
EDRやUTMなどのセキュリティ製品を導入していても、実際にアラートが出たとき、「危険なのか判断できない」「まず何を確認すればいいのかわからない」と戸惑うケースがある。
そんな“検知した後”の判断をAIで支援するサービスが登場した。サイリーグホールディングスとSMBCサイバーフロントは9月30日、共同開発した「サイバー攻撃対応ナビ」の提供開始発表会を開催。会場では実際のサービス画面を使い、ランサムウェア感染を想定したケースなどを通じて、AIが初動対応を支援する流れを披露した。
セキュリティ製品を入れても「その後」が難しい

サイバー攻撃対策というと、「どう侵入を防ぐか」に目が向きがちだ。しかし発表会で語られたのは、攻撃や不審な事象を検知した“その後”に生じる課題だった。
SMBCサイバーフロント代表取締役の青木泰憲氏によると、現在は複数のセキュリティ製品を組み合わせる「多層防御」が一般的になっている。一方で、製品が増えるほど管理するアラートも増え、運用は複雑になっていく。
海外製品では英語のアラートが表示されるケースもあり、「何が起きているのか」「今すぐ対応する必要があるのか」を判断するには専門知識が必要だ。

専門人材を採用・育成する方法もあるが、中堅・中小企業では人材の確保そのものが難しい場合もある。外部ベンダーへの委託はコストがかかり、一般的な生成AIでは、企業ごとのIT環境や実際のセキュリティ運用まで踏まえた回答を得にくい。
こうした「アラートは出ているのに、次に何をすればいいかわからない」という課題に対する新たな選択肢として開発されたのが、「サイバー攻撃対応ナビ」だ。
AIに相談すると「今すぐやること」を提示

「サイバー攻撃対応ナビ」は、セキュリティ製品から発生したアラートやSOCからの通知、社内で起きた不審な事象などを入力すると、AIが状況を整理し、危険度や確認事項、推奨する対応手順を提示するサービスだ。
操作方法は一般的な対話型生成AIに近く、チャット画面に状況を入力しながら調査を進めていく。

回答には、SMBCグループが10年以上にわたりプライベートSOCを運営してきた中で蓄積したノウハウや脅威情報など、実際のセキュリティ運用で得られた知見を活用。さらに、利用企業自身のIT環境に関する情報も踏まえて判断を支援する。
また、SaaS型で提供されるため、既存のセキュリティツールの設定変更を必要とせず利用できるという。
「ファイルが開けない」から始まるランサムウェア対応

発表会では、実際の利用シーンを想定したデモンストレーションも行われた。最初に入力されたのは、「社員から、共有フォルダーにある一部のファイルが開けないと問い合わせがあった」という相談だ。
AIはここで、ファイルの拡張子を確認することや、フォルダー内に見覚えのないテキストファイルがないかを調べるよう提示した。

確認した結果、「拡張子が『.locked』に変わっている」「身代金の支払いを求めるテキストファイルがある」「別の社員からもファイルを開けないと連絡が来ている」と追加で入力すると、AIはランサムウェア感染がほぼ確定していると判断。
「ファイルサーバーをネットワークから切り離す」といった、今すぐ取るべき対応を示した。
最初の「ファイルが開けない」という情報だけで結論を出すのではなく、必要な確認事項を提示し、担当者から得た追加情報をもとに状況を絞り込んでいく仕組みだ。

さらに別のデモでは、EDRから出力された英語のアラートログを、そのままコピー&ペーストして解析。AIが内容を読み解き、「今すぐやること」を示す様子も紹介された。担当者はAIとの対話を続けながら調査を進め、次の行動を判断していくことができる。
AIだけで完結させず、必要なら専門家へ

「サイバー攻撃対応ナビ」の特徴は、AIだけですべてを解決しようとしていない点にもある。
重大なインシデントなど、社内担当者だけでは対応が難しいと判断した場合には、外部の専門家への相談を促す。
画面上の「エスカレーション」機能を使えば、あらかじめ登録したシステム管理会社やインシデント対応事業者、親会社のCSIRTなどに支援を依頼することも可能。それまでのAIとのやり取りや確認済みの事実を整理したうえで、メールによる支援要請につなげられる。

つまり、AIが人間に代わって最終判断や実際の対応を行うサービスではない。異変を検知したあと、「まず何を確認するか」「どのような初動を取るか」「いつ専門家に相談するか」といった判断を支援する役割を担う。
利用企業のデータを国外に出さない国内完結型の設計とし、相談内容を基盤モデルの学習に利用しないことも説明された。
年額60万円から、10月8日に提供開始

「サイバー攻撃対応ナビ」は2026年10月8日から提供を開始する。料金は年額60万円(税別)からで、企業規模や利用シーンに応じて5つのプランを用意。10月1日から11月30日までに申し込んだ法人には、通常14日間の無料トライアルを30日間に延長するキャンペーンも実施する。
サイバー攻撃への備えでは、侵入を防ぐだけでなく、異変を検知した後の初動も重要だ。「何をすればいいかわからない」時間をAIで減らし、必要に応じて専門家につなぐ仕組みは、専門人材の確保が難しい企業を支える新たな選択肢となりそうだ。
CyLeague公式サイト:https://www.cyleague.jp/
