AWS、脅威調査の自動化にGuardDuty Investigation Agentを公開
本文の状態
日本語全文を表示中
詳細モードで約1分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
InfoQ AI/ML
AWS は GuardDuty Investigation Agent のパブリックプレビューを開始し、脅威調査の自動化と構造化レポート生成を実現する機能を MCP サーバー経由で提供している。
AI深層分析を開く2026年8月4日 01:38
AI深層分析
キーポイント
統合分析機能の強化
発見された事象、90 日間のアクティビティログ、リソーストポロジーを相関させ、リスク評価や MITRE ATT&CK クラス分類を含む構造化レポートを生成する。
エージェント型ツールの連携
AWS MCP Server を介してアクセス可能となり、外部のエージェント型ツールから調査を実行できる環境が整った。
利用制限の明示
パブリックプレビュー期間中は、アカウントあたり 1 日 10 件の調査という使用上限が設定されている。
重要な引用
correlates findings, 90-day activity logs, and resource topologies into structured reports with risk ratings, confidence scores, and MITRE ATT&CK classification
It is reachable through the AWS MCP Server, so investigations can run from agentic tooling
編集コメントを表示
編集コメント
GuardDuty Investigation Agent の登場は、クラウドセキュリティ運用を「検知」から「自動対応」へと転換させる重要な一歩である。特に MCP サーバーとの連携により、既存の AI エージェントエコシステムへの組み込みがスムーズになる点が注目される。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。

AWS は GuardDuty Investigation Agent のパブリックプレビューを開始しました。このエージェントは、検知された事象、過去 90 日間のアクティビティログ、リソースのトポロジーを関連付け、リスク評価や信頼度スコア、MITRE ATT&CK 分類を含む構造化レポートとして出力します。AWS MCP Server を介してアクセス可能であり、エージェント型のツールから調査を実行できるようになりました。プレビュー期間中は、アカウントあたり 1 日最大 10 件の調査までが利用制限となります。
By Steef-Jan Wiggers
原文を表示

AWS released a public preview of the GuardDuty investigation agent, which correlates findings, 90-day activity logs, and resource topologies into structured reports with risk ratings, confidence scores, and MITRE ATT&CK classification. It is reachable through the AWS MCP Server, so investigations can run from agentic tooling. Preview quotas cap usage at 10 investigations per account per day.
*By Steef-Jan Wiggers*
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み