Salt Security logo

Salt Security

認証する

Salt Securityは、AIエージェント、MCPサーバー、APIの発見、ポスチャ管理、実行時の不正利用検知を行うagentic AIとAPIセキュリティプラットフォームです。

Salt Security preview

Salt Securityとは

Salt Securityは、AIワークフローの背後にあるAPI、MCPサーバー、エージェントに焦点を当てたagentic AIとAPIセキュリティプラットフォームです。このサイトでは、何が稼働しているのか、それが何にアクセスできるのかを把握し、agenticライフサイクル全体にわたる不正利用を阻止する手段として紹介されています。

このプラットフォームの中核となるモデルはAgentic Security Graphで、エージェント、MCPサーバー、APIを結び付けることで、セキュリティチームが露出、ポスチャの問題、実行時の挙動を1つのビューで確認できるようにします。Saltは、内部のAPIトラフィックやエージェント主導のアクションがエッジのみの制御では見えなくなっている環境で有用だと位置づけています。

ソースページ全体で、Saltは主に3つの役割、すなわちagenticな発見、ポスチャ管理、実行時保護を強調しています。製品は、AI主導のインフラを棚卸しし、設定ミスや過剰な権限付与を検知し、API層でのロジック不正利用や攻撃を監視する必要があるチームを対象としています。

主要機能

agenticな発見

環境全体のすべてのエージェント、MCPサーバー、APIを自動的にマッピングし、shadow APIやzombie APIも含めて、チームがagenticな攻撃対象領域全体を把握できるようにします。

ポスチャ管理

APIとagenticコンポーネントを継続的に評価し、設定ミス、過剰な権限、ハードコードされたトークン、公開された認証情報、リスクの高いMCP設定を検出します。

実行時保護

エージェントによって生成されたAPIアクティビティ、MCPツールの使用状況、データアクセスパターンを監視し、不正利用、異常な動作、進行中の攻撃をリアルタイムで検知します。

行動ベースの脅威検知

ライブトラフィックとAPIの振る舞いを分析し、ロジックベースの脅威、不正行為パターン、低速・長期型の攻撃、悪意のある消費、データ流出、敵対的な探索を特定します。

セキュリティグラフのコンテキスト

エージェント、MCP、APIの関係をAgentic Security Graphにマッピングし、どのコンポーネントが重大な損害を引き起こし得るかについての文脈を提供します。

ワークフロー連携

SIEMへのエンリッチメント、Jiraでのチケット作成、ファイアウォールの適用、AWSの可視化、その他のパートナー連携など、既存のワークフローに組み込めます。

Salt Securityが適している領域

  • agentic資産の発見

    企業環境全体に存在するAPI、MCPサーバー、エージェントを棚卸しし、チームが把握していない可能性のあるshadow APIやzombie APIも含めます。

  • ポスチャとコンプライアンスのレビュー

    フレームワークや社内ポリシーに照らしてAPIポスチャを確認し、設定ミス、公開された認証情報、過剰な権限、ガバナンスの欠落を見つけます。

  • 実行時攻撃の検知

    エージェントやMCPツールからのライブAPIトラフィックを監視し、不正利用、異常な動作、従来のエッジ制御では見逃される可能性のある脅威を検知します。

  • エージェントアクセスのガバナンス

    エージェントからAPIへの関係とアクション経路を追跡し、セキュリティチームがどのエージェントが何に到達できるのか、どのデータに触れているのか、どこにリスクが蓄積しているのかを理解できるようにします。

  • 運用対応ワークフロー

    プラットフォームのコンテキストと連携を活用して、検知結果をSIEM、Jira、ブロック制御など既存の運用ツールに振り分けます。

Pros and Cons

Pros

  • 発見、ポスチャ、実行時保護を1つのプラットフォームでカバーします。
  • モデルのセキュリティだけでなく、APIやMCPサーバーを含むagentic AIの攻撃対象領域に焦点を当てています。
  • 行動分析とライブトラフィックの文脈を用いて、エッジでは正当そうに見えるAPIの不正利用を検出します。
  • shadow、rogue、設定ミスのある資産への可視性を提供します。
  • 連携とワークフローの引き継ぎを通じて、既存のセキュリティ運用との適合を示しています。

Cons

  • ソース群には、価格、プランの制限、確認済みのトライアル手順が記載されていません。
  • 一部の連携詳細は高レベルでのみ示されているため、購入者は自社の特定のツールやワークフローに対するサポートを確認する必要がある場合があります。
  • ページではAPI、MCPサーバー、エージェントが強調されているため、より広範な非APIのAIガバナンスを求める組織は適合性を確認する必要があります。

FAQ

Salt Securityは何を保護するのに役立ちますか?

Salt Securityは、環境内のAPI、MCPサーバー、エージェントを発見し、ポスチャを分析し、実行時のアクティビティを監視して不正利用や攻撃を検知することで、agentic AIの保護を支援するプラットフォームとして位置づけられています。

このプラットフォームの主な機能は何ですか?

ソースでは、APIとMCPサーバーの発見、設定ミスや公開された認証情報に対するポスチャ管理、不正利用、異常な動作、進行中の攻撃に対する実行時保護が主な機能として説明されています。

Salt Securityは他のツールと連携しますか?

このプラットフォームは、SIEMのエンリッチメント、Jiraでのチケット作成、ファイアウォール、AWSの可視化、CrowdStrikeとの相関、GitHub、Microsoft Azure/Sentinel、Kong、GCPを含む、既存のセキュリティワークフローや連携に適合するように提示されています。

Salt Securityの料金はどのようになっていますか?

ソースにあるサイトページには価格情報は記載されていません。価格のURLはNot foundページに遷移するため、利用可能な証拠からはプラン、無料トライアル、営業への問い合わせフローは確認できません。

評価する前に購入者が留意すべき点は何ですか?

ソースでは、AIエージェント、MCPサーバー、API全体の可視化を強調していますが、その他すべてのセキュリティ制御を置き換えるとは述べていません。agenticスタック全体にわたる発見、ポスチャ管理、実行時保護のための1つのレイヤーとして説明されています。

Quick Facts

カテゴリ
agentic AIセキュリティ / APIセキュリティ
主な対象
API、MCPサーバー、AIエージェント
主要ワークフロー
発見、ポスチャ管理、実行時保護
Webサイト
salt.security
注目の連携
Cloud Connect for AWSによるAWS APIの可視化
価格
ソースページでは非公開