2025年12月のBox Shield Proの初回リリースに続き、Shield Proをご利用のすべてのお客様には、まもなくAI脅威分析がリリースされる予定です。 AI脅威分析は、最も重要な脅威の情報をわかりやすい形で可視化することを目的に、Box Shieldの脅威アラート内でAIが生成するわかりやすい言葉での要約を実現します。これにより、セキュリティ運用チームの時間が節約され、組織に対するリスクが軽減されます。
可視化は、コンテンツの安全性を確保するうえでは非常に重要ですが、それは、膨大な量の情報が常に望ましいということは意味しません。 検出された脅威を処理して対応できなければ、セキュリティチームは重大度の低い脅威に優先順位を付けるか、そのような脅威を無視するしかありません。 その結果、脅威がシステムによって検知されても対処が遅れるため、侵害のリスクが高まる可能性があります。 AI脅威分析の鍵および目的は、このような脅威の伝達方法を効率化し、迅速な優先順位付けと対応を可能にすることです。 AI脅威分析は、Box Shieldの脅威アラートに含まれる大量のデータを取得して、そのデータを1~2段落の明確かつ簡潔なテキストに要約することで、脅威の内容、フラグが設定された理由、その脅威に関する重要な情報を示します。
AI脅威分析は、検出ルールごとに、そのルールの設定で個別に有効および無効にすることができます。また、以下を対象に利用可能です。
- 悪意のあるコンテンツ
- 不審な場所
- 不審なセッション
- 異常なダウンロード
- ランサムウェアアクティビティの検出