EN

NRIセキュア
マネージドセキュリティサービス・
Agentic SOC
SOCの高度化を相談する

AIとアナリストの連携により、
24時間365日、
迅速で高品質なサービスを提供します。

「SecurePROtecht」は、NRIセキュアが20年以上培った知見とお客様組織の実務知を注入した独自のAIと専門アナリストのハイブリッド・インテリジェンスによって、熟練アナリストの判断を24時間365日、一貫した品質で再現し、検知・運用/判断を高度化します。

国内最大級のMSS運用実績

20年以上MSS提供実績
5,000台以上監視デバイス実績
200種類以上監視対象に対応

※ 2026年3月時点

こんな声に、お応えします

従来型の人手に頼ったSOC運用にも、
一般的なAI活用にも、限界があります。

人手に頼った
SOC運用の問題…

時間

攻撃者の最速ブレイクアウトタイムは数十秒の水準。人が気づき初動を取る間に、被害が広がりかねません。

人材

アラート対応の増加で疲弊。熟練アナリストのナレッジは埋没。スキル差で対応品質がばらつきます。

分断

データ・システム・組織がうまく連携できておらず、手作業が致命的なタイムロスを生みかねません。

一般的なAI活用による
SOC運用の問題…

品質

LLMは同じ入力でも出力が揺れるため、判定の品質がばらつきます。

セキュリティ

素のAIクライアントは個人端末で使われがちで、組織として統制を効かせにくいです。

データガバナンス

監視環境の機密情報を、AIに渡さざるを得ない構造になりがちです。

説明可能性

AIが出した結論の根拠が不透明だと、判断を信頼することも検証することも困難です。

求められるSOC運用とは

求められるSOC運用は、自動化ではなく、
実務に即した高度化です。

一般的なAI活用によるAI SOC

AIで「運用作業」を効率化・自動化する

従来のSOC運用の人手作業を減らし、大幅に効率化し、人的負担やコストを削減します。ただ、これだけでは、攻撃の高速化・高度化に追いつけません。

NRIセキュア「SecurePROtecht」
マネージドセキュリティサービス・Agentic SOC※

AIとアナリストで、「検知・判断」を高度化する

お客様の環境、手順書、判断基準をAIに反映し、実務に即したSOC運用を行います。定型分析はAIが担い、アナリストは脅威ハンティングや高度な分析に集中し、検知・対応の質を高めます。

※Agentic SOCとは、複数のAIエージェントが役割を分担し、調査・分析・判断までを自律的に進める次世代のSOCを指します。

実現できること

独自AIとアナリストが、SOCを高度化し、
24時間365日支援します。

比較項目 人手中心の従来型SOC 一般的なAI活用によるAI SOC NRIセキュアのAgentic SOC
高度な脅威対応 既知の攻撃やルールによる検知が中心 異常な動きや未知の脅威をAIで検知 AIが検知・定型分析を担い、人は高度な分析に集中
対応スピード 担当者の経験に左右される 定型対応を自動化し、対応時間を短縮 トリアージから分析・判定・報告までを自動化
分析品質 担当者の経験やスキルに依存 標準化できるが、誤判定への対策が必要 20年以上のSOC運用知見を組み込んだ独自AIで、
品質を均一化
判断根拠の
可視性
担当者の記録に依存 製品や実装方法に依存 判断根拠・参照情報・対応履歴を記録・可視化
AI統制 ー
(該当なし)
製品や実装方法に依存 アクセス制御や機密情報保護など、利用企業向けの
統制を実装
個別要件への
対応
人員が限られ、個別対応が難しい 個別対応には追加開発や調整が必要 独自の分析ルールや通知要件に柔軟に対応
→ 横にスクロールできます

※本比較は一般的な傾向と想定運用モデルに基づく整理であり、各社製品、導入環境、契約内容により機能・運用範囲は異なります。
AIによる分析・判定は支援を目的とし、検知精度や判断結果を保証するものではありません。

高度化を支える仕組み

独自開発のAI統制基盤「AgenticBlue」で、
品質向上と対応迅速化を実現。

「AgenticBlue」は、NRIセキュアの運用知見とお客様固有の手順・判断基準をAIに組み込み、
判断の透明性・品質・拡張性・統制を備えたAgentic SOC運用を支える独自開発のAI統制基盤です。

独自開発のAI統制基盤「AgenticBlue」全体像

独自開発のAI統制基盤「AgenticBlue」全体像

構造化された判断プロセス

STEP01
観察事実

SIEMログから取れる
客観的事実「のみ」を列挙

STEP02
評価

事実が示唆するもの、
文脈との整合

STEP03
判断根拠

なぜその評価に至ったかの
論理

STEP04
代替仮説

別の解釈・反証可能性の検討

STEP05
結論

最終判定とその信頼度

組織知の注入

お客様固有の運用ルールまでAIへ実装

NRIセキュアが20年以上のSOC運用で培った知見に加え、お客様ごとの運用手順や判断基準、通知内容をAIへ実装し、お客様のニーズに即した分析や通知に柔軟に対応します。

透明性と品質保証

判断の根拠を残し、別の視点でチェックする

AIがどの情報を見て、どのように判断したのかを記録・可視化します。さらに、独立レビュアー(LLM-as-a-Judge)で判定内容を確認し、説明できる品質を担保します。

SIEM非依存・MCP連携

特定の製品に縛られず、柔軟に連携する

特定のSIEM・EDR製品に依存せず、MCP経由でSplunk、CrowdStrike、Microsoft Defender for Endpointなど複数の環境に対応します。

熟練アナリスト判断の再現

熟練アナリストの判断を、安定して再現する

NRIセキュアが20年以上のSOC運用で培った知見と熟練アナリストの判断基準をAIに組み込み、担当者のスキル差に左右されにくい判断を支援します。

安全性・統制ガバナンス

AI活用時の情報漏えいのリスクを抑制

アクセス制御や機密データ保護に加え、データは専用の隔離環境で処理し、外部の学習には利用しません。

高度化がもたらす効果

分析の速さ・品質・人の役割を変える。

01
AIによる一次分析の自動化
高速かつ柔軟な分析
AIがトリアージ、分析、重要度判定、報告までの一連の分析プロセスを支援し、分析を高速化。
また、お客様ごとの監視要件に応じた調査・分析・通知にも柔軟に対応し、対応の初動を速め、重要アラートを待たせない運用を行います。
02
熟練アナリストの判断に近い分析を、AIが支援
分析能力の向上
NRIセキュアのSOCアナリストの知見を活用し、脅威度、影響範囲、対応優先度の判断を支援。
経験者に依存しやすい高度な分析を、より再現しやすくします。
03
担当者による判断のばらつきを抑える
一貫した分析品質
手順書、判断基準、確認観点をAIに組み込み、同じ基準で分析を実行。
担当者の経験差に左右されにくい、安定した判定を行います。
04
定型調査をAIに任せ、人は本質的な判断に集中
人は高度な分析対応へ
定型的な確認、情報収集、一次整理をAIが担うことで、アナリストは高度な脅威分析、影響判断、封じ込め方針の検討などに集中できます。
AIの判断精度向上
NRIセキュアの
スレットインテリジェンス

20年超の運用知見と、常時更新される
脅威情報がAIを進化させます。

AIの判断精度は、組み込まれる知識の質と鮮度に大きく左右されます。
NRIセキュアは、国内最大級のMSSベンダーとして培った20年超の運用知見に加え、
日々変化する脅威情報を継続的に反映し、Agentic SOC運用を行います。

5,000台+
監視するセキュリティデバイスから得る、リアルタイムな攻撃情報。
300万+ IP  50万+ URL
独自のマルウェア解析センターでのC&Cサーバ・通信パターン収集により、IP/URLを常時追加・更新。
20+ 加盟団体
SANS・FIRST・NCA・ISAC等、国内外の重要セキュリティコミュニティとの常時連携チャネル。
20年+ 知見の集約
高度診断や事故対応で培った、最新の攻撃/防御技術情報。
20年+ 常時収集
OSINT等のサイバーインテリジェンスを常時収集した、早期警戒情報。

※記載の数値は、NRIセキュアの運用基盤に基づく規模感であり、2026年3月時点です。時点により変動します。

Agentic SOCの始め方

貴社に合う2つの始め方をご用意しています。

SIEM共用型

セキュリティログ
監視サービス
(共用SOC)

NRIセキュアが管理するSIEM基盤にログを収集し、24/365で監視。
SIEMの構築・維持管理コストを抑えられる。
高度な監視を、すぐに始められる。
向いている企業コストを抑えつつ、高度な監視を早く始めたい。
SIEM専用型

SIEM監視サービス

お客様環境のSIEM(Splunk・CrowdStrike Falcon® Next-Gen SIEM・Cortex XSIAM等)をアナリストが24/365でリモート監視・運用。
カスタムルールを柔軟に作りたいニーズに対応。
オプションとして初期構築から運用まで対応可能。
向いている企業自社SIEMを導入したいが、使いこなせるか不安。

対応・サポート製品

「SecurePROtecht」では、以下のマネージドサービスを提供しています。

記載のサービス・製品は SecurePROtecht の提供ラインナップに基づきます。対応状況は順次拡大しており、最新の詳細はお問い合わせください。
(製品名・会社名は各社の商標です)

よくあるご質問

SOCの検討でよくいただく、ご質問にお答えします。

Q.Agentic SOCとAI SOCの違いが知りたいです。
A.AI SOCはAIを活用したSOCを指す言葉です。一方、Agentic SOCは、複数のAIエージェントが役割を分担し、調査・分析・判断までを自律的に進める次世代のSOCです。AIを「使う」SOCから、AIが「協調して働く」SOCへ、それがAgentic SOCです。
Q.AIで効率化できるなら、費用は下げられるのですか?
A.AIによる効率化・自動化は、あくまで副次的な効果であり、費用低減を目的としたものではありません。アナリストは、より重要度の高い調査や判断に時間を使えるようになり、結果として、同じ体制でも、より広い範囲を、より高い精度で守ることを目指します。まずは、現在の運用状況を確認したうえで、どこに効果が出やすいかをご一緒に整理します。
Q.目に見えないサービスなので、AIの判断をどこまで信頼してよいのか不安です。
A.AIの判断をそのまま信じるのではなく、「なぜその判断に至ったのか」を確認できる設計にしています。AIが見た情報、評価したポイント、考えられる別の可能性、最終的な判断理由を残すことで、後から人が確認できるようにします。また、判断の妥当性を別の仕組みでも確認し、見落としや偏りを減らす工夫を行います。AIに任せきるのではなく、人が確認できる形でAI活用での高度化を行います。
Q.AIのハルシネーション、つまり誤った回答が出ることが心配です。
A.AIの誤った判断を完全にゼロにすると言い切ることはできません。そのため、汎用AIをそのまま使うのではなく、組織の手順書や判断基準に沿って判断できるように設計しています。さらに、相互検証や判断根拠の記録・可視化により、分析品質を高めるとともに、人が必要に応じて確認・判断できる仕組みを備えています。AIを使うからこそ、確認できる仕組みと、人が関与する設計を重視しています。
Q.特定のSIEM・EDR製品に依存しますか?
A.既存の環境を活かせるよう、特定のSIEM製品に依存しない設計を前提にしています。Splunk・CrowdStrike Falcon® Next-Gen SIEM・Cortex XSIAM等など、複数のSIEMとの連携を想定しており、外部システムとの接続にも柔軟に対応できます。「今の環境をすぐに入れ替える」ことを前提にするのではなく、現在の構成を確認したうえで、無理のない高度化の進め方をご提案します。
Q.SOCのログや調査データは、外部AIの学習に利用されますか。外部AIからどのように保護していますか。
A.本サービスで利用するAIでは、安全に隔離された実行環境内で処理を完結させています。SOCで取り扱うログや調査データは、外部の大規模言語モデルの学習データとして提供・利用されることはなく、当該環境外への転送・保存が行われない設計としています。
お問い合わせ

まずは、貴社の状況をお聞かせください。

現在のMSS/SOCの運用状況や課題を整理し、どのように高度化すべきかを専門家がご一緒に明確にいたします。
貴社の状況に合わせてご支援します。

SOCの高度化を相談する