The Next Billion Users Will Not Be Human: Menlo Security Launches Industry’s First Browser Security Platform
Icon Rounded Closed - BRIX Templates

AI主導型企業向け Menlo AI Agent Security

AIエージェントのワークフローを保護し、エージェント活用に向けたデータを解放し、ブラウザエージェントを安全に有効化する

今すぐ視聴

AI主導型企業の課題:目に見えない脅威、過失によるデータ漏洩、そしてアクセスできないデータ

自律型エージェントの導入規模拡大や、ChromeやEdgeなどの一般的なブラウザ、ChatGPT AtlasやPerplexity CometといったAI特化型ブラウザでの統合型ブラウザエージェントの有効化を検討する際、企業は3つの主要な課題に直面します。セキュリティチームの課題:

  • AIエージェントを明確に標的とする新たな脅威ベクトルからの防御
  • 完全な自律型エージェントと統合型ブラウザエージェントの双方における機密データ漏洩の防止
  • データが不足するAIエージェントに対し、APIが欠如したインターフェースの背後に閉じ込められたデータへのアクセスを提供

機械的なデータ取り込み(Machine Ingestion)の脆弱性:

AIエージェントには人間のような警戒心がなく、Webコードを文字通りに解釈します。悪意のある攻撃者は、「目に見えない」プロンプトインジェクションや汚染データをWebサイトのHTML内に隠してエージェントのロジックを乗っ取り、信頼されたツールを、アカウント乗っ取り、マルウェア配信、データ流出、認証情報窃取の経路へと変貌させます。

APIの罠と技術的負債:

企業データの大半は、適切なAPIが欠如したWebアプリケーション内に存在しています。このデータをAIエージェントで利用可能にするため、企業は高コストで長期にわたるアプリケーションのモダナイゼーションに直面します。

運用面の停滞:

AIエージェントをERP、CRM、社内ポータルといったSaaSおよびイントラネットのアプリケーションに安全かつ普遍的に接続する手段がなければ、企業は最も価値ある過去のデータを大規模に活用することができません。

単一のランタイム。2つの戦略的ミッション:
エージェントの保護と、エージェントへのデータ提供

AIワークフォースを保護し、APIが欠如したWebアプリケーションに閉じ込められたデータを解放することで、企業がAI導入を迅速に拡大できるよう支援します。

Menlo AI Agent Securityは、エージェント駆動型企業の基盤となるインフラストラクチャです。AIエージェントの大半はブラウザを世界へのポータルとして活用しており、その活動拠点はクラウドにあります。Menloは、AIブラウザツールの実行をMenlo Cloud内の管理されたランタイムに一元化し、グローバルなクラウドスケールでブラウザセッションをインスタンス化して保護します。これにより、AIワークフォースを外部リスクから守り、データ漏洩やデータ流出を防止して、自律型エージェントとブラウザ内エージェントの双方を保護します。同時にMenloは、Webアプリケーションへのアクセスを有効化する際のコスト、リスク、影響を最小限に抑えます。APIが欠如したアプリケーション内のデータを解放し、エージェントがビジネス目標の達成に必要なデータを取得できるようにすることで、継続的な価値の提供を実現します。

インフラストラクチャのボトルネックを解消し、クラウドスケールでエージェントを安全に展開することで、AIイノベーションを加速

Glowing neon search bar with the word 'Prompt' and sparkle icon over a purple and blue digital wave background.

自律型エージェントの安全な展開

MARSにより、企業はオープンWebに内在するリスクを引き継ぐことなく、自律型エージェントを導入できます。Menloは、エージェントとWeb間のすべてのやり取りをリモートクラウド環境に移行することで、間接プロンプトインジェクションなどの攻撃に対するプロアクティブな防御を提供します。コードが1行でも処理される前にDOMを無害化(サニタイズ)し、Menlo File Securityを使用して悪意のあるペイロードを排除することで、Menloは「信頼できない」Webコンテンツがエージェントのロジックに決して到達しないことを保証します。これにより、チームは絶対的なデータ主権を維持しつつ、企業の攻撃対象領域(アタックサーフェス)を一切拡大することなく、AIによる自動化を拡張できます。

Menlo Agent Runtime Securityは、は、プロキシやMCP統合を介して、あらゆるエージェントシステムから保護されたエージェントのブラウザセッションへの接続を提供します。その後、Menlo Cloud内の使い捨てコンテナで実行されるエージェントのブラウザセッションにセキュリティ制御を適用し、エアギャップによるセキュリティ、フィルタリング、監査、および封じ込めを提供します。

世界中で数百万のエージェント セッションを簡単にスケールする



Menlo Security のグローバルエラスティック クラウドインフラストラクチャは、数百万もの一時的なブラウザ セッションを同時に起動、管理、セキュア、セキュアするように設計されており、AI Agent セキュリティの基盤です。 エージェントは多くの場合、数十から数百の並行セッションを実行し、プランナー エージェントは、問題を解決するためにそれぞれ数百の Web サイトを参照する必要がある可能性のあるワーカー エージェントの群れを生成する可能性があります。エージェント導入の範囲がどのようなものであっても、当社の分散アーキテクチャにより、AI 従業員はパフォーマンスの低下やセキュリティのボトルネックを発生させることなく、世界中で無限にスケールできることが保証されます。

エージェントに貴重な企業データを提供


Menloは、多くの企業アプリケーションにおいてAPIが欠如したインターフェースの背後にあるデータと、エージェントを接続します。これにより、エージェントはオンプレミスのERPやCRMポータルなどの社内記録システム(Systems of Record)や、プレミアムニュースアーカイブなどの外部データソースと安全にやり取りできるようになります。Menloは、数年がかりの数百万ドル規模に及ぶアプリのモダナイゼーションプロジェクトを不要にし、AIの価値実現までの時間(Time to Value)を数か月から数日へと短縮します。

Menloは、アプリへのアクセスに必要なエージェントの権限を確立した後、エージェントのリクエストに応じてアプリのWebインターフェースへのセッションをインスタンス化します。 ビジュアルレンダリングを活用し、Menloはエージェントによるアプリケーションのナビゲーションとデータへのアクセスを促進します。エージェントが利用するすべてのデータが確実にポリシーに準拠するよう、データはエージェントに配信される前にMenloによって無害化(サニタイズ)されます。改ざん防止機能を備えた監査ログが、エージェントが実行したすべてのアクションを記録します。

AIによって形作られる現代の職場

生成AIの使用とリスクの分析:シャドーAI、データ流出、コンプライアンス、フィッシング、マルウェア

Thumbnail of a  report on How AI Is Shaping the Modern Workspace Japan

Menloがブラウザのセキュリティ保護に重点を置いている理由は、ほとんどの業務はブラウザ上で行われるから

レガシなセキュリティツールでは阻止できない攻撃を防ぎ、企業を保護し、アプリケーションへのセキュアアクセスを可能にするMenlo Securityが、世界中の組織から信頼されている理由をご覧ください。

「Menloは導入が簡単で、クラウド内で使用しているセキュリティと技術スタックともスムーズに統合できました。」

Alex Ooi

Digital Nasional Berhad(DNB)最高情報セキュリティ責任者

「Menloは全面的な透明性を備えているため、従業員は機能をまったく損うことなく、ウェブリソースをナビゲートできます。」

Premier Miton

英国を拠点とする投資管理会社

「…Synapxeはネイティブなユーザーエクスペリエンスに影響を与えることなく、悪意のある脅威からの資産の保護を可能にします。」

Synapxe

シンガポールのヘルステック機関

「仕事の遂行能力を下げることなく、ウェブベースの脅威からユーザーを保護する階層化されたアプローチを望んでいました。」

デイン・ジエリンスキー氏

ジェイコブソン・ホールディングス、情報セキュリティマネージャー

「プラットフォームのおかげで復旧作業が減り、パッチの負担も軽減されました。」

アラン・ゴー氏

M1コミュニケーションズ、最高情報責任者

「Menlo Securityは、感染を検出して駆除するだけでなく、マルウェア感染の可能性をなくすのにも役立っています。」

関口 幸一氏

東京海上ディーアール株式会 ICT企画ユニットリーダー

「以前は、すべての潜在的なマルウェア問題を手動で調査する必要がありましたが、今では、Menloセキュアクラウドブラウザのおかげで、私の仕事はずっと楽になりました。」

フランソワ・ガッサー

 ゲスゲン原子力発電所、ITセキュリティオフィサー

「Menloは、インターネット上に蔓延するすべての未知のリスクに対処してくれます。」

トップクレジットカード発行会社

シニア・サイバーセキュリティ・アーキテクト

「ゼロクライアント、簡単なスケーリング、クラウドプロビジョニングとアプライアンス。」

Karl Kemp

情報セキュリティ責任者

「Menloセキュアクラウドブラウザで、世界中のユーザーが同じ透過的なエクスペリエンスと厳格な保護を確実に得られるスケーラビリティを実現しました。」

「[Menloのおかげで] ますます分散化の進むITインフラストラクチャで手動でポリシーを適用したり、更新したりする必要がなくなりました。」

フォーチュン100の金融サービス企業

「Menloは、ユーザーのネイティブなメールエクスペリエンスに影響を与えることなく、リンクや添付ファイルに埋め込まれたメールベースのマルウェアから保護してくれます。」

Fortune 50 グローバル投資会社

エージェント型企業の実現

「目に見えない」Web脅威がAIエージェントに到達する前の無力化から、保護されたブラウザアシスタントとの対話によるユーザーの生産性向上、エージェントが利用するための数十年昔の記録システムからのデータ解放まで、Menlo AI Agent Securityはお客様のAI展開戦略を強力に推進するように設計されています。

Glowing digital cloud made of data points with cybersecurity and sparkle icons, set against a dark futuristic background.

エージェントによる悪意のあるコンテンツの取り込み防止

エージェントは、有効なデータと、HTMLやファイルに隠された「目に見えない」コマンドやマルウェアを区別できません。MARSは、すべてのエージェントセッションをリモートのクラウドコンテナであるMenlo Cloud内で実行し、処理を行う前にDOMから隠しプロンプトや悪意のあるスクリプトを排除します。統合されたファイル無害化機能により、PDFやスプレッドシートなどのドキュメント内の脅威を無力化します。Menloを利用することで、エージェントのゴールハイジャックやマルウェア感染のリスクを負うことなく、エージェントはオープンWebからクリーンなデータを安全に取り込むことができます。その結果、組織は自社のロジックが侵害されたり、アクセスが武器化されたりすることはないという確信を持って、AIワークフローを積極的に拡大させることができます。

MenloがAIデータの取り込みをどのように保護するか

内部アプリケーションへのエージェントアクセスの制御

「データに飢えた(Data-hungry)」エージェントは、多くの場合において過剰な特権アクセスで動作します。そのため、エージェントが侵害された場合のラテラルムーブメント(横展開)、割り当てられたタスク外でのデータスクレイピング、上流サーバーの汚染といったリスクが生じます。Menloは最小権限アクセス(Least-Privileged Access)を適用し、エージェントのアクセス範囲を割り当てられた特定のタスクへと厳格に制限します。汚染を防ぐためにエージェントとアプリケーションサーバー間をエアギャップで分離し、双方向のDLPを適用して機密データの流出をブロックし、ファイル内の悪意のあるコンテンツの送信を阻止します。これにより、エージェントが指定された機能のみを実行することを担保しつつ、侵害されたエージェントが機密性の高い内部システムへと移動するのを防ぐことができます。

Menlo Secure Application Accessについてもっと詳しく
Digital illustration showing multiple glowing purple and blue lines converging on a futuristic circuit board background with a hexagonal icon depicting a clean, error-free webpage.
Man wearing glasses working at a desk with two large monitors displaying code and digital interfaces.

APIが欠如したアプリケーションへのエージェントアクセスの有効化

開発者にとっての目標は、エージェントが企業のあらゆるデータにアクセスし、タスクを効果的に実行できるようにすることです。しかし、企業システムの80%には最新のAPIが存在しておらず、開発チームは数か月に及ぶ開発プロジェクトや脆弱なスクレイパーの使用を余儀なくされています。Menloは、UIの変更に強いインテリジェントなビジュアルレンダリングを使用してWeb UIをナビゲートし、アプリケーションの更新中も自律型ワークフローが途切れないようにします。Menlo AI Agent Securityを導入することでバックエンドのリファクタリングが不要になるため、展開が迅速化し、AIプロジェクトをわずか数日で本番環境へと移行できます。

Menloによるレガシーデータ接続の有効化について学ぶ

ブラウザエージェントが認識し、使用するものを管理する

Microsoft CopilotやGoogle Geminiなどの統合型ブラウザアシスタントは、ブラウザのタブに直接アクセスできる特権を持った管理外のエージェントとして機能するため、独自のコードや機密性の高いPIIに対するサイレントなデータ流出ベクトルを生み出します。Menloは、AIを活用したデータマスキングを適用して機密情報をリアルタイムで保護し、双方向のファイルセキュリティによってダウンロード内の悪意のあるコンテンツを無力化します。「目に見えない」プロンプトインジェクションをブロックし、ローカルガバナンスを適用することで、Menloはデータ主権を損なったり上流システムを汚染するリスクを負うことなく、組織がAIアシスタントを通じて効率性を追求できるようにします。

Windows desktop showing Microsoft Edge browser with Bing search and Google Gemini interfaces, including Microsoft Copilot sidebar and Gemini Side Panel with options like 'Summarize news article' and 'Analyze Image'.
Partial view of a special report page featuring a table of data with years ranging from 2009 to 2015 and a magnified circular section highlighting data for 2009 and 2010 with asterisks redacting protected content.

エージェントによるデータ流出の防止

AIエージェントは設計上、タスクの遂行のみを愚直に追求します。PIIのスクレイピングや認証情報の収集、社内Wikiからの企業秘密の抽出がタスク遂行に役立つとエージェントが判断した場合、それらを盲目的に実行してしまうため、データ流出の重大なリスクが生じます。Menlo AI Adaptive DLPは、エージェントとそのデータソースの間に介在し、エージェントがアクセスする前に、企業IPを含むあらゆる機密データをマスキングします。エージェントはページ上やファイル内の残りのデータを引き続きフル活用できるため、生産性を維持し、タスクに集中することが可能です。

詳細はこちら AI Adaptive DLP

FAQ

あなたが抱える、その「疑問」への答え

別の質問がありますか?
お問い合わせはこちら
White rounded Arrow pointing Up to the right diagonaly
既存のセキュリティツールがAIワークフォースの保護に不十分な理由とは?
Violet Plus Mark

レガシーなセキュリティツールは主に「人間レベルのスピード」での対話を前提に設計されており、AIエージェントが動作するヘッドレス環境に対しては「盲目」です。これらのツールは、エージェントのM2M(マシン・ツー・マシン)ロジックを検査することも、CopilotやGeminiのような統合サイドバーによる特権的かつ管理外のアクティビティを監視することもできません。

Menlo AI Agent SecurityはAIワークフローに遅延(レイテンシ)を発生させますか?
Violet Plus Mark

Menloは、ブラウザセッションを即座に立ち上げるよう設計されたグローバルなエラスティック・クラウドインフラストラクチャをすでに構築しています。つまりMenloは、数秒から数時間続く数百万もの一時的なエージェントセッションを、いかなるパフォーマンス低下も引き起こすことなくグローバルにサポートできます。この高性能インフラストラクチャは、悪意のあるコードを100%吸収しつつ、クリーンで無害化(サニタイズ)されたデータを機械のスピードでAIに配信するよう構築されています。

「間接プロンプトインジェクション」はAIエージェントにどのような脅威をもたらしますか?
Violet Plus Mark

間接プロンプトインジェクションは、人間のユーザーには見えないものの、AIには「優先度の高い指示」として解釈される悪意のあるコマンドを、攻撃者がWebページのHTMLやデータ内に隠すことで発生します。これにより、ユーザーが気づかないうちにエージェントが「騙され」、開いているタブからセッションCookieや機密データを流出(抜き取り)させられてしまいます。

Menlo Securityが実現する「保護」の全貌

製品ツアー

製品ツアーで、Menlo製品がセキュアなアプリアクセスを可能にし、巧妙な攻撃をブロックし、ブラウジングセッションに関する重要な洞察を提供する仕組みをご確認ください。

製品ツアー

Menlo Securityが実現する「保護」の全貌

Menloが組織それぞれ独自のセキュリティ課題を解決するためにどのようにカスタマイズできるかをご覧ください。それぞれの担当チームの目標に合わせてカスタマイズされたデモをご用意し、現在のスタックをセキュアにし、ユーザーを保護する方法をご案内いたします。真にセキュアなブラウジングエクスペリエンスをワンクリックするだけで実現できます。

デモの予約
Mac laptop with Menlo Secure Application Access UI on screen