AIの脅威領域
受け身のガバナンスから、積極的なリアルタイムの防御へ
監視されていないAIエージェントにより、新たな脅威領域が爆発的に拡大しています。プロンプト インジェクションから、許可されていないコマンドや行動のドリフトに至るまで、常にリスクが生じています。SailPointにより、受け身のガバナンスから、積極的なリアルタイムの防御へと移行し、新たに脅威が生じた時点で無効化できます。
SailPoint導入前:
プロンプト インジェクションや悪意のあるクエリに対して脆弱なAIエージェント
エージェントの異常な振る舞いやリアルタイムの脅威に対する可視性の欠如
重要なエージェント アクションに対する静的で悪用されやすいアクセス権限
エージェントに関連するセキュリティ イベントへの、時間のかかる手作業でのインシデント対応
SailPoint導入後:
プロンプトおよび回答のリアルタイムのスキャンとセキュリティ
すべてのNHIに対する継続的な行動監視と脅威検知
エージェント タスクに対するジャスト イン タイム(JIT)アクセスと継続的な認可
SOCと統合連携された、自動的なポリシーベースの対応と修正
脅威の検知と対応
エンタープライズ グレードのAI保護
エージェント型AI向けJIT MCP
永続的な特権を除去します。ジャスト イン タイム(JIT)のプロビジョニングを使用して、エージェントのアクセス権限を動的に付与し、すべてのアクションについて認可が与えられているかを検証します。
- MCP JITを介した特権オペレーションのジャスト イン タイムアクセス
- すべてのエージェント リクエストに対する継続的な認可チェック
- エージェントの認証情報の侵害により生じる攻撃対象領域を大幅に削減

インタラクションに基づく脅威の低減
エージェントとの間でやり取りされるデータを分析し、保護します。悪意のある入力や機密データの漏洩をリアルタイムで検知し、ブロックします。
- プロンプトのリアルタイム スキャンによる、インジェクションや脱獄の試みのブロック
- エージェントの回答を監視およびフィルタリングし、機密データの流出を防止
- フォレンジックのためにエージェントとのやり取りの監査証跡を保持

セキュアなコマンド ライン アクセス
最も強力で、標的となりやすいインターフェイスの1つであるCLIを監視し、保護します。エージェントが使用するコマンド ライン インターフェイス(CLI)で悪意のあるコマンドを検知し、自動的に修正します。
- エージェントおよびNHIによるCLIの使用をリアルタイムで監視
- 許可されていないコマンド、または悪意のあるコマンドの自動的な検知とブロック
- CLIの脅威に対する即時修正ワークフローのトリガー

異常な行動の検知
あらゆるNHIの行動についてベースラインを確立します。逸脱を即座に検知し、新たな脅威を見極めて、自動的な対応をトリガーします。
- AIを活用した行動の監視により、通常のエージェントのアクティビティをプロファイリング
- 通常の業務時間外のアクセスなど、異常なパターンに対するリアルタイムの脅威検知
- ポリシーベースの対応により、疑わしいエージェントを自動的に封じ込め、またはブロック

セキュリティ オペレーションの強化
エージェントの脅威インテリジェンスを既存のSOCワークフローにシームレスに統合連携できます。的確に対応をするために必要なコンテキストとツールをセキュリティ チームに提供します。
- あらゆるエージェントベースのセキュリティ イベントに対する、豊富なコンテキスト情報を備えたアラート
- セキュリティ アナリスト向けに効率化された対応および修正ワークフロー
- NHIに関する脅威フィードを既存のセキュリティ情報イベント管理(SIEM)/SOARプラットフォームに統合連携

エージェントのリスクを動的にスコアリング
静的なリスク指標にとどまらず、アクセス権許諾、行動、リアルタイムの脅威シグナルに基づき、あらゆるエージェントの動的なリスク スコアを算出します。
- 異常な行動や機密性の高いアクセスなどの動的なシグナルを集約
- 新たな脅威を反映してエージェントのリスク スコアを継続的に更新
- 動的なリスク スコアを活用して、アクセスおよび対応ポリシーの自動化

高度な脅威対策
エンタープライズ グレードのAI防御に対応
リアルタイムの行動アナリティクス
あらゆるエージェントの典型的な行動をプロファイリングし、アクティブな脅威を示す可能性のある異常なアクティビティ、通常とは異なるアクセス パターン、または確立された基準からの逸脱を即座に検知します。
継続的なゼロ トラスト認可
1回限りの承認にとどまらず、あらゆるエージェントのアクションに対して継続的な認可チェックを実施し、リクエストされた瞬間に、アクセス権限が有効でコンテキストに適しているかを確認します。
高度なプロンプト インジェクション対策
AIとLLMを入力の段階で保護します。悪意のあるプロンプト、ジェイルブレイクの試み、その他のクエリベースの攻撃をリアルタイムで自動的にスキャン、検知、無効化します。
動的なリスクベースの対応
セキュリティ ポスチャーを状況に合わせて自動的に調整します。リアルタイムのシグナルに基づく動的なリスク スコアを利用し、ステップ アップ認証やリスクの高いエージェントの隔離などの自動的なアクションをトリガーします。
SOCとSIEMのシームレスな統合連携
NHIによる脅威についての豊富なコンテキスト情報を備えたアラートを、既存のセキュリティ エコシステムに直接送信します。迅速な調査と対応に必要な可視性をSOCに提供します。
ジャスト イン タイム(JIT)特権アクセス
エージェントの永続的な特権を除去します。特定のタスクに対して重要なシステムへのアクセス権限をオンデマンドで自動的に付与・取り消しすることで、侵害のリスクを大幅に低減します。
脅威への対処を自動化
検知からわずか数秒で対応を完了できます。ポリシーベースの自動化により疑わしいセッションを終了し、アクセス権限を取り消して、エージェントの隔離などを行い、脅威にただちに対応します。
脅威を一元的に可視化
ID環境全体の脅威を相互に関連付け、単一のビューで可視化します。人間のユーザーの不審な行動やエージェントの異常なアクティビティを照らし合わせることで、全体像を把握します。
今こそ変革へと踏み出しましょう
アダプティブ アイデンティティを活用しませんか
アイデンティティ セキュリティ業界の先駆者であるSailPointは、企業がビジネスを拡大する際のリスクを低減し、常に先進的な対応を可能とするソリューションを提供しています。SailPointのプラットフォームは、企業における、あらゆるアイデンティティを保護することで、目に見える効果を生み出し、ビジネス成果をもたらします。
導入事例
イノベーションを安全かつ大規模に推進
SailPointはお客様とともに新たな可能性を切り拓いています。その確かな成果を示す導入事例をご紹介します。具体的な成果から大きな変革まで、お客様の実績は、言葉よりも雄弁です。さまざまな企業が課題を克服し、その可能性を最大限に引き出すためにSailPointがどのように支援しているかをご覧ください。
攻撃対象領域を縮小
攻撃に悪用される可能性のある非アクティブ アカウントや孤立アカウントによるリスクを低減
無効にした不要なActive Directory アカウント数1
業界のリーダーに選ばれるSailPoint
大手企業が選ぶプラットフォームでワークフォースを保護
Fortune 500企業のうち、SailPointを利用する企業の割合2
面倒な管理作業から解放されて成果を実現
ワークフローを簡素化し、チームの成果創出をサポート
入社および退社プロセスで1年間に削減できる時間3
最新のインサイトとイベント
保護のその先へ
積極的な防御は重要なレイヤーですが、包括的なアイデンティティ セキュリティ戦略の一部です。保護を、検出およびガバナンスと組み合わせることにより、AI時代に対応するレジリエントなエンド ツー エンドのセキュリティ アーキテクチャを構築できます。

検出
見えないものを保護することはできません。継続的なマルチチャネル スキャンにより、組織全体のシャドーAIアプリケーション、プラットフォーム エージェント、露出したシークレットをリアルタイムで検出できます。

統制
制御の基盤を確立できます。すべてのAIエージェントとNHIについて、ポリシーベースのライフサイクル ガバナンスの一元化、最小権限の適用、アクセス権限の棚卸を行うことができます。
包括的なAIのアイデンティティ セキュリティ
Identity Security Fabricに関するよくある質問
SailPointはAIエージェントによる脅威をどのようにリアルタイムで検出するのですか。
SailPointは、それぞれのNHIについて、通常の行動のベースラインを確立します。行動監視(NHIDR)を使用して、エージェントのアクティビティを継続的に監視し、このベースラインからの逸脱(エージェントによる通常とは異なる時間のデータ アクセス、新しいコマンドの使用、未知の場所からの接続など)が見つかれば、即座に潜在的な脅威としてフラグが設定されます。
プロンプト インジェクションなどの攻撃からどのように保護されますか。
SailPointが提供するプロンプトおよび回答に対するセキュリティ機能を使用すると、すべての入力と出力をリアルタイムでスキャンできます。モデルに渡される前に、インジェクション攻撃や脱獄に関連する悪意のあるパターンがないかどうか、プロンプトが検査されます。同様に、エージェントの回答を監視して、機密データや本来開示すべきでない情報の流出を防止します。
エージェントにとって「継続的認可」またはジャスト イン タイム(JIT)アクセスは何を意味していますか。
エージェントがゼロ スタンディング特権で動作することを意味します。エージェントに対してシステムへのアクセス権限を継続的に付与するのではなく、特定のタスクについて、そのタスクを実行するのに必要なときにだけ、必要なアクセス権限を時間限定で付与します。継続的な認可により、すべてのアクションがポリシーに基づいて再検証されるため、エージェントが侵害されたとしても、その動作によって損害を引き起こす危険性が大きく低下します。
脅威が検出されるとどうなりますか。アラートが送信されるだけですか。
アラートが送信されるだけではありません。SailPointでは、事前定義されたポリシーに基づき、自動的な対応をただちにトリガーすることができます。エージェントのアクセス権限の取り消しと隔離、ステップアップ認証の適用、SOCでの修正ワークフローの開始まで、さまざまな対応を実行できます。検出からわずか数秒で解決へと導くことを目指しています。
エージェントの「リスク スコア」はどのように計算され、何に使用されますか。
リスク スコアは動的で、継続的に計算されます。エージェントのベースラインとなるエンタイトルメントを、異常な行動、最近実施された高い特権によるアクセス、やり取りしているデータの機密性などのリアルタイム シグナルと組み合わせて、リスク スコアが判断されます。このスコアを使用すると、最新の正確なエージェントのリスク レベルを把握できるため、セキュリティ ポリシー適用を自動化できるとともに、アナリストは重大なリスクに集中して対応できます。
SIEMやSOARなどの既存のセキュリティ ツールとどのように統合連携できますか。
SailPointは、既存のセキュリティ エコシステムを置き換えるのではなく、それらを強化できる設計となっています。SailPointのプラットフォームは、NHIに特化した、コンテキスト情報が付加された豊富な脅威データを提供しており、標準APIを介してSIEM(SplunkやSentinelなど)に直接送信できます。SOCは、このデータを利用してより深い可視性を得ることができるので、エージェントによる脅威を他のセキュリティ イベントと関連付け、SOARプラットフォームで自動化されたプレイブックをトリガーすることができます。
コマンド ライン インターフェイス(CLI)と直接やり取りするAIエージェントはどのように保護されますか。
CLIへのアクセス権限は、最も強力で、それゆえに最も狙われやすいインターフェイスの1つです。SailPointは、すべてのNHIによるCLIの使用をリアルタイムで監視し、異常なコマンドや悪意のあるコマンドを検知します。エージェントが、その行動のベースラインから逸脱する許可されていないアクションを試みた場合、SailPointのシステムによって自動的にコマンドがブロックされ、損害が発生する前に修正ワークフローがただちにトリガーされます。
継続的な認可とリアルタイムの脅威検知を導入すると、AIの運用速度が低下しますか。
いいえ。SailPointのアーキテクチャは、マシン スピードでAIを保護できる設計となっています。軽量で継続的な認可チェックとジャスト イン タイム(JIT)プロビジョニング(MCP JITを含む)を利用することで、エージェントのインタラクションをバックグラウンドでシームレスに保護することができます。この積極的な防御のアプローチにより、セキュリティ上のボトルネックを生じることなく、自信を持って安全にエージェントを導入できるため、AIの導入を加速させることができます。
Strengthen your defenses with adaptive identity
Detect risk in real time. Continuously monitor identity behavior and surface threats the moment they appear.
Adjust access dynamically. Automatically tighten or grant permissions based on risk, context, and user behavior.
Protect every identity. Secure human, machine, and third-party access across your entire environment.












