何が起きたか
Google SecOpsは(2026年8月9日頃)Enterprise Plus顧客向けのThreat Hunt Agent(THA)のパブリックプレビューを発表しました。これはGemini-nativeエージェントで、YARA-L 2.0ハントクエリを自動生成し、証拠を収集し、履歴テレメトリ全体でプロアクティブな脅威ハントワークフローを実行し、複数日のアナリスト作業を数時間に短縮します。
なぜ重要か
Google傘下のトリアージ/調査コパイロットを超えてエージェンシック SOC推進を自動プロアクティブ脅威ハント業務に拡張し、これまで稀なシニアアナリスト向けに予約されていたワークフローを変更し、SOC人員配置/カバレッジ経済を変革します。
適用範囲
Google SecOps Enterprise Plus顧客がChronicle SIEMを実行している場合は、THAをパイロットすべきです。他のSOCプラットフォームベンダーはこの能力に対してベンチマークすべきです。