SysdigのAI機能を徹底解説! SageからMCP Serverまで、4つのツールの使い分け
こんにちは! SCSK技術者によるSysdigブログ、第40回は鳥飼が担当いたします。
昨今、AIの普及により、サイバー攻撃の速度や数が急速に増しています。
攻撃の高度化・高速化に対し、防御側もAIを武器として取り入れなければ、後手に回ることは避けられない時代になっています。
2026年9月1日現在、Sysdigでは4つのAIツールを提供しています。それぞれのツールの概要と使い分けをまとめていきます。
1. Sysdig Sage
Sysdig SecureおよびSysdig Monitorに搭載されたチャットボット型のAIです。
Sysdigのセキュリティチームが持ち合わせている専門知識を有したAIチャットがSysdig SaaS上で提供されており、脆弱性検知や振る舞い検知の分析・対応を支援します。
ドキュメント:Sysdig Sage | Sysdig Docs
2. MCP Server
Claudeなどを提供するAnthropic社が提唱したMCP(Model Context Protocol)に対応したサーバ機能です。
これにより、外部のAIサービスからSysdig Secure上の情報をAPI経由で取得し、AI側で集計・分析することができます。
ドキュメント:Sysdig MCP Server Integration | Sysdig Docs
上記の画像は実際にMCPサーバ経由でSysdigの情報を取得し、要約させた例です。
3. Headless Cloud Security
Sysdigが培った知見をAIが実行可能な形にパッケージ化したSkillという機能を利用します。これにより、AIコーディングエージェント上で、分析・対応が可能です。
インストール方法のガイドや脆弱性の優先順位付け、コンプライアンスチェックのアドバイス、振る舞い検知の分析といったSkillが提供されています。
ドキュメント:Sysdig Skills | Sysdig Docs
4. Sysdig Secure AI
顧客が定義した脆弱性対応のSLAや検出した脆弱性の性質(In-Useや外部露出など)を考慮し、AIが優先順位付けを行います。
検出した脆弱性からなにを最も優先して対応するべきか、対応方法を提案します。
ドキュメント:Secure AI | Sysdig Docs
5. まとめ
| ツール名 | 操作場所 | 主なメリット | こんな方におすすめ |
|---|---|---|---|
| Sysdig Sage | Sysdig GUI | 対話型で直感的に分析・対応 | Sysdigを使い始めたばかりの方 |
| MCP Server | 外部AIサービス | 既存のAI環境からSysdigデータを利用 | AIで独自集計・分析を行いたい方 |
| Headless Cloud Security | AIコーディングエージェント(IDE) | 開発フローの中でセキュリティ対応 | IDE上で修正まで完結させたい方 |
| Sysdig Secure AI | Sysdig GUI | リスクの優先順位付けを自動化 | SLA遵守や効率的な脆弱性管理をしたい方 |
6. 最後に
Sysdigでは様々なAIツールを提供しており、それぞれのツールによってできること、その使い分けを紹介しました。
個人的に食わず嫌いしていたAIですが、AIを使わざるを得ない状況になってきていると思います。自身の整理も兼ねて作成した記事ですが、みなさんの活動の一助になれば幸いです。
今後は、各ツールの詳細な紹介を投稿していきますので、ぜひチェックしてください!
担当者紹介
- 担当者名
- 鳥飼
- コメント
- Sysdigを中心にコンテナ、Kubernetes、クラウド領域の業務に従事しています。
- 保有資格
- Certified Kubernetes Administrator(CKA)
SCSK技術者ブログ
SysdigのAI機能を徹底解説! SageからMCP Serverまで、4つのツールの使い分け
セキュリティ運用の効率化を実現するSysdigとSIEMの連携:Agent Local機能の実装ガイド
Sysdig Secure新機能レビュー:EOLまでのカウントダウン表示でライフサイクル管理も支援(Software Lifecycle and End-of-Life Visibility)
【動画公開】結局「CNAPP」って何なのさ? CNAPPとSysdigをゼロトラストセキュリティから学びなおそう(最新版)
Sysdigで始める「守りのセキュリティ」:コンプライアンスチェック機能の重要性と活用術
Sysdigで実現するKubernetesのSOAR!新機能「Automation」でセキュリティ運用を自動化してみた
今のSysdig Secureはどう選ぶ?現在のライセンス体系を分かりやすく解説
FIM Policyで可視化する コンテナ内ファイルの変更
Sysdigのサプライチェーンポリシーを試してみる
Sysdig MCP Server x Claude Desktopを試してみました【セットアップから実践まで】
Sysdig運用の基本!トラブルシューティングのポイントを解説
クラウドにおけるサーバーレスワークロードの保護:Sysdig Secureによるアプローチ
Platform Engineering Kaigi 2025 参加レポート
検知から対応をシームレスに! Sysdigの新機能「Response Action」でインシデント対応を迅速化
【SCSK技術者によるブログ】生成AIでSysdigエージェントのアップグレードを効率化 〜Helm values.yamlの移行作業を自動化〜
【SCSK技術者によるブログ】Sysdigの「Search」機能を体験!生成AIでクエリの学習コスト無しに脆弱性調査
【SCSK技術者によるブログ】ゼロトラスト文脈でのクラウドセキュリティ、そしてSysdig
【SCSK技術者によるブログ】Sysdigと組み合わせて効果的なソリューションのご紹介 ~ネットワークポリシー編~
【SCSK技術者によるブログ】生成AIで過検知対策を効率化!Sysdig Sageの実力検証
【SCSK技術者によるブログ】なぜ今、Sysdigが選ばれるのか?動画で解説!クラウドネイティブセキュリティの最前線 - SCSKの日本語伴走サポートで安心導入
【SCSK技術者によるブログ】Serverless AgentがAzure Container Appsに対応しました
【SCSK技術者によるブログ】システムコール分析における生成AIの活用
【SCSK技術者によるブログ】Sysdig情報アップデート~AWS連携にS3オプションが追加されました~
【SCSK技術者によるブログ】Falco初学者講座 - Exceptions編
【SCSK技術者によるブログ】Falco初学者講座 - List/Macro編
【SCSK技術者によるブログ】コンテナの電力消費をSysdig Monitorで監視してみよう
【SCSK技術者によるブログ】Sysdigの脅威検知はFalcoだけじゃない ~Contianer Drift編~
【SCSK技術者によるブログ】~Falco初学者に送る~ Sysdig SageでFalcoを勉強してみよう②
【SCSK技術者によるブログ】~Falco初学者に送る~ Sysdig SageでFalcoを勉強してみよう①
【 SCSK技術者によるブログ】Sysdigの設定をTerraformで管理してみた(Monitor編)
【SCSK技術者によるブログ】Falco初学者講座 - condition編
【SCSK技術者によるブログ】Sysdig Sageを使ってみた
【SCSK技術者によるブログ】Sysdigと組み合わせて効果的なソリューションのご紹介 ~ポリシーエンジン編②~
【SCSK技術者によるブログ】Sysdigをセキュアに使おう~IP Allowlist編~
【SCSK技術者によるブログ】Node ExporterをSysdig Monitorに連携してみた
【SCSK技術者によるブログ】Sysdigの設定をTerraformで管理してみた
【SCSK技術者によるブログ】CNAPPの理解とSysdigのカバレッジ
【SCSK技術者によるブログ】Sysdigの脅威検知はFalcoだけじゃない ~マルウェア検知編~
【SCSK技術者によるブログ】Sysdigのライセンス体系
【SCSK技術者によるブログ】Sysdig とMicrosoft Entra ID間でSAML認証設定を試してみた
【SCSK技術者によるブログ】Sysdigと組み合わせて効果的なソリューションのご紹介 ~ポリシーエンジン編~
【SCSK技術者によるブログ】Sysdigの脅威検知はFalcoだけじゃない ~AWSサインインなりすまし検知編~
【SCSK技術者によるブログ】Sysdig SecureのRisks機能を試してみた