ニュース
日立、AIエージェントの活用でセキュリティ業務を支援する「脆弱性・パッチ探索分析レポートサービス」を提供
2026年9月28日 15:38
株式会社日立製作所(以下、日立)は28日、フロンティアAIの進化に伴い高度化・巧妙化するサイバー攻撃から企業や社会インフラを守り、事業継続を支援するオペレーショナルレジリエンスサービス「HMAX Cyber」のラインアップとして、AIエージェントを活用した「脆弱性・パッチ探索分析レポートサービス」を提供開始した。
本サービスは、「HMAX Cyber」の3つのサービスカテゴリーのうち、潜在的なリスクを見通し、備える「Govern & Identify(見通す)」に位置付けられており、脆弱性情報の収集と自社システムへの影響分析を通じて、企業がサイバーリスクを早期に把握し、対処することを支援する。
サービスでは、自動化プログラムを巡回させ、脆弱性情報データベースやソフトウェアベンダーの公式サイト、セキュリティアドバイザリーなどから、日々公開される脆弱性情報やセキュリティパッチ情報を24時間365日収集する。情報収集には自動化プログラムを活用し、その後の情報整理やリスク評価にAIエージェントを活用することで、それぞれの特長を生かした脆弱性対応を実現する。これにより、担当者は膨大な情報の調査・確認作業から解放され、より重要な判断業務に集中できる。
収集した情報は各組織のシステム構成情報と照合し、AIエージェントも活用することで、自社システムに影響する脆弱性やセキュリティパッチを効率的かつ網羅的に抽出する。また、脆弱性の深刻度や悪用される可能性などを踏まえ、AIがリスク評価に必要な情報を整理して提示することで、対応優先度の判断を支援する。これにより、従来は専門人材の経験や知見に依拠していた評価・判断業務を効率化し、脆弱性対応の迅速化と高度化を実現する。例えば、多数の脆弱性情報が公開された際にも、自社システムへの影響やリスクの大きさに応じて優先的に対応すべき対象を特定できるため、従来は担当者が多くの時間をかけて行っていた、評価・判断業務の効率化に貢献する。
サービス開発にあたっては、株式会社日本取引所グループ(以下、JPX)のサイバーセキュリティ対策部門で2026年7~9月にかけて、効果検証を実施した。具体的には、脆弱性情報の収集において、担当者が実施した場合に1日あたり約2.5時間を費やすと想定される脆弱性情報収集業務について、自動化プログラムの活用により、その作業時間を約0.5時間まで短縮し、約8割削減できることに加え、収集した情報が業務での活用に十分な品質を有していることを確認した。これらの検証結果により、日々増加する脆弱性情報への対応負荷を軽減するとともに、自社システムへの影響評価やリスク判断を迅速化し、サイバー攻撃の高度化・高速化を見据えた脆弱性管理の自動化・高度化に寄与できる見込みを得たという。
JPXは、脆弱性・パッチ探索分析レポートサービスを先行して導入・活用を開始する。JPXは、金融市場インフラに求められる高いセキュリティ水準の維持・向上のため、同サービスの活用により脆弱性対応の効率化・迅速化を推進する
日立は今後、金融機関への展開を進めるとともに、電力、交通、通信などの社会インフラ向けのミッションクリティカルシステムなどへ適用範囲を拡大し、社会全体のサイバーセキュリティ強化に寄与するとしている。
