AIアラート診断士

アラートを見た瞬間、原因調査が終わっている。Amazon Bedrock × RAG × 自社ナレッジAIアラート診断士

GuardDuty・Security Hub・CloudTrailなどのAWSアラートを
生成AI(Amazon Bedrock)とRAGが自動分析。
想定原因・確認手順・確信度を付けた診断レポートを、いつものアラートメールに追記して届けます。

アラートは届いている。
でも、そこから先がすべて
人の仕事になっていませんか

こんなお悩みは
ありませんか?

  • AWSを利用しているが、アラートメールが大量に届く
  • メールは事実の告知のみで、読み解くところから調査が始まる
  • ログ調査が手作業で、原因特定に時間がかかる
  • 大量のメールに埋もれ、重要な警告を見落とす
  • 一次切り分けの負担が大きく、他の作業が滞る
  • 担当者のスキル差が、そのまま対応品質の差になっている
セキュリティアラートメールを読むのは、
もう人間の仕事ではありません。

その「あとで確認」が、
そのまま経営リスクになります

サービスを利用しない
場合のリスク

  • 対応漏れ ― データ漏洩・サービス停止

    大量のアラートに埋もれ、重要な警告を見落とす。
    気づいたときには被害が広がっています。

  • 対応遅れ ― 攻撃拡大からのサービス停止

    原因特定が長引き業務が滞る。
    調査している間にも攻撃は進行します。

  • 判断ミス ― 問題対応がさらに長期化

    未知のアラートは対処法が分からず、
    誤った対応でかえって問題が長期化します。

立場が変われば、リスクの形も変わります

立場日々起きていること蓄積するリスク
運用担当者計画外の調査対応が増加し、工数を圧迫生産性低下が慢性化
PM・マネージャーエスカレーションが多発し、判断疲れが常態化プロジェクト遅延
経営者・システムオーナーサービス停止時の賠償・信用失墜リスクを抱える事業存続リスク
非効率な対応は、組織全体のコストと経営リスクを
静かに蓄積させています。

AWSアラートの一次調査を、
生成AIが自動化

調査から始めるのではなく、
確認と復旧から始められる。

GuardDuty・Security Hub・CloudTrailなどのAWSアラートを
生成AI(Amazon Bedrock)とRAGが自動分析。
想定原因・確認手順・確信度を付けた診断レポートを、
いつものアラートメールに追記して届けます。

Point

  • 想定原因・確認手順・確信度まで、日本語で提示
  • 自社ナレッジ(RAG)を根拠にするから、ハルシネーションを抑制
  • 通知はメールのまま。運用ツールの入れ替えは不要

削減効果

  • 0.3人月/月

    一次調査工数の削減(試算)

  • 180万円/年

    削減効果(単価50万円換算)

  • 2週間〜

    導入までの期間

※削減効果は当社試算です。アラート件数・運用体制により変動します。

無料で相談する

通知はいつものメールのまま

運用ツールの入れ替えは不要です。今お使いのAWSアラートメールに、AIによる診断結果を追記してお届けします。既存の受信フロー・エスカレーション体制を変える必要はありません。

なぜ、いま一次診断を
AIに任せられるのか

鍵は「AIに丸投げ」ではなく、自社ナレッジを根拠に
「AIが一次診断し、人が最終判断する」体制です。

24時間、即時対応

深夜・休日でも数分以内に分析が完了。インシデントの初動が最速になります。人の待機時間に依存しません。

スキルに依存しない

誰が受け取っても同品質の分析結果。ベテラン頼みの属人化を解消し、対応品質を標準化します。

疲れない・見落とさない

全件を漏れなく同じ精度で処理。大量通知による「アラート疲れ」と見落としリスクをゼロに近づけます。

導入効果 ― 3つの価値

リスク・コスト・品質。
三つを同時に引き上げます。

01セキュリティリスク低減

全件を漏れなく処理し、重要度と確認手順を明示。対応漏れを防ぎ、危険の芽を早期に摘みます。

02運用コスト削減

毎月の一次調査工数をゼロに近づけます。担当者は「調査」ではなく「確認と復旧作業」から着手できます。

03対応品質アップ

誰でも同品質の分析結果を受け取れます。スキル差による属人化を解消します。

対応AWSサービス

  • GuardDuty
  • Security Hub
  • CloudTrail
  • Config
  • Inspector

届くメールが、こう変わる

通知手段はいつものメールのまま。
中身だけが、読める状態に。

項目現在のアラートメールAIアラート診断士のメール
メール形式テキスト形式。生のJSONが延々と続くHTML形式。表と見出しで整形済み
重要度の判別記載なし。自分で判断する必要があるヘッダに重要度とKBヒット件数を表示
何が起きたかイベント名とパラメータの羅列操作内容・実行者・認証情報・結果を要約
原因記載なし。ログ調査から始める正規/不正の両面からAIが推定
次にやること記載なし。担当者の経験に依存自社ナレッジを根拠に、優先度順で提示
判断の確からしさ記載なし確信度(高/中/低)と判断理由を明示
受信後の動き読み解くところから調査が始まる確認と復旧作業から着手できる
BEFORE:生のJSONが並ぶ現在のアラートメール/AFTER:想定原因・確認手順・確信度が整形されたAIアラート診断士のメール

※サンプル中のユーザー名・IPアドレス・アカウントIDはマスクしています。

HTML形式で整形されるため、
受け取った瞬間にそのまま読める状態で届きます。

AWS公式のAI機能との
違い・強み

GuardDuty Extended Threat Detection や
AWS DevOps Agent とは競合せず、併用いただけます。

01メール運用を変えずに導入できる

公式エージェントはチャットやITSM連携が中心ですが、本サービスは今お使いのアラートメールの内容が書き換わるだけです。新しいツールを覚える必要はありません。

02情報源を選ばない

AWSに限らず、オンプレミス・他クラウドのアラートも EventBridge に渡せば同じ仕組みで診断できます。セキュリティに限らず障害通知全般に適用可能です。

03自社ナレッジ × 日本語で伴走

自社の対応履歴を根拠にした日本語レポートを出力。プロンプト・メールテンプレートの個別チューニングと、運用開始後の伴走サポートを提供します。

AIに任せて、大丈夫?

AIの“知ったかぶり”は、RAGで防ぎます。

一般的な生成AIには、事実と異なる内容を出力するおそれがあります。
AIアラート診断士は自社の対応履歴をナレッジとして登録し、
分析時にそのデータを優先的に参照します。

入力データはAIの学習に使われません

Amazon Bedrock の仕様上、入力されたデータが基盤モデルの学習に利用されることはありません。

処理はお客様のAWS環境内で完結

AIエンジンである Bedrock を含め、リソースはすべてお客様環境内に構築。アラートデータが外部に出ることはありません。

AWSベストプラクティスに準拠

AWSのセキュリティベストプラクティスに沿った設計・運用を行います。

Bedrock Knowledge Base で継続改善

自社の対応履歴をナレッジとして蓄積・登録。運用しながら分析精度を高めていけます。ナレッジを追加するほど、精度は向上していきます。

診断メールの記載項目

どのアラートでも、同じ5つの構成で届きます。
件名・本文の構成はカスタマイズ可能です。

01ヘッダ情報

イベント種別・重要度・自社ナレッジのヒット件数を表形式で表示。例:cloudtrail / 重要度 / KBヒット件数

02概要

操作内容・実行者・認証情報・結果を要約。例:ポリシー削除を xxxxx.xxxxx が実行(MFA未使用)

03想定原因

正規/不正の両面から原因を推定。例:MFA未使用・外部IPからの操作のため不正の可能性

04確認手順・推奨対応

自社ナレッジ[KB]を根拠に、優先度順で提示。例:変更管理に記録があるか確認する

05確信度

高/中/低と、その判断理由を明示。例:中 ― 変更管理の記録次第

仕組み・処理フロー

AWSの生成AIが原因を瞬時に分析し、
アラートメールに自動追記して送信します。

STEP01検知

GuardDuty・Security Hub・CloudTrailなど、AWSのセキュリティサービス群が異常・インシデントを検知します。

AWS セキュリティサービス群

STEP02イベント連携

Amazon EventBridge のルールで、対象とするアラートをフィルタリングして取り込みます。

Amazon EventBridge

STEP03分析依頼・レポート生成

AWS Lambda が生成AI(Amazon Bedrock)へ分析を依頼。自社ナレッジ(RAG)を参照し、診断結果をメール本文に整形します。

AWS Lambda + Amazon Bedrock

STEP04メール通知

Amazon SES が、診断結果を追記したメールをいつもの宛先へ送信。運用担当者は受け取った瞬間に判断できます。

Amazon SES

検知→EventBridge→Lambda/Bedrock→SES→運用担当者の処理フロー図

※図中のAWSリソースは、すべてお客様のAWS環境内に構築します。RAG情報・プロンプト・メールテンプレートはスタイルズが管理し、お客様環境のAWSサービスから参照します。
※情報元はAWSに限りません。オンプレミス・他クラウドのアラートも、EventBridgeにイベントを渡せば同じ仕組みで診断できます。障害通知・インシデント通知全般にご利用いただけます。

ご利用の流れ ― 5ステップ

御見積・ご提案までは無償です。

STEP01ヒアリング・お打ち合わせ

現状のアラート運用と課題をお伺いします。アラート量・対応工数の棚卸しからご支援します。

STEP02御見積・ご提案

ご利用環境と対象アラートを踏まえ、構成と費用をご提案します。

STEP03ご契約・設計作業

取り込むアラートの絞り込み設計、通知メールの構成設計を行います(標準2週間〜)。

STEP04構築・試験・テスト運用

お客様環境へ構築し、双方でテスト運用を実施。動作と分析精度を確認してから本番開始です(標準2週間〜)。

STEP05サポート・メンテナンス

運用開始後も、メール構成の修正やAIプロンプトの調整を継続して実施します。

初期導入時の作業分担

お客様の作業負担は最小限に。
設定の勘所はスタイルズが支援します。

  • お客様のAWS環境側

    EventBridge ルール設定
    Lambda 接続設定・テスト
    取り込むアラートの絞り込み設計
    テスト運用(動作・結果の確認)

  • スタイルズ

    プロンプト・パラメータ調整
    SES 送信先設定
    RAG情報・メールテンプレートの整備
    テスト運用(精度チューニング)

すべてのアラートを対象にせず、本当に必要なものだけをAIに渡すことで、
精度もコストも最適化できます。

運用開始後のサポート内容

継続チューニングで、運用精度を高めていきます。

01メール修正(月2回まで)

通知メールの件名・本文の構成を、運用に合わせて修正します。

02AIプロンプト調整(月2回まで)

AI出力の品質向上のため、プロンプトの調整を実施します。

03不具合対応・その他(月1回想定)

通知不達などの不具合調査、イベントフィルタリングのご支援を行います。

費用と投資対効果

インシデント1件の損失と比べれば、
十分に見合う投資と考えています。

区分費用内容
初期費用99.6万円1から検討・構築する場合(構成調整・環境構築・試験・テスト運用・パラメータ調整)
初期費用60.8万円パラメータ調整なしの場合
月額費用お問い合わせくださいアラート件数に応じます。件数の絞り込み支援も可能です

※費用はすべて税抜です。別途、お客様にAWS利用料(Bedrock / Lambda / SES / EventBridge / KMS / CloudWatch 等)が発生します。

投資対効果(ROI試算)

  • 0.3人月/月

    工数削減(年間3.6人月)

  • 180万円/年

    削減効果(単価50万円換算)

  • 1年以内

    初期投資の回収目安

※ROI試算は当社モデルケースです。アラート件数・運用体制・人月単価により変動します。

本サービスの注意点

AIによる分析結果は、
対応判断を支援するものです。

  • AIの回答内容について

    当社は、本サービスにおいてAIが提供する回答の正確性、完全性、適時性その他一切の事項について、いかなる保証も行いません。

  • 対応に起因する損害について

    利用者が本サービスにおける回答を参考に実施した対応に起因して生じた障害、セキュリティ事故その他一切の損害について、当社は責任を負いません。

  • 記載の効果について

    記載の削減効果・ROIは当社試算によるモデルケースであり、アラート件数・運用体制・システム構成により変動します。

よくある質問

Q. AWS以外のアラートにも対応できますか?

はい。オンプレミス・他クラウドのアラートも EventBridge に渡していただければ、同じ仕組みで診断できます。セキュリティに限らず、障害通知・インシデント通知全般にご利用いただけます。

Q. お客様のアラートデータはAIの学習に使われますか?

使われません。Amazon Bedrock の仕様上、入力データが基盤モデルの学習に利用されることはなく、処理に使うリソースもすべてお客様のAWS環境内に構築します。

Q. 導入までどのくらいの期間がかかりますか?

ご契約から2週間程度を目安に、構築・試験・テスト運用を進めます。ヒアリングから御見積・ご提案までは無償です。

Q. 運用開始後のプロンプト調整やメール修正も対応してもらえますか?

はい。運用開始後もメール構成の修正やAIプロンプトの調整を継続してサポートします(月2回まで)。不具合対応やイベントフィルタリングのご支援も行っています。

Q. 既存の監視ツールや通知先を変更する必要はありますか?

ありません。今お使いのアラートメールの内容が書き換わるだけで、受信フローやエスカレーション体制はそのままご利用いただけます。

まずは、自社のアラート量を棚卸しすることから。

「月に何件のアラートが届き、その一次調査に何時間かけているか」。
ここが見えるだけで、打ち手は変わります。
無料の個別相談で、現状の棚卸しからご一緒します。

無料で相談する(アラート棚卸し)

※Amazon Web Services、AWS、Amazon Bedrock およびその他のAWS商標は、Amazon.com, Inc. またはその関連会社の商標です。