CrowdStrikeは2026年9月1日に、AIエージェントの実行をエンドポイントで保護する新しいAI検知・対応(AIDR)ソリューション「Falcon Guardian」を発表しました。AIエージェントがシステム上で動作する際の挙動を可視化し、リアルタイムで脅威を阻止することを目指しています。
エンドポイントでの実行時保護を実現
Falcon Guardianは、AIエージェントが実際に動作する場所であるエンドポイントにおいて、実行時の制御と可視化を提供します。従来のガバナンスによる管理だけでは、すでに動き出したエージェントによる被害を防げないという課題に対し、実行中の挙動を直接制御するアプローチを採用しています。
AIエージェントの可視化と制御機能
本ソリューションは、WindowsおよびmacOS上で動作する既知およびシャドー(未承認)のAIエージェントを検出し、インベントリを作成します。ユーザーのプロンプトからツール使用、システムへの影響に至る一連の実行グラフを可視化し、実行チェーンを特定します。また、許可されたエージェントのみを実行可能にするアクセス制御機能により、ガバナンスポリシーを実効的な制御へと変換します。
多角的な検知と統合環境
AIエージェントへの攻撃や悪意ある挙動を検知し、被害範囲をリアルタイムで特定して封じ込める機能を備えています。さらに、AIトラフィックの集中管理を行うAIゲートウェイや、AIエージェントのデータをFalcon Next-Gen SIEMへ直接取り込み、他のデータと相関分析できる仕組みも提供します。これにより、AIエージェントの増加に伴うコスト増を抑えつつ、一貫したセキュリティ管理を可能にします。
