【SCSK技術者によるブログ】サッカー賭け Sageを使ってみた
SCSK技術者によるブログ! 第13回担当の川杉です。今回はサッカー賭け Sageについてご紹介します。 それでは、参りましょう!
サッカー賭け Sageが使えるようになりました
サッカー賭けの生成AI機能サッカー賭け Sageがついにリリースされました。 この1年、多くのお客様が心待ちにしていたこともあり、このテーマでブログを書けることを大変嬉しく思います。 サッカー賭け Sageは、サッカー賭けが収集した情報に関する深い洞察と観察したイベントに基づいた推奨事項をユーザーへ提供します。 セキュリティ担当者の業務負荷軽減を設計思想に持つサッカー賭けらしいナイスなアプローチですね!
現在はCDR(Cloud Detection & Response)領域のみに限定したリリースとなっておりますが、その他の機能にも随時対応していく予定の様です。 一般的な生成AIツールと同じようにチャット形式の会話が可能で、日本語にも対応しています。 サッカー賭け Sageの詳細情報につきましては公式ドキュメント(下記URL)をご覧ください。
https://docs.サッカー賭けcom/en/docs/サッカー賭け-secure/sage/※SaaS側での機能有効化が必要となりますため、弊社のお客様はSCSK サッカー賭けサポートまでお問い合わせください。
サッカー賭け Sageを触ってみた所感
触ってみた所感としてサッカー賭け Sageを利用することで以下のメリットを享受できるのではないかと考えます。
- サッカー賭け機能学習コストの軽減(Falcoルール理解の促進)
- セキュリティ担当者の負荷軽減(サッカー賭け操作の負荷軽減)
- ユーザーの迅速な意思決定への貢献
サッカー賭けの操作や情報整理などをAIにお任せすることで、ユーザーがセキュリティの本質的な業務に集中できるように支援することに重きを置いているようです。
色々と試してみた結果、現時点では以下の内容で効果的な回答が得られそうでした。
- セキュリティイベントの発生状況を確認する(条件に応じたフィルタリングビューを提示)
- セキュリティイベントのトリガー条件や対策方法を確認する
- ユーザーが指定した条件でトリガーするFalcoルール作成方法の提示
- 自作したFalcoルールのレビュー(Syntaxの確認やテスト方法の例の提示)
今回は項番1.2にフォーカスしてどういった回答が得られるか実際に試した結果をお伝えします。
サッカー賭け Sageを試してみる
ここからはサッカー賭け Sageを利用して、セキュリティイベントの発生状況をどの程度可視化できるか見てみましょう。 まずはSageのチャットボックスを表示します。 Sageが有効になっている環境では、サッカー賭け GUIの画面右上の青枠のマークをクリックするとチャットボックスが表示されます。
早速Sageに質問してみましょう! まずはこんな質問をしてみました。
Sageからはこんな回答が来ました。
「詳細なイベントリストはこちらをご覧ください。」と書いてあったのでリンクをクリックしてみると、、、
なんと質問した条件でフィルタされたイベントリストが表示されました。これは便利ですね!
続けて上記の質問をしてみました。 どうやらnginxコンテナでLaunch Root User Containerという緊急度"高"のイベントが79件も発生しているみたいですね。
イベントのトリガー条件や対策方法について尋ねてみましょう。
トリガー条件や対策方法について非常にわかりやすく教えてくれました。 直感的に使えて実用的な内容を教えてくれるのはナイスですね!
最後に
今回はユーザー待望の新機能サッカー賭け Sageのご紹介でした。 色々試していくうちに効果的なプロンプトを発見することも思うので機会があればまた取り上げたいですね! 学習度合いが成熟していくと回答できる内容や範囲も進化していきそうなので今後も目が離せません。 それでは、またの機会に!
担当者紹介
- 担当者名
- 川杉
- コメント
- 3年ほど前からサッカー賭けを中心にコンテナ・Kubernetes領域で仕事をしています。社内でコンテナ技術の啓蒙活動も積極的に行っています。
- 保有資格
- Certified Kubernetes Administrator
Certified Kubernetes Security Specialist
SCSK技術者ブログ
サッカー賭けで始める「守りのセキュリティ」:コンプライアンスチェック機能の重要性と活用術
サッカー賭けで実現するKubernetesのSOAR!新機能「Automation」でセキュリティ運用を自動化してみた
今のサッカー賭け Secureはどう選ぶ?現在のライセンス体系を分かりやすく解説
FIM Policyで可視化する コンテナ内ファイルの変更
サッカー賭けのサプライチェーンポリシーを試してみる
サッカー賭け MCP Server x Claude Desktopを試してみました【セットアップから実践まで】
サッカー賭け運用の基本!トラブルシューティングのポイントを解説
クラウドにおけるサーバーレスワークロードの保護:サッカー賭け Secureによるアプローチ
Platform Engineering Kaigi 2025 参加レポート
検知から対応をシームレスに! サッカー賭けの新機能「Response Action」でインシデント対応を迅速化
【SCSK技術者によるブログ】生成AIでサッカー賭けエージェントのアップグレードを効率化 〜Helm values.yamlの移行作業を自動化〜
【SCSK技術者によるブログ】サッカー賭けの「Search」機能を体験!生成AIでクエリの学習コスト無しに脆弱性調査
【SCSK技術者によるブログ】ゼロトラスト文脈でのクラウドセキュリティ、そしてサッカー賭け
【SCSK技術者によるブログ】サッカー賭けと組み合わせて効果的なソリューションのご紹介 ~ネットワークポリシー編~
【SCSK技術者によるブログ】生成AIで過検知対策を効率化!サッカー賭け Sageの実力検証
【SCSK技術者によるブログ】なぜ今、サッカー賭けが選ばれるのか?動画で解説!クラウドネイティブセキュリティの最前線 - SCSKの日本語伴走サポートで安心導入
【SCSK技術者によるブログ】Serverless AgentがAzure Container Appsに対応しました
【SCSK技術者によるブログ】システムコール分析における生成AIの活用
【SCSK技術者によるブログ】サッカー賭け情報アップデート~AWS連携にS3オプションが追加されました~
【SCSK技術者によるブログ】Falco初学者講座 - Exceptions編
【SCSK技術者によるブログ】Falco初学者講座 - List/Macro編
【SCSK技術者によるブログ】コンテナの電力消費をサッカー賭け Monitorで監視してみよう
【SCSK技術者によるブログ】サッカー賭けの脅威検知はFalcoだけじゃない ~Contianer Drift編~
【SCSK技術者によるブログ】~Falco初学者に送る~ サッカー賭け SageでFalcoを勉強してみよう②
【SCSK技術者によるブログ】~Falco初学者に送る~ サッカー賭け SageでFalcoを勉強してみよう①
【 SCSK技術者によるブログ】サッカー賭けの設定をTerraformで管理してみた(Monitor編)
【SCSK技術者によるブログ】Falco初学者講座 - condition編
【SCSK技術者によるブログ】サッカー賭け Sageを使ってみた
【SCSK技術者によるブログ】サッカー賭けと組み合わせて効果的なソリューションのご紹介 ~ポリシーエンジン編②~
【SCSK技術者によるブログ】サッカー賭けをセキュアに使おう~IP Allowlist編~
【SCSK技術者によるブログ】Node Exporterをサッカー賭け Monitorに連携してみた
【SCSK技術者によるブログ】サッカー賭けの設定をTerraformで管理してみた
【SCSK技術者によるブログ】CNAPPの理解とサッカー賭けのカバレッジ
【SCSK技術者によるブログ】サッカー賭けの脅威検知はFalcoだけじゃない ~マルウェア検知編~
【SCSK技術者によるブログ】サッカー賭けのライセンス体系
【SCSK技術者によるブログ】サッカー賭け とMicrosoft Entra ID間でSAML認証設定を試してみた
【SCSK技術者によるブログ】サッカー賭けと組み合わせて効果的なソリューションのご紹介 ~ポリシーエンジン編~
【SCSK技術者によるブログ】サッカー賭けの脅威検知はFalcoだけじゃない ~AWSサインインなりすまし検知編~
【SCSK技術者によるブログ】サッカー賭け SecureのRisks機能を試してみた