プルーフポイント、AI時代に従来の防御が見逃す攻撃を阻止
インテント認識型検知と多段階のAI推論により、ユーザーへの到達前・到達時・到達後の各段階で、巧妙な攻撃を特定・阻止
- 攻撃の意図、脅威調査、ユーザーリスクを統合した一体的な防御による、巧妙な攻撃の早期検知、迅速な把握、被害発生前の対応
- 一見正当なものに見える攻撃の検知機会を複数確保し、配信前に段階的なAI推論を適用。さらに、受信トレイ内でも保護を継続し、従来の防御をすり抜けた攻撃を可視化
- 最もリスクの高いユーザーの特定と、そのユーザーに応じた防御の適応による重点的な保護。専用設計のエージェントによる脅威の調査、個別コーチングの提供、潜在的な弱点を特定するための防御機能の能動的な検証
2026年9月22日(カリフォルニア州サニーベール/サンディエゴ:Proofpoint Protect 2026)-- 人とAIエージェントを中心としたサイバーセキュリティのグローバルリーダーであるプルーフポイントは、人々のコミュニケーションとコラボレーションを保護する「Agentic Collaboration Security system」を発表しました。本システムは、インテント認識型の新たな検知モデルとエージェント駆動型の機能を統合したものです。Proofpoint Agentic Collaboration Securityシステムは、やり取りが何を達成しようとしているのかを推論し、コンテキストを用いて悪意ある意図と正当な活動を区別します。そして、その判断に基づき、メール、コラボレーションツール、ブラウザ上でアクションを実行します。
検知が最も難しい攻撃は、通常の業務活動に非常に似通っています。侵害された取引先が、信頼された送信元からの新しいメッセージや既存の会話に返信することもあります。不正な支払い依頼が、既存の取引関係に合致する内容である場合もあります。また、特定の経営幹部を標的とする攻撃は、一度しか実行されない可能性もあります。さらに、AIによって攻撃の量、速度、巧妙さは増大しています。アカウント、会話、依頼のすべてが見慣れたものに見える場合、行動の異常だけでは脅威を明らかにできないことがあります。検知には、やり取りを取り巻くコンテキストと、その意図の両方を理解することが求められます。
プルーフポイントのThreat Protection Group担当エグゼクティブ・バイスプレジデント兼ゼネラルマネージャー、トム・コーン(Tom Corn)は、次のように述べています。「攻撃者は、組織がすでに信頼している関係性やワークフローの中で活動するようになっています。これにより、検知の課題は変化しています。セキュリティには、やり取りが何を達成しようとしているのかを理解し、その周囲のコンテキストを踏まえて推論したうえで、攻撃者が成功する前に行動することが求められます。分断されたツールではなく、意思決定を重ねるたびに高度化する単一のシステムによって対応する必要があります」
共通の基盤
Proofpoint Agentic Collaboration Securityシステムの基盤となるのは、Proofpoint Knowledge Graphです。このグラフは、進行中の攻撃キャンペーンに関する脅威インテリジェンス、業界における攻撃パターン、侵害された取引先に関する情報を、取引関係、コミュニケーションパターン、データアクセス、ユーザーリスクなどの組織コンテキストと組み合わせます。
新しいNexus Intent-Based Detection Modelは、各やり取りの曖昧さに応じて分析の深度を調整する多段階分析により、そのコンテキストを踏まえて推論します。大半の判断は0.5秒未満で完了します。一方、判断が難しいケースについては、メッセージが何を達成しようとしているのか、その目的がコンテキスト上妥当なものかどうかを判断するため、より深い分析を行います。
Knowledge GraphとNexusモデルを組み合わせることで、共通の基盤が形成されます。これにより、ある制御ポイントで得られたインテリジェンスを、システム全体の検知、調査、ユーザー保護に反映できます。
インテント認識型検知からエージェント駆動型アクションへ
プルーフポイントは、メールゲートウェイとAPIベースの保護の両方を提供しているため、インテント分析を配信前に開始し、受信トレイ内でも継続できます。配信後の分析で得られたインテリジェンスは、配信前の検知を継続的に強化します。ユーザーにメッセージが届く前にインテント認識型検知を提供できるセキュアメールゲートウェイは、プルーフポイントだけです。
- インテント認識型検知:プルーフポイントは、メールゲートウェイでの配信前と、APIを介した受信トレイ内の両方で、インテント推論を適用します。経営幹部や財務承認者など、大きなアクセス権限または取引承認権限を持つユーザーに対しては、Privileged User Protectionが専用の検知モデルを構築します。これにより、特定の個人を狙って巧妙に仕組まれた高度な標的型攻撃を識別します。
- 自律型脅威調査:プルーフポイントは、攻撃の全体像を自動的に再構成し、関連するメッセージを特定し、影響範囲を判断するとともに、対応に必要な証拠を収集します。これにより、影響を受けたユーザー全体にわたる攻撃の調査に必要な手作業と時間を大幅に削減します。
- 適応型ユーザー保護:プルーフポイントは、各組織固有の環境に基づいて高リスクユーザーを継続的に特定・分析し、リスクを高めている要因を明らかにするとともに、保護機能とリアルタイムコーチングを動的に適応させます。その裏側では、Blue TeamおよびRed Teamのエージェントが、関連するビジネスコンテキストを用いてリスクを継続的に評価し、防御機能を検証します。これにより弱点を特定し、攻撃者に悪用される前に保護を強化します。
クリック時の保護強化
プルーフポイントはさらに「Advanced Browser Protection」を導入します。これにより、ゲートウェイや受信トレイにとどまらず、ブラウザにまで継続的なコラボレーションセキュリティを拡張し、包括的なセキュリティ制御を実現します。
Push Security社との提携により構築されたこのソリューションは、プルーフポイントの業界をリードするメール脅威インテリジェンスとブラウザネイティブの保護機能を統合した初のコラボレーションセキュリティソリューションです。ブラウザ上でのクリック後のフィッシングや悪意のあるURL、悪意のあるブラウザ拡張機能、OAuthフィッシング、認証情報の窃取、セッションハイジャックなど、ブラウザを介したさまざまな攻撃の阻止を支援します。
ブラウザのテレメトリデータは、「Threat Protection Workbench」、「Proofpoint Security Graph」、および「Investigation Agent」に統合され、セキュリティチームは、メッセージの配信からブラウザ上での操作に至るまで、コラボレーションを狙う攻撃チェーン全体を一貫して可視化し、調査できるようになります。
提供時期
Proofpoint Agentic Collaboration Securityの新機能は、Proofpoint Collaboration Securityソリューションのアップデートとして、2027年第1四半期に提供される予定です。既存の環境から移行することなく、現在利用している保護機能を拡張できます。特定のデータ所在地要件が適用される国では、提供時期や提供状況が異なる場合があります。
詳細については、当社のブログをご覧ください:https://www.proofpoint.com/us/blog/threat-protection/stopping-attacks-they-reach-inbox-introducing-proofpoint-agentic.
※本プレスリリースは、2026年9月22日(米国時間)にグローバルで発表されたプレスリリースの抄訳版です。リリース全文については原文 (英語)をご参照ください。
Proofpoint | プルーフポイントについて
プルーフポイントは、人とAIエージェントを軸としたサイバーセキュリティにおけるグローバルリーダーです。メール、クラウド、コラボレーションツールを通じて人・データ・AIエージェント間の連携を保護します。プルーフポイントは、フォーチュン100企業のうち80社以上、14,000社を超える大企業、そして数百万の中小企業に信頼されるパートナーとして、サイバー脅威の阻止、情報漏えい対策(DLP)、人とAIが協働するワークフロー全体のレジリエンス構築を支援しています。プルーフポイントのコラボレーション、データおよびAIセキュリティプラットフォームは、あらゆる規模の組織が従業員を保護し、データを守りながら、安全かつ信頼性の高いAI導入を実現できるよう支援します。
詳細は www.proofpoint.com/jp にてご確認ください。
Proofpoint:LinkedIn
© Proofpoint, Inc. Proofpointは米国およびその他の国におけるProofpoint, Inc.の登録商標または商号です。本文書に含まれるその他のすべての商標は、それぞれの所有者に帰属します。