtz氏は「AIは攻撃そのものを変えたのではなく、そのスピードが変わったのです。ガバナンスだけでは、すでに動作を始めたエージェントを止めることはできません。Falcon Guardianはポリシーを保護へと転換し、AIエージェントが実行される場所で、被害が発生する前に脅威を阻止します」 とコメントしている。
