AI機能に関するFAQ 🔗
Secureworks® Taegis™ XDRのAIアシスタントに関するよくある質問です。
AIアシスタントはどのように動作しますか?
AIアシスタントでは、あらかじめ用意された自然言語クエリやお客様自身のクエリを入力して脅威を調査できます。AIは、Data Lakeクエリや脅威検索サイトなど、さまざまなプラグインから情報やインサイトを返します。
フォローアップのプロンプトやクエリを使用して調査を深め、アクションの推奨事項を生成できます。詳細はAIアシスタントの概要をご覧ください。
AIアシスタントはどのデータソースを分析しますか?
AIアシスタントは、以下のXDR連携済みソースからデータを取得・分析できます。
- Sophos Endpoint (Windows)
- Sophos Server (Windows)
機能の成熟に伴い、他のソースのデータもAIアシスタントで利用可能となる予定です。
AI機能はすべてのケースタイプで利用できますか?
AIアシスタントには、セキュリティアナリストアシスタントと脅威ハンターアシスタントが含まれています。
セキュリティアナリストアシスタントは、Taegis MDR運用チームが対応するTaegis MDR管理ケースおよびお客様自身で作成・管理するケースで利用できます。
脅威ハンターアシスタントは、お客様自身で作成・管理するケースでのみ利用できます。
AIアシスタントはどのように調査を改善しますか?
AIアシスタントは、以下の点で調査を改善します。
- 経験の浅い管理者でも脅威調査が可能です。複雑なSQL構文の知識は不要です。
- 過去のケースデータ、脅威インテリジェンス、ログを解釈・相関します。
- エンドポイントクエリから脅威検索まで、一連のタスクを単一のワークフローで実行し、分析を迅速化します。
AIアシスタントは脅威に対応できますか?
いいえ。現在、AIアシスタントは調査に特化しており、直接的な修復アクションは行いません。アナリストはAIのインサイトをもとに迅速な人手によるアクションを実施できます。
AIアシスタントは誰が利用できますか?
AIアシスタントにアクセスするには、テナント管理者である必要があります。
どの言語がサポートされていますか?
現時点では、AIアシスタントでサポートされている言語は英語のみです。
AIアシスタントはどのサードパーティAIサービスを利用していますか?
AIアシスタントは、Azure(Azure OpenAI)およびAmazon Bedrock上でホストされているLLM(大規模言語モデル)を利用しています。
AIアシスタントはどのようにお客様のデータを利用しますか?
AI機能を有効化すると、システムは以下の処理を行います。
- リクエストを評価します。
- 関連するコンポーネントやデータソース間でタスクを調整します。
- 必要なリソースを決定するために安全なAPIを使用します。
サードパーティのLLMサービスが必要なタスクでは、転送されるすべてのデータが転送中に暗号化され、その完全性が確保されます。
XDRにおけるデータ取扱いの詳細については、以下のドキュメントをご覧ください。
Azure OpenAIやAmazon Bedrockは入力や出力をモデル学習に利用しますか?
いいえ。Azure OpenAIやAmazon Bedrockは、AI機能の入力や出力をモデルの学習やサービス向上のために利用しません。
AIアシスタントとのチャットは誰が閲覧できますか?
AIアシスタントとのチャットを閲覧できるのはお客様ご自身のみです。
ケースごとにAIアシスタントのスレッドにアクセスできますが、同時にアクティブなのは1つのスレッドのみです。
Secureworksはどのように不正アクセスを防止していますか?
AI機能は、Taegisの既存のロールベースアクセス制御(RBAC)ポリシーに準拠しています。これらの機能の利用者は、割り当てられたロールの範囲内でのみ操作できます。
Secureworksはどのように正確性を担保していますか?
AIは誤った情報や誤解を招く情報を生成する可能性があります。これを防ぐため、以下の対策を講じています。
- Azure OpenAIやAmazon Bedrockとのやり取りをSecureworks製品およびセキュリティ関連のトピックに限定します。
- テストと検証を通じてエラーを最小化し、関連性を向上させます。
- AIの応答を監視し、正確性を評価します。
- 応答の正確性に関するユーザーフィードバックを収集し、応答品質の向上に活用します。
責任ある利用🔗
これらの機能は責任を持ってご利用ください。AIが生成する出力は常に完璧とは限りません。生成された内容を利用する前に、必ず正確性や関連性を確認してください。
AI機能の利用には制限を設けています。詳細は利用制限をご覧ください。