脆弱性の情報集め、JPXは「HMAX Cyber」で毎日2.5時間→約30分に
脆弱性・パッチ探索分析レポートサービス(HMAX Cyber)
脆弱性・パッチ情報を24時間集め、自社システムへの影響と対応優先度をAIエージェントが整理するサービス
- 公開
- 提供開始 2026-09-28
- 作り手
- 株式会社日立製作所(会社)
- 対応
- 法人向けサービス
- 価格
- 記載なし
どんなアプリか
日立製作所が2026年9月28日に提供を始めた法人向けのサービスです。自動化プログラムが脆弱性情報やセキュリティパッチ情報を24時間365日集め、AIエージェントが各組織のシステムへの影響分析と、対応優先度を決めるための情報整理を行います。
情報の集め先は、脆弱性情報データベースやソフトウェアベンダーの公式サイト、セキュリティアドバイザリーなどです。集めた情報を各組織のシステム構成情報と照らし合わせ、自社システムに関係する脆弱性やパッチを抜き出します。
脆弱性の深刻度や悪用される可能性などをもとに、リスク評価に必要な情報をAIが整理して示し、どれから対応するかの判断を支えます。
2026年9月3日に始まった日立のオペレーショナルレジリエンスサービス「HMAX Cyber」のひとつで、3つのサービスカテゴリーのうち「Govern & Identify(見通す)」に入ります。
同じ分野のアプリ
| 名前 | 型 | 仕掛け | 対応 | 料金 |
|---|---|---|---|---|
| 脆弱性・パッチ探索分析レポートサービス | 脆弱性情報の収集・分析 | 公開された脆弱性・パッチ情報を集め、自社のシステム構成と照らし合わせて対応優先度の判断材料を整理 | 法人向けサービス | 記載なし |
| GeNEE AI Defender | 脆弱性診断 | AIエージェントが攻撃者視点でアプリを継続的に検証し、エンジニアが目視確認する毎月実施型 | Web(サービス) | 未確認 |
| Takumi(セキュリティ診断AIエージェント) | 脆弱性診断 | ソースコードやWebアプリの脆弱性を自律的に調べるAIエージェント | Web(SaaS) | 未確認 |
| ShinobiScan EASM | 外部攻撃面管理 | 把握していない外部公開IT資産をAIで発見・評価 | Web | 月額5万5,000円〜(スタータープラン、3ドメインまで)。無料トライアルあり |
入れる前に
日本取引所グループ(JPX)がファーストユーザーです。2026年7〜9月にJPXのサイバーセキュリティ対策部門で行った効果検証では、担当者が行えば1日あたり約2.5時間かかると想定される脆弱性情報の収集作業が約0.5時間になり、約8割減ったと発表されています。
同じ効果検証では、パッチ適用判断の業務についても、集めた脆弱性情報とシステムの構成管理表をAIエージェントも使って照らし合わせ、該当する製品やバージョンへの影響の有無を自動で判定できることを実証したと発表されています。日立は、担当者がこの判定結果を参考にパッチ適用の要否を最終判断できるようになることを確認したとしています。
日立は今後、金融機関への展開を進め、電力・交通・通信などの社会インフラ分野にも広げる予定としています。