概観
エージェンティック脅威防止は、自律型のAI駆動攻撃変異に対抗し、マシンスピードで防御します。 AIエージェントを使用し、攻撃を特定し、影響が発生する前に保護を適用・適応させます。 これにより攻撃面が縮小され、手動の介入を待たずに最先端AI脅威を阻止します。 エージェンティック脅威防止の詳細は、エージェンティック脅威防止とは?を参照してください。
エージェンティック脅威ページでは、各予防フローのステージでの活動をモニタリングできます。 このページは、疑わしい動作、適用された制御、および環境全体にわたるホストあたりの軽減された脅威を要約します。 ウィジェットを使用して、エージェントが検出した事項、その応答理由、および施行された保護事項を理解できます。
このページから:
AIエージェントが特定した疑わしい行動や検出の背景にある理由と文脈、各ホストでの活動のAI要約を含みます。
動的制御の現在の強制数ならびに行動の変化に応じて調整または削除された制御数を追跡します。
軽減された脅威とそれが環境に与える潜在的影響を理解します。
エージェンティック脅威防止の動作の理解
エージェンティック脅威防止は、次の五段階の予防フローを使用して、環境全体の活動を継続的に分析し、疑わしい行動を特定して阻止します:
Build an Entity Baseline: Agentic Threat Prevention’s AI agents monitor network activity over time to establish normal behavior across your network.
Detect Deviations: Agents collect real-time signals from multiple security engines, including services such as Anti-Malware, IPS, Firewall and SAM. It also analyzes long-term insights from the Cato data lake, which aggregates all security events. AI agents reasoning identifies suspicious behavioral patterns compared against the behavioral baseline to identify abnormal activity. Even actions that appear benign can be flagged if they significantly deviate from normal behavior.
Dynamic Controls: When suspicious behavior is detected, to reduce the attack surface, the agent predicts the next stage of the attack and applies customized controls to prevent it from progressing. Multiple controls can be applied for a single suspicious behavior.
Block Malicious Action: If a malicious action is taken, it is blocked in real time to prevent threats.
Adapt Dynamic Controls: Agents continuously reevaluate entity behavior and dynamically adjust or expire the applied controls as the risk level changes.
エージェンティック脅威ページの使用開始
エージェンティック脅威ページは、予防フローの各段階での活動をモニタリングできます。 それは3つの主要なコンポーネントで構成されています:
アニメーションと概要表: アニメーションは予防フローの各段階を示し、その段階でのアクションの数と影響を受けたホストを表示します。 予防フローの各段階をクリックすると、その段階に特化したデータに概要表がフィルタリングされます。 その後のテーブルには、エージェンティック脅威防止によって取られた疑わしい行動またはアクションの概要が表示されます。
詳細パネル: 概要表内のエンティティを選択すると、詳細パネルが開きます。 このパネルにはエンティティに関する追加情報が提供され、そのホストで検出された活動のAI生成の概要が含まれています。
サンキーダイアグラム: ホストが予防フローの各段階をどのように進行するかを示します。 図は、各ホストの前の検出や制御、および結果の状況を示すことで背景情報を提供します。
ユースケース - 手動調査なしで数分で完全に軽減された攻撃を理解
ABC社のセキュリティチームは、エージェンティック脅威ページで軽減された脅威活動を確認します。 アナリストは、予防フローのアニメーションを使用して、エージェンティック脅威防止がいかに疑わしい行動を特定し、制御を適用し、脅威を進行前にブロックしたかを確認します。
アナリストは、影響を受けたホストを選択し、詳細パネルを開きます。 AI生成の概要は、疑わしい活動、検出の背後にある理由、適用された制御、および軽減された脅威を説明します。 タイムラインを使用して、管理者はイベントの順序を見直し、どのように活動が発展したかを理解します。
さらに調査するため、アナリストはサンキーダイアグラムを使用してホストを予防フローの各段階で追跡します。 これにより、疑わしい行動、開始された制御、および最終結果の間の関係が完全に見られます。 数分以内に、アナリストはエージェントが何を検出し、行動した理由、どの保護が施行されたか、および脅威が無力化されたかどうかを理解します。 このプロセスにより、文脈と管理レビューに必要な監査証跡を保ちながら、調査時間を短縮します。
エージェンティック脅威ページへのアクセス
エージェンティック脅威ページにアクセスするには、セキュリティ > エージェンティック脅威に移動します。
アニメーションと概要表の理解
アニメーションは、ネットワーク内でエージェンティック脅威防止によって取られたアクションを図解します。 アニメーションを使用して、活動が予防フローに現れる場所を理解します。
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A04%3A21Z&se=2026-09-26T03%3A15%3A21Z&sr=c&sp=r&sig=Opr%2Fyf%2FeMD2TlV7TMSkE0hyDzQ8YFlc7BGmMCcZpZBs%3D)
AI所見: このセクションでは、ネットワーク内のホスト上の行動をモニタリングする際のAIエージェントの理由を示します。
予防フロー: 予防フローの各段階での活動の量と影響を受けたホスト数を表示します。
疑わしい行動: ユーザー行動および複数のセキュリティエンジンからの信号に基づいてAIエージェントが疑わしい行動を特定した回数
アクティブな制御: ホスト上のリスクの高いアクションを制限するために適用された自動制御の回数 ホスト数はアクティブな制御が付加されているホストにのみ反映されます。
軽減された脅威: リアルタイムでリスクのある行動が取られて封じられ、脅威が軽減された回数
ブロック/モニタ: 設定に基づいて、アクションがブロックまたは監視された回数 詳細は、エージェンティック脅威防止の管理をご覧ください。
上記の例では、AIエージェントが15のホスト全体で4つの疑わしい行動を特定しました。 それらのホストで24の制御が作動し、3つはまだアクティブです。 アクティブな制御が付加されているホストの間で、エージェントは2つのホストで3つの脅威を軽減しましたが、1つのホストはまだ保護され脅威は検出されていません。
予防フローの各段階をクリックすると、その段階に特化したデータに概要表がフィルタリングされます。 その後のテーブルには、エージェンティック脅威防止によって取られた疑わしい行動またはアクションの概要が表示されます。 概要表を使用して、影響を受けた行動、制御、脅威、およびホストを見直します。
概要表 - 疑わしい行動
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A04%3A21Z&se=2026-09-26T03%3A15%3A21Z&sr=c&sp=r&sig=Opr%2Fyf%2FeMD2TlV7TMSkE0hyDzQ8YFlc7BGmMCcZpZBs%3D)
疑わしい行動タブ: エージェントが疑わしいと考えた行動を表示します。
疑わしい行動が検出されたホストのタブ: 疑わしい行動が検出されたホストを表示します。 ホストをクリックするとパネルが開きます
概要表 - 有効化された制御
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A04%3A21Z&se=2026-09-26T03%3A15%3A21Z&sr=c&sp=r&sig=Opr%2Fyf%2FeMD2TlV7TMSkE0hyDzQ8YFlc7BGmMCcZpZBs%3D)
制御タブ: エージェントが適用した制御、制御が防止した疑わしい行動、および制御の現在状態を表示します。 疑わしい行動やホスト制御の状態をクリックするとパネルが開きます。 上記の例では、Rcloneダウンロード制御は、15のホストで2つの疑わしい行動を防止するために適用されました。 その制御は14のホストで期限が切れており、1つのホストでまだアクティブです。
アクティブな制御が付加されたホストタブ: 制御が適用されているホストを表示します。 ホストをクリックするとパネルが開きます
概要表 - 軽減された脅威
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A04%3A21Z&se=2026-09-26T03%3A15%3A21Z&sr=c&sp=r&sig=Opr%2Fyf%2FeMD2TlV7TMSkE0hyDzQ8YFlc7BGmMCcZpZBs%3D)
脅威タブ: 軽減された脅威を一覧表示し、各脅威に影響を受けたホスト数を示します。
脅威が軽減されたホストタブ: エージェンティック脅威防止が1つ以上の脅威を軽減したホストを一覧表示します。
詳細パネルの理解
概要表内のリンクを選択すると、詳細情報が入った詳細パネルが開きます。 疑わしい行動テーブルから、対応に対して適用された制御を見直すことができます。 有効化された制御テーブルから、それぞれの制御をトリガーした疑わしい行動を見直せます。
詳細パネルは主にホストの調査に使用されます。 概要表でホストを選択してパネルを開くと、3つのタブが含まれています:
ホスト詳細
AI生成の概要を含むホストのハイレベルな概要。 これは、エージェンティック脅威防止が何を特定し、どのような制御を適用したか、そして適切な場合はどの脅威を軽減したかについての、豊かな文脈を持つ自然言語の説明です。
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A04%3A21Z&se=2026-09-26T03%3A15%3A21Z&sr=c&sp=r&sig=Opr%2Fyf%2FeMD2TlV7TMSkE0hyDzQ8YFlc7BGmMCcZpZBs%3D)
タイムライン
ホストでの活動のタイムライン:
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A04%3A21Z&se=2026-09-26T03%3A15%3A21Z&sr=c&sp=r&sig=Opr%2Fyf%2FeMD2TlV7TMSkE0hyDzQ8YFlc7BGmMCcZpZBs%3D)
エージェンティック脅威防止
ホストが予防フローの各段階をどのように進行させたかを示します。 段階を選択してテーブルを対応する情報で更新します。
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A04%3A21Z&se=2026-09-26T03%3A15%3A21Z&sr=c&sp=r&sig=Opr%2Fyf%2FeMD2TlV7TMSkE0hyDzQ8YFlc7BGmMCcZpZBs%3D)
適用コントロールステージをクリックすると、現在ホストに適用されているコントロールが表示されます。 コントロールステータス上をホバーすると、コントロールが期限切れとなる日付と時間を表示できます。 アクティブウィンドウはコントロールタイプによって異なります。.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A04%3A21Z&se=2026-09-26T03%3A15%3A21Z&sr=c&sp=r&sig=Opr%2Fyf%2FeMD2TlV7TMSkE0hyDzQ8YFlc7BGmMCcZpZBs%3D)
サンキーダイアグラムの理解
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A04%3A21Z&se=2026-09-26T03%3A15%3A21Z&sr=c&sp=r&sig=Opr%2Fyf%2FeMD2TlV7TMSkE0hyDzQ8YFlc7BGmMCcZpZBs%3D)
サンキーダイアグラムを使用して、疑わしい行動から開始された制御を経由し、最終結果に至る予防フローの進行を追跡します。 接続されているパスは、各段階が次の段階にどのように関連しているかを示します。 段階を選択して、対応する詳細をテーブルに表示します。
このデータは、リンクで詳細パネルを開くテーブル形式でも表示できます。