
New Relic、脆弱性管理ソリューション「Security RX」を提供開始
公開日:
New Relic株式会社は、アプリケーションやインフラストラクチャ環境の脆弱性をリアルタイムに管理するソリューション「New Relic Security RX」の提供を開始しました。アプリケーション版とインフラストラクチャ版を一般提供し、クラウド環境向けと自律型AI機能はパブリックプレビューとして公開します。近年、ゼロデイ脆弱性の悪用リスクが高まり、金融庁もリアルタイム監視や迅速なパッチ適用を要請しています。Security RXは、本番環境の動的コンテキストを活用して、優先順位付けから修正プルリクエストの自動生成までを一気通貫で支援します。
ポイント
- 1New Relicが「Security RX」を国内で提供開始し、脆弱性管理を一元化
- 2本番環境の実行データを基に、真に危険な脆弱性を自動で優先順位付け
- 3Autopilot連携でAIが修正プルリクエストを自動生成する機能はパブリックプレビュー
背景:サイバー脅威の変化とレジリエンスの課題
フロンティアAIの台頭により、未発見のゼロデイ脆弱性が短期間で大量に発掘され、サイバー攻撃に悪用されるリスクが急速に高まっています。金融庁は2024年10月の監督指針や2026年5月の要請で、24時間365日のリアルタイム監視や迅速なパッチ適用体制を求めています。しかし、従来の定期的なスキャンや静的な統制、一般的なCVE情報のみに依存した脆弱性管理では、優先順位付けの困難さや本番実行情報の欠如、修復・デプロイへの懸念といった課題がありました。
Security RXの特長:リスクベースの脆弱性管理
Security RXは、New Relicの既存のAPMやInfrastructureエージェント、クラウドインテグレーションを通じて収集されるデータを活用し、システム全体のセキュリティリスクを一元的に可視化・評価します。アプリケーション版は実行環境上で実際にメモリにロードされているライブラリの脆弱性をリアルタイムに検知し、インフラストラクチャ版はOSパッケージやミドルウェア層の脆弱性を常時監視します。クラウド版はAWS Security Hubなどの主要クラウドセキュリティツールと統合し、設定ミスや脅威イベントを統合管理します。
即時のリスク評価と自動優先順位付け
Security RXは、CVSSの技術的深刻度に加え、30日以内の悪用確率(EPSS)や実際の悪用実績(CISA KEV)を自動で照合し、対応すべき脆弱性の優先度を算出します。これにより、『今すぐ対応すべき真の危険リスク』のみを即座に特定できます。また、New Relic Teams機能との連携により、システムの所有チームをマッピングし、チーム単位での脆弱性や稼働状況の確認が可能です。Change Tracking機能では、セキュリティパッチのデプロイ前後におけるエラー率やパフォーマンスの変動をリアルタイムに計測し、二次障害のリスクを低減します。
Autopilotと連携した自律的な修復
Security RX Agentは、Security RXとNew RelicのSREエージェントであるNew Relic Autopilotが連携し、修復プロセス全体をAIで自律化する機能です。New Relicのデータベースが捉えている本番メモリ上の実行ライブラリバージョンや呼び出し経路、リアルタイムメトリクスなどの事実情報を自動的に抽出し、AIコーディングエージェントに直接引き渡します。GitHub CopilotやClaudeなどのAIが、自社アプリケーションの既存構造や依存関係に適合した修正提案を生成し、エンジニアはレビューと承認だけで対応できます。JiraやGitHub Issuesとの連携により、脆弱性の検出から修正プルリクエストの起票、ステータス同期までを自動化します。
Q&A
Q. Security RXとは何ですか?
A. アプリやインフラの脆弱性をリアルタイムに検知し、優先順位付けから修正までを支援するNew Relicのセキュリティソリューションです。
Q. 従来の脆弱性管理と何が違うのですか?
A. 本番環境で実際に実行されているライブラリの情報を使うため、本当に危険な脆弱性だけを優先して対応できます。
Q. AIはどのように脆弱性修正を支援するのですか?
A. 本番データに基づいたコンテキストをAIに渡し、自社コードに適合した修正プルリクエストを自動で生成します。
関連リンク

O!Productニュース編集部からのコメント
本番メモリ上で実際に動いているライブラリだけを見る優先順位付け、運用担当にはありがたいですね。修正プルリクの自動生成まで繋がると、対応待ちの棚卸しがだいぶ楽になりそうです。
引用元:PR TIMES
この記事の著者
O!Productニュース編集部
