原文タイトル: How does Overe's approach to AI differ from Microsoft Security Copilot?
Microsoft Security Copilotは、主にセキュリティアナリストやSOCチーム向けに設計されています。アラートの要約、シグナルの相関付け、アナリスト主導の質問への回答を、Defender、Entra、Sentinel、PurviewといったMicrosoftのセキュリティツール全体で行うことにより、セキュリティインシデントや攻撃パターンを調査し理解するために使用されます。その中核的な強みは、インシデントが発生した後の調査と対応を加速させることにあります。
Overeは、予防、検出、対応にわたる日々のMicrosoft 365セキュリティ運用を支援するためにAIを活用します。これは、専任のセキュリティアナリストがいないことも多い中で、1つまたは複数のテナント全体で安全な構成の維持、リスクの監視、セキュリティイベントへの対応を担うMSPやIT管理者向けに設計されています。
Security Copilotは、アナリストがインシデントについて推論し、何が起こったかを理解し、適切な対応を組み立てる手助けに重点を置いています。
Overeは、予防、検出、対応にわたる運用セキュリティに重点を置いています。Guided Security Operationsなどの機能を通じて、Overeはチームがテナントの実際の構成とポリシー状態を理解し、次に取るべき最善のアクションに優先順位を付け、リスクに効果的に対応できるよう支援します。同時に、インシデントが発生する前に運用のドリフト(ずれ)を低減します。
その目的は、事後の調査を容易にするだけでなく、堅牢なセキュリティ対策を長期にわたって持続可能なものにすることです。
OvereのAI機能はオプトインであり、決定論的で、実際のテナント構成およびポリシーデータに基づいています。これらは自律的に動作することはなく、顧客データで学習することもなく、機密性の高いアクションや影響の大きいアクションには人間による監督と承認を必要とします。
AIは、構成、監視、対応にわたる意思決定を導く補助的なレイヤーとして使用され、人間の判断や説明責任を置き換えるものではありません。
Security Copilotは会話型でアナリスト主導であり、継続的な構成や態勢管理を導くのではなく、プロンプトや質問に応答して調査ワークフローを支援します。
Microsoft Security Copilotは、Security Compute Unit(SCU)を中心に構築された従量課金制の料金モデルを採用しています。組織はコンピューティング容量をプロビジョニングし、シンプルなユーザー単位のライセンスではなく、使用量に基づいて課金されます。含まれる容量はMicrosoft 365 E5などのライセンスに依存し、追加使用には明示的なプロビジョニングが必要です。このモデルは、MSPや中堅市場の環境では予測や予算編成が難しくなる場合があります。
Overeは、MSPや中規模組織にとってより利用しやすく予測可能なものとなるよう設計されています。そのAI機能は、専門的なセキュリティアナリストの役割、プレミアムなエンタープライズライセンス、従量課金制のコンピューティングプロビジョニングを必要とせず、大規模に導入・運用しやすくなっています。
併用は可能ですが、ほとんどの組織にとっては必要ありません。
Microsoft Security CopilotはE5ライセンスを必要とするため、多くの組織にとって手の届かないものとなっています。これは主に、複雑な調査を会話型でアドホックに探索したいと考える、専任のセキュリティアナリストを擁するチームを対象としています。
Overeは、各テナントの実際の構成、ポリシー、シグナルに基づいたガイド付きワークフローを使用して、予防、検出、調査、対応にわたる日々のMicrosoft 365セキュリティ運用を実行できるよう設計されています。
MSPやITチームにとって、これはMicrosoft 365のセキュリティ確保という実務的な運用作業を1か所でカバーします。