agenticな発見
環境全体のすべてのエージェント、MCPサーバー、APIを自動的にマッピングし、shadow APIやzombie APIも含めて、チームがagenticな攻撃対象領域全体を把握できるようにします。
Salt Securityは、AIエージェント、MCPサーバー、APIの発見、ポスチャ管理、実行時の不正利用検知を行うagentic AIとAPIセキュリティプラットフォームです。
Salt Securityは、AIワークフローの背後にあるAPI、MCPサーバー、エージェントに焦点を当てたagentic AIとAPIセキュリティプラットフォームです。このサイトでは、何が稼働しているのか、それが何にアクセスできるのかを把握し、agenticライフサイクル全体にわたる不正利用を阻止する手段として紹介されています。
このプラットフォームの中核となるモデルはAgentic Security Graphで、エージェント、MCPサーバー、APIを結び付けることで、セキュリティチームが露出、ポスチャの問題、実行時の挙動を1つのビューで確認できるようにします。Saltは、内部のAPIトラフィックやエージェント主導のアクションがエッジのみの制御では見えなくなっている環境で有用だと位置づけています。
ソースページ全体で、Saltは主に3つの役割、すなわちagenticな発見、ポスチャ管理、実行時保護を強調しています。製品は、AI主導のインフラを棚卸しし、設定ミスや過剰な権限付与を検知し、API層でのロジック不正利用や攻撃を監視する必要があるチームを対象としています。
環境全体のすべてのエージェント、MCPサーバー、APIを自動的にマッピングし、shadow APIやzombie APIも含めて、チームがagenticな攻撃対象領域全体を把握できるようにします。
APIとagenticコンポーネントを継続的に評価し、設定ミス、過剰な権限、ハードコードされたトークン、公開された認証情報、リスクの高いMCP設定を検出します。
エージェントによって生成されたAPIアクティビティ、MCPツールの使用状況、データアクセスパターンを監視し、不正利用、異常な動作、進行中の攻撃をリアルタイムで検知します。
ライブトラフィックとAPIの振る舞いを分析し、ロジックベースの脅威、不正行為パターン、低速・長期型の攻撃、悪意のある消費、データ流出、敵対的な探索を特定します。
エージェント、MCP、APIの関係をAgentic Security Graphにマッピングし、どのコンポーネントが重大な損害を引き起こし得るかについての文脈を提供します。
SIEMへのエンリッチメント、Jiraでのチケット作成、ファイアウォールの適用、AWSの可視化、その他のパートナー連携など、既存のワークフローに組み込めます。
企業環境全体に存在するAPI、MCPサーバー、エージェントを棚卸しし、チームが把握していない可能性のあるshadow APIやzombie APIも含めます。
フレームワークや社内ポリシーに照らしてAPIポスチャを確認し、設定ミス、公開された認証情報、過剰な権限、ガバナンスの欠落を見つけます。
エージェントやMCPツールからのライブAPIトラフィックを監視し、不正利用、異常な動作、従来のエッジ制御では見逃される可能性のある脅威を検知します。
エージェントからAPIへの関係とアクション経路を追跡し、セキュリティチームがどのエージェントが何に到達できるのか、どのデータに触れているのか、どこにリスクが蓄積しているのかを理解できるようにします。
プラットフォームのコンテキストと連携を活用して、検知結果をSIEM、Jira、ブロック制御など既存の運用ツールに振り分けます。
Salt Securityは、環境内のAPI、MCPサーバー、エージェントを発見し、ポスチャを分析し、実行時のアクティビティを監視して不正利用や攻撃を検知することで、agentic AIの保護を支援するプラットフォームとして位置づけられています。
ソースでは、APIとMCPサーバーの発見、設定ミスや公開された認証情報に対するポスチャ管理、不正利用、異常な動作、進行中の攻撃に対する実行時保護が主な機能として説明されています。
このプラットフォームは、SIEMのエンリッチメント、Jiraでのチケット作成、ファイアウォール、AWSの可視化、CrowdStrikeとの相関、GitHub、Microsoft Azure/Sentinel、Kong、GCPを含む、既存のセキュリティワークフローや連携に適合するように提示されています。
ソースにあるサイトページには価格情報は記載されていません。価格のURLはNot foundページに遷移するため、利用可能な証拠からはプラン、無料トライアル、営業への問い合わせフローは確認できません。
ソースでは、AIエージェント、MCPサーバー、API全体の可視化を強調していますが、その他すべてのセキュリティ制御を置き換えるとは述べていません。agenticスタック全体にわたる発見、ポスチャ管理、実行時保護のための1つのレイヤーとして説明されています。