Salt Security logo

Salt Security

Freemium
訪問

AIエージェント、MCPサーバー、APIの発見・管理・ランタイム悪用検知を実現するセキュリティプラットフォーム

Salt Securityとは?

Salt Securityは、AIワークフローの背後にあるAPI、MCPサーバー、エージェントに焦点を当てたagentic AIとAPIセキュリティプラットフォームです。このサイトでは、何が稼働しているのか、それが何にアクセスできるのかを把握し、agenticライフサイクル全体にわたる不正利用を阻止する手段として紹介されています。

このプラットフォームの中核となるモデルはAgentic Security Graphで、エージェント、MCPサーバー、APIを結び付けることで、セキュリティチームが露出、ポスチャの問題、実行時の挙動を1つのビューで確認できるようにします。Saltは、内部のAPIトラフィックやエージェント主導のアクションがエッジのみの制御では見えなくなっている環境で有用だと位置づけています。

ソースページ全体で、Saltは主に3つの役割、すなわちagenticな発見、ポスチャ管理、実行時保護を強調しています。製品は、AI主導のインフラを棚卸しし、設定ミスや過剰な権限付与を検知し、API層でのロジック不正利用や攻撃を監視する必要があるチームを対象としています。

Salt Securityでできること

agenticな発見

環境全体のすべてのエージェント、MCPサーバー、APIを自動的にマッピングし、shadow APIやzombie APIも含めて、チームがagenticな攻撃対象領域全体を把握できるようにします。

ポスチャ管理

APIとagenticコンポーネントを継続的に評価し、設定ミス、過剰な権限、ハードコードされたトークン、公開された認証情報、リスクの高いMCP設定を検出します。

実行時保護

エージェントによって生成されたAPIアクティビティ、MCPツールの使用状況、データアクセスパターンを監視し、不正利用、異常な動作、進行中の攻撃をリアルタイムで検知します。

行動ベースの脅威検知

ライブトラフィックとAPIの振る舞いを分析し、ロジックベースの脅威、不正行為パターン、低速・長期型の攻撃、悪意のある消費、データ流出、敵対的な探索を特定します。

セキュリティグラフのコンテキスト

エージェント、MCP、APIの関係をAgentic Security Graphにマッピングし、どのコンポーネントが重大な損害を引き起こし得るかについての文脈を提供します。

ワークフロー連携

SIEMへのエンリッチメント、Jiraでのチケット作成、ファイアウォールの適用、AWSの可視化、その他のパートナー連携など、既存のワークフローに組み込めます。

利用シーン

“agentic資産の発見”

企業環境全体に存在するAPI、MCPサーバー、エージェントを棚卸しし、チームが把握していない可能性のあるshadow APIやzombie APIも含めます。

“ポスチャとコンプライアンスのレビュー”

フレームワークや社内ポリシーに照らしてAPIポスチャを確認し、設定ミス、公開された認証情報、過剰な権限、ガバナンスの欠落を見つけます。

“実行時攻撃の検知”

エージェントやMCPツールからのライブAPIトラフィックを監視し、不正利用、異常な動作、従来のエッジ制御では見逃される可能性のある脅威を検知します。

“エージェントアクセスのガバナンス”

エージェントからAPIへの関係とアクション経路を追跡し、セキュリティチームがどのエージェントが何に到達できるのか、どのデータに触れているのか、どこにリスクが蓄積しているのかを理解できるようにします。

“運用対応ワークフロー”

プラットフォームのコンテキストと連携を活用して、検知結果をSIEM、Jira、ブロック制御など既存の運用ツールに振り分けます。

よくある質問

Salt Securityは何を保護するのに役立ちますか?

Salt Securityは、環境内のAPI、MCPサーバー、エージェントを発見し、ポスチャを分析し、実行時のアクティビティを監視して不正利用や攻撃を検知することで、agentic AIの保護を支援するプラットフォームとして位置づけられています。

このプラットフォームの主な機能は何ですか?

ソースでは、APIとMCPサーバーの発見、設定ミスや公開された認証情報に対するポスチャ管理、不正利用、異常な動作、進行中の攻撃に対する実行時保護が主な機能として説明されています。

Salt Securityは他のツールと連携しますか?

このプラットフォームは、SIEMのエンリッチメント、Jiraでのチケット作成、ファイアウォール、AWSの可視化、CrowdStrikeとの相関、GitHub、Microsoft Azure/Sentinel、Kong、GCPを含む、既存のセキュリティワークフローや連携に適合するように提示されています。

Salt Securityの料金はどのようになっていますか?

ソースにあるサイトページには価格情報は記載されていません。価格のURLはNot foundページに遷移するため、利用可能な証拠からはプラン、無料トライアル、営業への問い合わせフローは確認できません。

評価する前に購入者が留意すべき点は何ですか?

ソースでは、AIエージェント、MCPサーバー、API全体の可視化を強調していますが、その他すべてのセキュリティ制御を置き換えるとは述べていません。agenticスタック全体にわたる発見、ポスチャ管理、実行時保護のための1つのレイヤーとして説明されています。

クイック情報

カテゴリ
agentic AIセキュリティ / APIセキュリティ
主な対象
API、MCPサーバー、AIエージェント
主要ワークフロー
発見、ポスチャ管理、実行時保護
Webサイト
salt.security
注目の連携
Cloud Connect for AWSによるAWS APIの可視化
価格
ソースページでは非公開

Salt Security のトラフィック分析

トラフィックデータは参考情報としてご利用ください。

ドメイン評価
73

Salt Securityの代替品

Privent logo

Privent

www.privent.ai

Priventは、特にn8nワークフロー向けのエージェント型AI用ランタイムセキュリティレイヤーです。外部モデルに届く前に機密データをマスキングし、リスク判断を監査記録として残し、ChatGPT、Claude、Geminiの組織全体での利用も監視します。

Raindrop logo

Raindrop

raindrop.ai

本番実行のデバッグを支援するAIエージェント監視・可観測性

Fiddler AI logo

Fiddler AI

fiddler.ai

本番環境のエージェント型システム向け企業用AI可観測性・セキュリティプラットフォーム。評価、監視、インラインガードレール、ガバナンスを提供。

Respan logo

Respan

keywordsai.co

可観測性、評価、プロンプト管理、ゲートウェイルーティング向けLLM開発基盤

PandaProbe logo

PandaProbe

chirpz.ai

Chirpz AIが開発するPandaProbeは、本番環境のAIエージェントを追跡・評価・監視し、ワークフローの可観測性とデバッグを高めるオープンソース基盤です。

Laminar logo

Laminar

lmnr.ai

AIエージェント向けオープンソース可観測性基盤。実行追跡、障害検知、評価、Slack通知、自ホスティングに対応。