マイクロソフトはSentinel Data Lakeを発表しました。これは、企業システム内で爆発的に増加するAIエージェントにセキュリティチームが対処するためのものです。AIエージェントのIDは、ユーザーIDよりも急速に増加しています。セキュリティデータは毎年250%増加しています。従来のSIEMシステムは苦戦を強いられています。ログの管理が難しいデータはさまざまなツールに分散しています。コストの上昇すべてを監視することができないため、一部の領域でチームが孤立。.
Sentinel Data Lakeは、あらゆる種類のデータを保存します。監査ログやIDログだけではありません。財務データを保持することもできます、, マイクロソフト 365とEntraの情報、そして脅威インテリジェンス。そのすべてを一箇所に。サイロ化を防ぎ、統合的な分析を可能にします。フェデレーション機能もあります。これにより、チームはAzure、AWS、Snowflakeなどに分散するデータを検索できます。.
こちらもお読みください: 富士通、複雑なワークフローを自動化する「Kozuchi Physical AI 1.0」を発表
このプラットフォームにはグラフ・エンジンがあります。これにより、セキュリティチームは、アラートを一覧で見るだけでなく、システム内の攻撃者の動きを明確に把握することができます。チームは、Pythonの知識がなくても、VS CodeやGitHub Copilotを利用して、AIの支援を受けながらクエリを実行することができます。自然言語で脅威の探索、異常検知、フォレンジック分析を行うことができます。.
ストレージが安価なため、コストが低い分析は使用されたときだけ課金されます。企業は何年もデータを保管できます。SOPHiA GENETICSやIBMのような初期のテスターは、導入が迅速で有用であることに気づきました。.

