パナソニックグループ
パナソニックグループはいかにして、グローバルに高度なインテリジェンス主導型Security Operationsを実現したか
日本を代表する電機メーカーの一つであるパナソニックグループは、急速に進化するサイバー脅威による脆弱性という重大な課題に直面していた。手作業による脅威インテリジェンスプロセスや主観的な評価では、大規模な変革期にあるグローバル企業の要求に追いつくことができなかった。Recorded Futureプラットフォームの導入により、パナソニックはセキュリティ運用に革命をもたらし、50% 高速化された脅威分析を達成し、脆弱性優先順位付けを自動化し、世界中で運用を保護する積極的な警戒機能を確立しました。
ゴール
グローバル企業全体で、事後対応的なセキュリティ運用から積極的な AI 主導の脅威インテリジェンス機能に変革します。
課題
積極的な脅威対応能力を確立するために、手動による脅威インテリジェンス的なインテリジェンス活動と主観的な脅威評価に大きく依存していた事後的なセキュリティ運用から脱却します。
成果
- 積極的な仮想インテリジェンスプログラムを確立
- 自動化された脆弱性の優先順位付けとパッチ適用により、対応とコミュニケーションを合理化します
- Recorded Future AIを使用して脅威分析レポートの作成速度を50%向上させた。
- 偏りのない脅威インテリジェンスを通じて主観的な判断を排除する
- サプライチェーンのリスクを軽減し、対応能力を強化
日本を代表するエレクトロニクスメーカーの 1 つであるパナソニック グループは、 Recorded Futureを使用して積極的なセキュリティ運用を実現し、グローバル企業全体のサイバー回復力を推進しています。
リアクティブなセキュリティポスチャーからの脱却
日本を代表する電機メーカーの一つであるパナソニックグループは、2022年に持ち株会社体制への移行という大きな変革を遂げた。経営モデル、企業文化、人事、業務プロセスを含む全社的な変革である「PX(パナソニック・トランスフォーメーション)」イニシアチブの一環として、同社はセキュリティに対する受動的なアプローチを進化させる必要があると判断した。籠谷氏は、「PXは単にITを通じて効率性を向上させることではなく、事業の進め方、考え方、そしてマインドセットといった、会社全体の変革を意味する」と説明する。
限定的な知能と受動的なレスポンス能力
パナソニックのこれまでの脅威インテリジェンスへの取り組みは事後対応型であり、同社は時代遅れの情報しか得られず、急速に進化する脅威の世界において不利な立場に置かれていた。「当時、当社が契約していた脅威インテリジェンスサービスは月に1回のレポートしか発行されず、重要な知見は得られませんでした」とサイバーセキュリティ対策課の永井祐介氏は説明する。
また、情報収集や評価方法など、方法論にも限界があった。「私たちは主観的なアプローチに頼っていました。つまり、『セキュリティ専門家』がソーシャルメディアやニュースで見た情報に基づいて、脅威情報を会社と共有するかどうかを判断していたのです」と籠谷氏は述べた。「私たちは積極的に情報を収集できず、外部情報源からの受動的な情報に頼らざるを得なかったため、危機感を感じました。」
包含的な世界的脅威の鎮静性の必要性
世界中で多様な事業を展開する企業にとって、脅威インテリジェンスを迅速に取り込み、理解し、それに基づいて積極的に行動できるセキュリティ運用システムを構築することは、喫緊の課題となった。籠谷氏は「組織のセキュリティ成熟度を高めるためには、サイバーハイジーン(平常時の予防)とサイバーレジリエンス(危機時の対応)という2つの軸に脅威インテリジェンスを組み込む必要があった」と語った。 世界的な脅威情報を包括的に把握し、先を見越して対応できるシステムを構築することが喫緊の課題だった。
パナソニック ホールディングス株式会社Security Operations本部 統括管理者/xSIRT リーダー
包括的な脅威インテリジェンス
パナソニックグループは概念実証を実施し、Recorded Futureから即座に価値を見出しました。このプラットフォームは、彼らが抱えていた最大の課題、つまり、分断された脅威データを統合するために人間に頼らざるを得なかったという問題を解決し、統一された客観的な脅威分析を提供できる能力が、重要な差別化要因となった。
Recorded Futureが実践的な導入を支援するという姿勢も明確だった。「最終的に契約に至ったのは、彼らの実践的なサポートでした。単なる技術サポートにとどまらず、私たちが実現したいと考えていたアイデアに対して具体的な解決策を提供してくれたのです」と永井氏は述べた。
AIを活用した脅威分析と自動化
Recorded FutureのAIを活用した脅威インテリジェンスプラットフォームは、パナソニックのセキュリティ変革の中核となった。このプラットフォームにより、同社は以下のことが可能になった。
- 脅威評価の標準化: 主観的な判断を偏りのない脅威インテリジェンスに置き換えます
- 脆弱性管理を自動化:動的なリスクスコアとライフサイクル変更に関するリアルタイムアラートで、脆弱性の重要度を迅速に評価します。
- 脅威分析を加速:脅威の傾向を分析し、レポートを作成して、有益な洞察を迅速に特定します。
- サプライチェーンのセキュリティを強化: サードパーティのリスク管理と対応に関して、データに基づいた迅速かつ効果的な意思決定を行います。
Recorded Futureとの協業により、パナソニックは手作業による人的依存型のプロセスから、グローバル規模で拡張可能な自動化されたデータ駆動型のセキュリティ運用へと移行することができた。
パナソニックホールディングス株式会社Security Operations部門長
プロアクティブな脅威の検出と対応
Recorded Futureの導入により、パナソニックのセキュリティは事後対応型から積極型へと変革した。 最も大きな影響は、脅威が攻撃に発展する前にそれを察知し、迅速かつ効果的なデータに基づいた意思決定を行えるようになったことである。
「我々は今、関連する脅威アクターの手法や攻撃キャンペーンについて、詳細な調査を行うことができるようになった」と永井氏は説明した。「従来のサービスは特定のキーワードしか抽出できませんでしたが、Recorded Futureのアナリストが収集した豊富な情報とレポートに基づいて、脅威アクターやキャンペーンの全体像を把握し、追跡することが可能になりました。」
早期脅威検知の成功
積極的機能は、現実世界の脅威シナリオにおいて即座に成果をもたらした。 ハクティビスト集団が日本を標的としたDDoS攻撃キャンペーンを開始した際、パナソニックはRecorded Futureを通じて早期に攻撃を検知し、被害が出る前に予防措置を実施することができた。
強化された脅威検知 カバレッジ
パナソニックは Recorded Futureの 脅威インテリジェンス と既存のセキュリティツールを統合し、新たな脅威を積極的に保護する対象を発見しています。 インフラセキュリティ企画の徐景波氏は「 Recorded Future を用いてログとIOC(技術情報(例:IPアドレス、ドメイン名)と攻撃の痕跡を照合した結果、EDR(エンドポイント検知やレスポンス)やウェブプロキシだけでは検出できない新たな脅威を発見しました」と述べました。
業務効率化と標準化
この導入により、業務効率が大幅に向上しました。
- 脅威分析の自動化:これまで人間の論理に依存していたタスクが自動化された。
- 標準化された評価:リスクスコアにより主観的な意思決定が排除される
- 検知の高速化: Recorded Future AI脅威分析レポートの作成時間を 50% 削減
- コミュニケーションの効率化:自動化された内部アラートが手動プロセスを置き換えた
Future-Ready AI 統合
パナソニックは、戦略的イニシアチブ「Panasonic Go」を支援するため、Recorded Futureの技術を活用し、自然言語による説明に基づいてAIが意思決定を自動化する高度なシステムを開発している。
「PXにおけるセキュリティ事業の変革と同様に、当社は人間の介入なしに運用される新しいスタイルのサイバーセキュリティ運用を推進することを目指しています」と籠谷氏は述べ、将来の完全自動化されたサイバーセキュリティ運用に関するビジョンを概説した。
パナソニックは変革を支えるためにRecorded Futureに頼る
パナソニック グループのセキュリティ運用は事後対応から積極的なものへの変革により、エンタープライズ サイバーセキュリティの最新化における AI 主導の脅威インテリジェンスの力が実証されています。 Recorded Futureを導入することで、同社は脅威分析の速度が50%向上し、脆弱性管理が自動化されるなど、測定可能な投資対効果(ROI)を達成しただけでなく、グローバル企業全体に拡張可能な、将来を見据えたセキュリティ運用の基盤を確立しました。
Security Operations 部門 総管理/xSIRTリーダー、パナソニックホールディングス株式会社