アラートを見た瞬間、原因調査が終わっている。Amazon Bedrock × RAG × 自社ナレッジAIアラート診断士
GuardDuty・Security Hub・CloudTrailなどのAWSアラートを
生成AI(Amazon Bedrock)とRAGが自動分析。
想定原因・確認手順・確信度を付けた診断レポートを、いつものアラートメールに追記して届けます。
アラートは届いている。
でも、そこから先がすべて
人の仕事になっていませんか
こんなお悩みは
ありませんか?
- AWSを利用しているが、アラートメールが大量に届く
- メールは事実の告知のみで、読み解くところから調査が始まる
- ログ調査が手作業で、原因特定に時間がかかる
- 大量のメールに埋もれ、重要な警告を見落とす
- 一次切り分けの負担が大きく、他の作業が滞る
- 担当者のスキル差が、そのまま対応品質の差になっている
もう人間の仕事ではありません。
その「あとで確認」が、
そのまま経営リスクになります
サービスを利用しない
場合のリスク
対応漏れ ― データ漏洩・サービス停止
大量のアラートに埋もれ、重要な警告を見落とす。
気づいたときには被害が広がっています。対応遅れ ― 攻撃拡大からのサービス停止
原因特定が長引き業務が滞る。
調査している間にも攻撃は進行します。判断ミス ― 問題対応がさらに長期化
未知のアラートは対処法が分からず、
誤った対応でかえって問題が長期化します。
立場が変われば、リスクの形も変わります
| 立場 | 日々起きていること | 蓄積するリスク |
|---|---|---|
| 運用担当者 | 計画外の調査対応が増加し、工数を圧迫 | 生産性低下が慢性化 |
| PM・マネージャー | エスカレーションが多発し、判断疲れが常態化 | プロジェクト遅延 |
| 経営者・システムオーナー | サービス停止時の賠償・信用失墜リスクを抱える | 事業存続リスク |
静かに蓄積させています。
AWSアラートの一次調査を、
生成AIが自動化
調査から始めるのではなく、
確認と復旧から始められる。
GuardDuty・Security Hub・CloudTrailなどのAWSアラートを生成AI(Amazon Bedrock)とRAGが自動分析。
想定原因・確認手順・確信度を付けた診断レポートを、
いつものアラートメールに追記して届けます。
Point
- 想定原因・確認手順・確信度まで、日本語で提示
- 自社ナレッジ(RAG)を根拠にするから、ハルシネーションを抑制
- 通知はメールのまま。運用ツールの入れ替えは不要
削減効果
- 0.3人月/月
一次調査工数の削減(試算)
- 180万円/年
削減効果(単価50万円換算)
- 2週間〜
導入までの期間
※削減効果は当社試算です。アラート件数・運用体制により変動します。
無料で相談する通知はいつものメールのまま
運用ツールの入れ替えは不要です。今お使いのAWSアラートメールに、AIによる診断結果を追記してお届けします。既存の受信フロー・エスカレーション体制を変える必要はありません。
なぜ、いま一次診断を
AIに任せられるのか
鍵は「AIに丸投げ」ではなく、自社ナレッジを根拠に
「AIが一次診断し、人が最終判断する」体制です。
24時間、即時対応
深夜・休日でも数分以内に分析が完了。インシデントの初動が最速になります。人の待機時間に依存しません。
スキルに依存しない
誰が受け取っても同品質の分析結果。ベテラン頼みの属人化を解消し、対応品質を標準化します。
疲れない・見落とさない
全件を漏れなく同じ精度で処理。大量通知による「アラート疲れ」と見落としリスクをゼロに近づけます。
導入効果 ― 3つの価値
リスク・コスト・品質。
三つを同時に引き上げます。
01セキュリティリスク低減
全件を漏れなく処理し、重要度と確認手順を明示。対応漏れを防ぎ、危険の芽を早期に摘みます。
02運用コスト削減
毎月の一次調査工数をゼロに近づけます。担当者は「調査」ではなく「確認と復旧作業」から着手できます。
03対応品質アップ
誰でも同品質の分析結果を受け取れます。スキル差による属人化を解消します。
対応AWSサービス
- GuardDuty
- Security Hub
- CloudTrail
- Config
- Inspector
届くメールが、こう変わる
通知手段はいつものメールのまま。
中身だけが、読める状態に。
| 項目 | 現在のアラートメール | AIアラート診断士のメール |
|---|---|---|
| メール形式 | テキスト形式。生のJSONが延々と続く | HTML形式。表と見出しで整形済み |
| 重要度の判別 | 記載なし。自分で判断する必要がある | ヘッダに重要度とKBヒット件数を表示 |
| 何が起きたか | イベント名とパラメータの羅列 | 操作内容・実行者・認証情報・結果を要約 |
| 原因 | 記載なし。ログ調査から始める | 正規/不正の両面からAIが推定 |
| 次にやること | 記載なし。担当者の経験に依存 | 自社ナレッジを根拠に、優先度順で提示 |
| 判断の確からしさ | 記載なし | 確信度(高/中/低)と判断理由を明示 |
| 受信後の動き | 読み解くところから調査が始まる | 確認と復旧作業から着手できる |

※サンプル中のユーザー名・IPアドレス・アカウントIDはマスクしています。
HTML形式で整形されるため、受け取った瞬間にそのまま読める状態で届きます。
AWS公式のAI機能との
違い・強み
GuardDuty Extended Threat Detection や
AWS DevOps Agent とは競合せず、併用いただけます。
01メール運用を変えずに導入できる
公式エージェントはチャットやITSM連携が中心ですが、本サービスは今お使いのアラートメールの内容が書き換わるだけです。新しいツールを覚える必要はありません。
02情報源を選ばない
AWSに限らず、オンプレミス・他クラウドのアラートも EventBridge に渡せば同じ仕組みで診断できます。セキュリティに限らず障害通知全般に適用可能です。
03自社ナレッジ × 日本語で伴走
自社の対応履歴を根拠にした日本語レポートを出力。プロンプト・メールテンプレートの個別チューニングと、運用開始後の伴走サポートを提供します。
AIに任せて、大丈夫?
AIの“知ったかぶり”は、RAGで防ぎます。
一般的な生成AIには、事実と異なる内容を出力するおそれがあります。
AIアラート診断士は自社の対応履歴をナレッジとして登録し、
分析時にそのデータを優先的に参照します。
入力データはAIの学習に使われません
Amazon Bedrock の仕様上、入力されたデータが基盤モデルの学習に利用されることはありません。
処理はお客様のAWS環境内で完結
AIエンジンである Bedrock を含め、リソースはすべてお客様環境内に構築。アラートデータが外部に出ることはありません。
AWSベストプラクティスに準拠
AWSのセキュリティベストプラクティスに沿った設計・運用を行います。
Bedrock Knowledge Base で継続改善
自社の対応履歴をナレッジとして蓄積・登録。運用しながら分析精度を高めていけます。ナレッジを追加するほど、精度は向上していきます。
診断メールの記載項目
どのアラートでも、同じ5つの構成で届きます。
件名・本文の構成はカスタマイズ可能です。
01ヘッダ情報
イベント種別・重要度・自社ナレッジのヒット件数を表形式で表示。例:cloudtrail / 重要度 / KBヒット件数
02概要
操作内容・実行者・認証情報・結果を要約。例:ポリシー削除を xxxxx.xxxxx が実行(MFA未使用)
03想定原因
正規/不正の両面から原因を推定。例:MFA未使用・外部IPからの操作のため不正の可能性
04確認手順・推奨対応
自社ナレッジ[KB]を根拠に、優先度順で提示。例:変更管理に記録があるか確認する
05確信度
高/中/低と、その判断理由を明示。例:中 ― 変更管理の記録次第
仕組み・処理フロー
AWSの生成AIが原因を瞬時に分析し、
アラートメールに自動追記して送信します。
STEP01検知
GuardDuty・Security Hub・CloudTrailなど、AWSのセキュリティサービス群が異常・インシデントを検知します。
AWS セキュリティサービス群
STEP02イベント連携
Amazon EventBridge のルールで、対象とするアラートをフィルタリングして取り込みます。
Amazon EventBridge
STEP03分析依頼・レポート生成
AWS Lambda が生成AI(Amazon Bedrock)へ分析を依頼。自社ナレッジ(RAG)を参照し、診断結果をメール本文に整形します。
AWS Lambda + Amazon Bedrock
STEP04メール通知
Amazon SES が、診断結果を追記したメールをいつもの宛先へ送信。運用担当者は受け取った瞬間に判断できます。
Amazon SES

※図中のAWSリソースは、すべてお客様のAWS環境内に構築します。RAG情報・プロンプト・メールテンプレートはスタイルズが管理し、お客様環境のAWSサービスから参照します。
※情報元はAWSに限りません。オンプレミス・他クラウドのアラートも、EventBridgeにイベントを渡せば同じ仕組みで診断できます。障害通知・インシデント通知全般にご利用いただけます。
ご利用の流れ ― 5ステップ
御見積・ご提案までは無償です。
STEP01ヒアリング・お打ち合わせ
現状のアラート運用と課題をお伺いします。アラート量・対応工数の棚卸しからご支援します。
STEP02御見積・ご提案
ご利用環境と対象アラートを踏まえ、構成と費用をご提案します。
STEP03ご契約・設計作業
取り込むアラートの絞り込み設計、通知メールの構成設計を行います(標準2週間〜)。
STEP04構築・試験・テスト運用
お客様環境へ構築し、双方でテスト運用を実施。動作と分析精度を確認してから本番開始です(標準2週間〜)。
STEP05サポート・メンテナンス
運用開始後も、メール構成の修正やAIプロンプトの調整を継続して実施します。
初期導入時の作業分担
お客様の作業負担は最小限に。
設定の勘所はスタイルズが支援します。
お客様のAWS環境側
EventBridge ルール設定
Lambda 接続設定・テスト
取り込むアラートの絞り込み設計
テスト運用(動作・結果の確認)スタイルズ
プロンプト・パラメータ調整
SES 送信先設定
RAG情報・メールテンプレートの整備
テスト運用(精度チューニング)
精度もコストも最適化できます。
運用開始後のサポート内容
継続チューニングで、運用精度を高めていきます。
01メール修正(月2回まで)
通知メールの件名・本文の構成を、運用に合わせて修正します。
02AIプロンプト調整(月2回まで)
AI出力の品質向上のため、プロンプトの調整を実施します。
03不具合対応・その他(月1回想定)
通知不達などの不具合調査、イベントフィルタリングのご支援を行います。
費用と投資対効果
インシデント1件の損失と比べれば、
十分に見合う投資と考えています。
| 区分 | 費用 | 内容 |
|---|---|---|
| 初期費用 | 99.6万円 | 1から検討・構築する場合(構成調整・環境構築・試験・テスト運用・パラメータ調整) |
| 初期費用 | 60.8万円 | パラメータ調整なしの場合 |
| 月額費用 | お問い合わせください | アラート件数に応じます。件数の絞り込み支援も可能です |
※費用はすべて税抜です。別途、お客様にAWS利用料(Bedrock / Lambda / SES / EventBridge / KMS / CloudWatch 等)が発生します。
投資対効果(ROI試算)
- 0.3人月/月
工数削減(年間3.6人月)
- 180万円/年
削減効果(単価50万円換算)
- 1年以内
初期投資の回収目安
※ROI試算は当社モデルケースです。アラート件数・運用体制・人月単価により変動します。
本サービスの注意点
AIによる分析結果は、
対応判断を支援するものです。
AIの回答内容について
当社は、本サービスにおいてAIが提供する回答の正確性、完全性、適時性その他一切の事項について、いかなる保証も行いません。
対応に起因する損害について
利用者が本サービスにおける回答を参考に実施した対応に起因して生じた障害、セキュリティ事故その他一切の損害について、当社は責任を負いません。
記載の効果について
記載の削減効果・ROIは当社試算によるモデルケースであり、アラート件数・運用体制・システム構成により変動します。
よくある質問
Q. AWS以外のアラートにも対応できますか?
はい。オンプレミス・他クラウドのアラートも EventBridge に渡していただければ、同じ仕組みで診断できます。セキュリティに限らず、障害通知・インシデント通知全般にご利用いただけます。
Q. お客様のアラートデータはAIの学習に使われますか?
使われません。Amazon Bedrock の仕様上、入力データが基盤モデルの学習に利用されることはなく、処理に使うリソースもすべてお客様のAWS環境内に構築します。
Q. 導入までどのくらいの期間がかかりますか?
ご契約から2週間程度を目安に、構築・試験・テスト運用を進めます。ヒアリングから御見積・ご提案までは無償です。
Q. 運用開始後のプロンプト調整やメール修正も対応してもらえますか?
はい。運用開始後もメール構成の修正やAIプロンプトの調整を継続してサポートします(月2回まで)。不具合対応やイベントフィルタリングのご支援も行っています。
Q. 既存の監視ツールや通知先を変更する必要はありますか?
ありません。今お使いのアラートメールの内容が書き換わるだけで、受信フローやエスカレーション体制はそのままご利用いただけます。
まずは、自社のアラート量を棚卸しすることから。
「月に何件のアラートが届き、その一次調査に何時間かけているか」。
ここが見えるだけで、打ち手は変わります。
無料の個別相談で、現状の棚卸しからご一緒します。
※Amazon Web Services、AWS、Amazon Bedrock およびその他のAWS商標は、Amazon.com, Inc. またはその関連会社の商標です。