2024年12月

18

パッチ配信だけじゃない、HCLが語るこれで分かる「HCL BigFix」のすべて

IBM から HCLSoftware に移管されて丸5年が経った「HCL BigFix」。
HCL BigFix はさらなる進化を遂げ、従来からの強みであるパッチ配信のみならず、脆弱性を可視化して是正するプロセスも含み包括的なサイバーハイジーンソリューションとして高い評価を得ています。

今回は、エイチシーエル・ジャパン株式会社 HCLSoftware の BigFix セールスディレクターである鉄村季哉様に HCL BigFix のビジネス状況にどのような変化があったのか、どのように進化してきたのかなど、多岐にわたり話を伺いました。

対談者

【ゲスト】
エイチシーエル・ジャパン株式会社 HCLSoftware BigFix セールスディレクター
鉄村 季哉 様


【インタビュアー】
エヌアイシー・パートナーズ株式会社 技術企画本部 ソリューション企画部
松田 秀幸

※対談者情報は2024年12月18日時点


セキュリティの現状と HCL BigFix

高評価ポイントは、使いやすさ・正確性・セキュリティ

── HCL BigFix が IBM から HCLSoftware に移管されて丸5年が経ちました。HCL BigFix のビジネス状況を教えていただけますか。

鉄村:HCL BigFix は毎年右肩上がりの成長を続け、多くの企業様、業種でご導入いただいています。HCL BigFix は急速に技術革新を遂げ、特にセキュリティエリアでの強化が顕著でした。元々パッチ配信に強みを持っていましたが、EDR(Endpoint Detection and Response)、SIEM(Security Information and Event Management)、脆弱性管理など、セキュリティの様々な側面にも対応できるようになりました。ゼロトラストの強化やランサムウェアへの対策も進み、最新のセキュリティパッチを適用することで外部からの攻撃を防ぎ、脆弱性を可視化して是正するプロセスも含まれています。これにより、HCL BigFix は単なるパッチ配信ツールではなく、包括的なサイバーハイジーンソリューションとして進化しています。

── このような進化を遂げる中で、特に印象的な事例があれば教えてください。

鉄村:自動車業界や家具製造業など、多くの企業が脆弱性管理機能に注目し、HCL BigFix を導入しています。テクノロジーソリューションの評価とレビューが掲載される Gartner Peer Insights においても ユーザーから高く評価 されています。特に 使いやすさ、正確性、セキュリティについては、他社の類似製品に勝る良い評価 をいただいています。

── HCLSoftware といえば、特に日本では Domino のユーザー様が多くてそのイメージが強いですが、HCL BigFix は HCLSoftware Japan のビジネスとしては現在どのような位置付けでしょうか。

鉄村:確かに Domino のイメージは強いと思います。しかし、Domino 以上に HCL BigFix も成長をしております。現時点では Domino と同等、または業種によっては Domino 以上に製品を導入してるお客様が多くなっています。

脆弱性を可視化して是正する

──「脆弱性の管理」という観点からも新しい機能が付加されたのですね。

鉄村:その通りです。ゼロトラストの強化やランサムウェアの高度化、ハイブリッドな環境への対応が課題となっています。HCL BigFix はこれらの課題に対するソリューションを提供しています。例えば、最新のセキュリティパッチを OS やアプリケーションに適用し、外部からの攻撃を防止します。また、脆弱性を可視化して是正するプロセスも含まれます。外部脅威が増え、インフラネットワーク端末に対してのアタックが多岐に渡ってくるのですが、その中で HCL BigFix ができることが衛生管理(サイバーハイジーン) です。管理されている端末に対して最新のセキュリティパッチをあてて、それが OS であったりアプリレベルで最大限、外部からのアタックを防止します。とはいえ、ゼロトラストであっても必ず悪さをするものです。セキュリティホールを突いてアタックしてくるものがあるので、それも可視化して是正するというプロセスを踏めるのが HCL BigFix です。

── パッチ配信のみならず様々なセキュリティの課題も広まってきており、それに迅速に対応されているということだと思いますが、特に直近で印象的な事例はありますか。

鉄村:セキュリティ製品なのでお客様名は開示できませんが、例えば自動車業界で HCL BigFix の脆弱性管理機能に目をつけて導入していただいたり、大手の家具製造業様でも脆弱性診断に関心を持たれて導入していただいています。これらのお客様はいくつかの他社製品もご検討されていましたが、先程 Gartner Peer Insights でも HCL BigFix が特に評価されている使いやすさ、正確性、セキュリティーの観点から HCL BigFix を選ばれたとのことです。

他社製品も補完する強力なパッチ配信

業界一高いパッチ適用率を実現できる理由

── とはいえ HCL BigFix の最大の特長といえば、やはりパッチ配信・ソフトウェア配信でしょうか。

鉄村:HCL BigFix のパッチの適用率は、業界でも一番の適用率を誇っています。 その適用率は 98パーセントですが、言ってみれば「1回やれば1回であたる」。パッチをあてると簡単に言っても、うまくいかないことが多々あり、例えば他社のものでは大体6割程度と言われています。つまり約2回に1回程度は失敗しており、パッチ1つあてるだけでも多くの工数が必要になり無駄な時間が生じます。一方 HCL BigFix の場合、その ターゲットになったパッチに関しては必ずあてられる、完遂できる といったメリットがあります。

── その適用率 98パーセントをどのように実現しているのかを簡単にご説明いただけますか。

鉄村:通常ですと、管理サーバーからパッチをあてたい管理端末に対してあてにいく「プッシュ型」と呼ばれる手法が取られています。その失敗の理由としては、一度パッチをあてて失敗すればもう一度最初からやり直し、つまりゼロスクラッチになってしまうという仕組みであるためです。それに対し HCL BigFix の強みは、管理サーバーからのプッシュでありつつ、一方で端末には軽いエージェントを導入し、このエージェントがネットワークに繋がっていないオフライン時は何もせず、オンラインになった時点で必要なパッチを自律的に取りにいきます。これを「プル型」と言います。HCL BigFix はプル型・プッシュ型の双方向でコミュニケーションを取る ので、必ずパッチをあてられます。

── 端末がネットワークに繋がっていない時にプッシュだけしていても、いつまでもパッチ適用されない。しかし繋がった時に端末側からプルで自律的に取りに行くので、必ずパッチ配信作業が行われることになる、ということですね。

必ずパッチをあてる HCL BigFix の独自機能

鉄村:また他社製品にはない「帯域制御機能」があります。例えばパッチをひとつあてるにしても、場合によってはそのネットワークの環境が細くあてられないといったことも多々あります。HCL BigFix の場合だと 帯域制御機能を利用し、10 の帯域があるところにその 0.5 だけパッチのための道を確保する、というイメージです。

── それは例えば、在宅勤務で人によっては太い回線で契約してる人もいればそうじゃない人もいる。細い回線環境の人が仕事をしていたら突然パッチが配信されて、PC のパフォーマンスが急に落ちて仕事ができなくなる。そのようなことも解消できるのでしょうか。

鉄村:まさにおっしゃる通りです。本当に細いネットワークを使わざるを得ない場合でも、パッチをあてる道として帯域を確保しておけば、時間はかかってもしたとしても必ず完遂するというのが大きいと思います。

WSUS 廃止に対する HCL BigFix の強み

── マイクロソフト様は WSUS の廃止をアナウンスされていますが、HCLSoftware としてはこの点についてはいかがでしょうか。

鉄村:以前から、WSUS は必ずしも初回のパッチ適応ではあたりきれないことがありました。HCL BigFix ではプッシュ&プル型の構成となっておりますので、初回のパッチ適応で必ずあてられるということが大きな点です。その点で強みはありましたが、今回のマイクロソフト様の発表で、より一層 HCL BigFix の強みが生きてくるのではないかと思います。

引用

クラウドを介したシンプルなWindows管理を目指すビジョンの一環として、Microsoftは将来的にWindows Server Update Services (WSUS) を廃止する計画であることを発表しました。

引用元:Microsoft「Windows Blogs」|Windows Server Update Services (WSUS) の廃止

── Windows10 の EOS も 2025年10月に迫っていますが、HCL BigFix でこれに対応できるソリューションはありますか?

鉄村:Windows11 へのアップグレードには、HCL BigFix の OS展開機能で端末に容易に Windows11 をデプロイメントできます。また Windows10 の EOS以後もマイクロソフトの ESU に加入し利用を続けられるお客様に対しても、HCL BigFix が適切なパッチを提供しますので、ご安心ください。

脆弱性管理と修復

脆弱性の存在を可視化する

── いまお客様のニーズが特に高いソリューションとしては何が挙げられるでしょうか。

鉄村:冒頭でもお伝えした通り、脆弱性管理としても HCL BigFix に着目していただいております。管理されている端末に対して脆弱性があるかどうかを発見し、HCL BigFix を介して必要なセキュリティのパッチセキュリティプログラムをあてられる、というのが大きなポイントです。脆弱性の発見、それを是正するとなると2つのアクションが必要になります。例えば情報システム部が脆弱性を発見し、それをまた別の部隊が是正をするとなるのですが、HCL BigFix ですとこれらの垣根を超えて、HCL BigFix が脆弱性を発見し、それに対して適切なパッチがあればシームレスにそのままの流れで修正できます。

── HCL BigFix の脆弱性診断というのは、どの機能を使ってどういうことをするのでしょうか?

鉄村:CyberFOCUS Analytics という機能があります。これは、端末の脆弱性を発見し、それに対して適切なセキュリティパッチプログラムを提供するものです。管理されている端末で、どの脆弱性を帯びているかをグラフとして可視化 して、管理されている方でも容易に何の脆弱性を帯びているのかを発見でき、それに応じて必要なパッチをあてていただけます。MITRE APT や CISA KEV の情報と連携し、管理しているエンドポイントの脆弱性をマッピングし、脅威種類の一覧、パッチ適用が過ぎている日数の把握、深刻度の把握、脆弱性評価などが可能となります。

CISAによる既知の悪用された脆弱性を示すチャート
CyberFOCUS Analytics 機能で CISA による既知の悪用された脆弱性を簡単に把握できる。
(画像クリックで拡大)
CyberFOCUS Analytics の特長

  • 管理端末の脆弱性を可視化し、パッチの優先順位をつける。
  • エンドポイント端末に脆弱性可否を確認することによりリスクマネージメントを改善

他社製品と連携し脆弱性の「発見」と「是正」をシームレスに

鉄村:あわせて Insight for Vulnerability Remediation(以下IVR)があります。こちらは他社の脆弱性診断ツールと連携し、そのツールが検知・発見した脆弱性を適切なパッチを適用する機能です。Tenable、Qualys、Rapid7 の3製品の脆弱性診断ツールに対応しています。これらの製品は端末の脆弱性の発見・検知はしますが、その後是正するためには「自らマニュアルで対応してくださいね」となります。しかし HCL BigFix は、これらの脆弱性診断ツールが検知・発見した脆弱性に対して連携し、適切なセキュリティパッチをあてて、本来あるべき姿にします。

BigFix Insights Data Analytics Platform
Insight for Vulnerability Remediation は Tenable、Qualys、Rapid7 に対応
(画像クリックで拡大)
Insight for Vulnerability Remediation の特長

  • 脆弱性診断ツール(Tenable、Qualys、Rapid7)との連携
  • 脆弱性診断ツールが検知した脆弱性を BigFix が是正

鉄村:HCL BigFix IVR は、脆弱性診断ツールとの連携を容易にし、セキュリティ管理の効率を大幅に向上させます。脆弱性診断ツールが検出した脆弱性情報を自動的に HCL BigFix に取り込み、該当するデバイスに対して適切なパッチを迅速かつ正確に適用することが可能です。これにより、脆弱性対応の時間を短縮し、セキュリティリスクを効果的に軽減 できます。

── つまり、脆弱性を可視化し、また診断をするだけではなく、その修復までを一気通貫で行える、ということでしょうか。

鉄村:はい、その通りです。

── 今お話しいただいた IVR もですが、HCL BigFix は他社製品と連携したり、お客様が競合製品だと思ってるものは実は競合ではなく、お互いのできることできないことを上手く組み合わせるというような使い方ができますね。その観点で良い事例などあるでしょうか。

鉄村:お客様からよく「国産の資産管理ツールの名前はよく耳にします」と言われます。HCL BigFix は確かにそれらの製品とバッティングする部分はありますが、それらが提供していない機能も持っています。よって HCL BigFix と 連携してさらに効果を発揮できる ということもあります。例えばその「国産の資産管理ツール」は、ソフトウェア、ハードウェアネットワーキングの可視化などはできてもパッチ提供はできません。しかしその後にはパッチの提供も行わなければなりません。その際に、例えば Microsoft WSUS(Windows Server Update Services)であったり MCM(Microsoft Configuration Manager)を使用します。しかし冒頭でお話した通りこちらの製品群はパッチの適用率があまりよくないので、その点を補完すべくパッチ配信は HCL BigFix を利用するというお客様もいらっしゃいます。

── なるほど。例えば他社製品を使っているから HCL BigFix を使う必要はないよ、というわけではないということですね。

鉄村:はい、そうです。他社製資産管理ツールのユーザー様にも、ぜひ HCL BigFix をご検討いただきたいと思います。

AI、MDM など、HCL BigFix の強化点

企業特有の問題点もカバーする HCL BigFix AEX

── HCL BigFix が搭載している AI機能について教えてください。

鉄村:HCL BigFix AEX(AI-driven Employee Experience)という機能があります。これは、ユーザーに対して会話式のスマートでインテリジェントなチャットボットを提供するものです。何か問題があればユーザーがわざわざヘルプデスクに問い合わせなくても自ら問題解決ができます。もちろんセキュリティの問題点をプロンプトで確認するという使い方もありますが、HCL BigFix のパスワードを変更したいといったことでもプロンプトを入力していただければ適切な回答が返ってきます。企業によっては企業特有の問題点であったり、雛形があるかと思います。HCL BigFix AEX を導入する前に、そのような 企業特有の問題点や雛形を事前に HCLSoftware がファインチューニング を行うので、いつでも企業の問題点に対して、質問に対して回答がその場で得られます。

HCL BigFix の全てを盛り込んだのが HCL BigFix Workspace

── ここまでの話には出てこなかったのですが、モバイルデバイス管理も HCL BigFix の機能としてはありますよね。

鉄村:ではここで HCL BigFix Workspace の話をさせてください。Workspace は、HCL BigFix の製品群のバンドルスイートです。HCL BigFix のすべてのライセンスをバンドルし、かつ MDM(Mobile Device Management)を行う HCL BigFix Mobile を付加したものです。 通常、端末というとPC端末やサーバーなどがメインになってくると思いますが、HCL BigFix Mobile で MDM機能を使うことによって、利用されているスマートデバイス、例えば iPhone や iPad、Android ベースのタブレットなども含めて管理ができるようになります。言ってみれば、Workspace が HCL BigFix の総決算 と言いますか、HCL BigFix が持っている全てのもののてんこ盛りです。

BigFix ライセンス体系表
ライセンスごとに備えている機能が異なるので、用途に応じた選択ができる。
(画像クリックで拡大)

── ひとつのベンダーのひとつの製品で、あらゆるエンドポイントを統合的に管理できると言えるのは、HCL BigFix だけなのでしょうか。

鉄村:はい、現時点では他にはないと思います。

── ありがとうございます。では最後に一言お願いいたします。

鉄村:HCL BigFix の最大の強みは、セキュリティ、コンプライアンス、資産管理など、エンドポイント管理に必要な機能をすべて持ち合わせている ことです。ぜひ今回の記事をお読みいただき興味をお持ちいただけたようであれば、何なりとエヌアイシーパートナーズ様、HCL までお問合せください。

まとめ

ここまで HCL BigFix について、HCLSoftware 鉄村様にお伺いしてきました。
最後に、HCL BigFix の特長となる強みをまとめます。

BigFixの強み

  1. セキュリティの強化
    • 脆弱性対応の迅速化:リアルタイムで脆弱性を特定し、必要なパッチを即時適用
    • 自動化によるヒューマンエラーの削減:エンドポイント全体に一貫したセキュリティポリシーを適用
  2. コンプライアンスの簡素化
    • 監査準備の効率化:エンドポイントの設定状況やソフトウェアの利用状況を継続的に監視し、必要なコンプライアンス要件を常に満たす状態を維持
    • 詳細なレポート生成:規制対応を証明するための正確でタイムリーなデータ提供
  3. 資産管理の最適化
    • リアルタイム可視化:ネットワークに接続されたすべてのエンドポイントを管理対象として即時に把握可能
    • ソフトウェアの最適化:使用状況の分析により、不要なライセンスコストを削減
  4. All-in-Oneの利便性
    • HCL BigFix は、これらすべての機能を単一プラットフォームで実現するため、複数ツールの導入が不要
    • 運用の簡素化、コスト削減、そして迅速な問題解決を可能にし、エンドポイント管理のあらゆるニーズに対応

このページを見ている人におすすめのページ

  1. HCL BigFix 製品紹介ページ

その他の記事

2025年02月26日

【参加レポート】「watsonx Tech Challenge 2024」に参加してきた

こんにちは。てくさぽブログメンバーの佐野です。 2025年2月12日・13日に、愛徳会主催(日本IBM共催)のイベント「watsonx Tech Challenge 2024」が IBM箱崎にて開催され、弊社ではソリューション推進部から5名とソリューション企画部から1名の合計6名が参加しました。 本記事では、イベントの様子をレポートいたします。 チーム写真撮影風景 目次 イベントの概要と参加のきっかけ イベント当日までの準備 イベント当日 感想・まとめ お問い合わせ イベントの概要と参加のきっかけ このイベントは、IBM watsonx を活用したビジネスを実現出来る技術者の育成を目的とした、ハッカソン/アイディアソンです。「地域課題解決(人口減少、少子高齢化、労働力不足)」「環境問題対策」「わくわく社会の実現」の3つのテーマに関連する課題を watsonx を使ってどのよう解決できるのかのアイディアをチームで検討し発表する場となります。また、スキルのキャッチアップとして月次で「watsonx.ai Dojo」が配信されており、そこでは、watsonx.ai の使い方や watsonx で何ができるか、といったことが説明されています。 実は NI+C P(弊社)はこのイベントのスポンサーなのですが、 「我々自身がお客様へ watsonx を提案する際にも "具体的にどのようなシーンで使えるのだろう?" ということを自分たちで考えてみる場としてチャレンジしてみよう!」 という思いで参加することにしました。 個人的には、「他の参加者の方々がどういうアイディアを持ってくるのかな?」という興味もありました。 イベントの案内ページには "事前準備不要" と表記されていたものの、上記のテーマを検討しアウトプットするための作業がとても正味1日だけで完成できるものではないと感じたため、事前準備としてテーマに沿った内容を検討しソリューションの内容を固めることにしました。 イベント当日までの準備 まずはテーマに沿った課題を抽出しその課題を watsonx でどう解決できるのか、その実装を検討することにします。幅広く意見が欲しかったので本部内のメンバーに声をかけテーマにおける課題感や実装アイディアを募集したところ、合計で19個の課題を集めることができたのですが、ここから苦戦します… 1つずつ内容を確認しペルソナとその課題、効果、ビジネス拡張性を定義していったのですが、ペルソナが「行政」や「被災者」という設定になり、当事者でない我々では課題の想像を膨らませるだけで、具体性が欠けて課題や効果がぼやけてしまったのです。また、調査を進めると実現しようとしていることの類似サービスが既に多く存在していることも判明し、「いろいろなサイトの情報をまとめる比較し最適なものをお勧めする」というような結論となります。そうなるとだれからどのようにお金をもらうのか?マネタイズの面も怪しくなってしまいます。 検討を重ねていくうちに時間が過ぎて1月末になり、イベントまでの残り2週間ではソリューションを固めるのは難しい状況となりました。そこで事前準備のゴールを変更し、「自分もしくは家族」または「取引先」といった身近な人をペルソナとした課題抽出をし、後は当日にディスカッションし内容を固めることにしました。 イベント当日 1日目 まず発表順の抽選がありました。結果、最初でも最後でもない3番手という、なかなかな(個人的にはホッとする)順番を引き当てました。 イベント期間中は各チーム毎に1部屋が割り当てられ、それぞれの部屋で最終準備をします。IBM様がテクニカルなフォローのため相談部屋で待機されていました。 我々は事前に洗い出しておいた課題を整理し、解決すべきモノとして「高齢者向けのサービス」に絞り、さらにディスカッションで発散と収束を繰り返し、最終的に発表内容を「地方に住む高齢の両親が安全・安心に暮らしているかをリモートから見守るサービス」に決定しました。この段階では事前準備の最初に検討したことも活かせており、某セキュリティ会社が類似の見守りサービスを提供していることは把握していましたが、観点やアプローチが異なるため十分ニーズがあり差別化できるものであると結論を出しました。 初日はここまでで時間切れとなり、発表資料は2日目に役割分担して作ることとし、解散となります。 ミーティング風景 2日目 発表資料に何を書くかは初日にプロットしてあるので、あとは資料を作るだけです。発表時間は7分しかないので、作りこむチャートは5枚に絞ります。 初日に役割分担を決めておいたこととメンバーそれぞれが事前に内容を考えてきてくれたこともあり、資料はすんなりと完成。内容も、十分にメッセージを伝えられる内容に仕上げられたと自負しています。 午後の発表に向け、朝に配布された青いシャツを着て準備万端、いよいよ発表の時です。 発表中の様子 私が発表を担当したのですが、なんと、発表時間を2分余らせるというひどい時間管理ミスをやらかしてしまいました。QAタイムも想定外の質問に苦戦し、反省しきりの状態でした… ともあれ、発表後はメンバー全員の緊張が解けて笑顔が見られるようになりました。 発表後のメンバーの様子 全チームトラブルもなくスムーズに発表が終わり、ついに採点です。 発表は失敗の自覚があったので「審査員の反応は悪くなかったけれど、真ん中ぐらいなんじゃないかな」とぼんやり考えていると、あっという間に結果発表の時間がやってきました。スポンサー賞、優秀賞、最優秀賞の順番で発表されていきます。(『』内は私の心情です) スポンサー賞(レノボ・ジャパン賞)・・・・・田中電機工業様チーム!『うちが一番可能性ありそうなのはこの賞だったけど違ったかー』 スポンサー賞(エヌアイシー・パートナーズ賞)・・・・・スカイウイル様チーム!『ここは…まあ、ないよね』 優秀賞・・・・・CSS様チーム!『うんうん。キントーンとの連携はユースケース多そうだった』 優秀賞・・・・・エヌアイシー・パートナーズチーム!『うんうん。。。え!まじで!!』 最優秀賞・・・・・オーイーシー様チーム!『うん。ここは発表資料が一番印象的だった』 という結果で、我々のチームは晴れて優秀賞をいただくことができました。受賞者の一言では適当なことを言っていた気がします。まったく覚えていません。 受賞の記念撮影を愛徳会会長の藤田さんとパシャリ。 愛徳会 藤田会長とNI+C Pチーム 感想・まとめ 今回、幸いにも「優秀賞」をいただくことができました。 私としては、自チームのよかったところは、今後の拡張性に可能性があるところかなぁと思います。他チームの発表内容も素晴らしかったので、かなり僅差だったのではないでしょうか。 ただ、最優秀賞のオーイーシー様においては、おそらく誰もが納得のダントツTOPでした。発表資料は事前に準備してきたものだと確信できるほどの出来で、事前準備の差が歴然でした。これは、イベント期間である1日のワーク時間をどう使うのかの考え方に差があったようです。また、チーム内での事前の課題検討で発表対象から外した課題(災害時の避難支援や自治体向けの企業誘致支援)をうまく深堀しているチームもあり、課題を捉えた後にいかに深堀りできるかが大事なんだとあらためて考えさせられました。 このように、他チームの発表を聞くことで自分たちができていたこと・できていなかったこと、今後改善できそうなことを学ぶことができ、大変有意義な機会となりました。メンバー全員、今回のイベントでは前向きな刺激を受けたようです。(以下メンバーの感想) 「Dojoでwatsonx.aiを勉強したがデモを作って発表にまで至らなかったのは残念だった。」 「テレワークが主体なので、オンサイトでチーム集ってまとまった時間の中ディスカッション、アウトプットすることが刺激になった。たまにはオンサイトでの共同作業をやりたい。」 「発表資料作成時間が限られている中、意見を出し合って効率的に作成できた。」 「テーマが大きすぎて自分事に捉え切れなかった。視点を変えることが大事だと学んだ。」 「IBM様の寸劇やオーイーシー様のEVA風発表資料のように、プレゼンテーションにも遊び心があると聞き手の印象が変わることを実感できた。」 「普段から情報のアンテナを張っておくことが重要であり、それをビジネスのヒントと捉え意識することで普段から良いアイディアが発想できそう。」 「他の要素との組み合わせ、その次のステップではどうなるのか?などモノゴトの周辺や先のことを融合させることでアイディアに厚みと説得力が加えられることが理解できた。」 イベントで各チームの発表内容を、守隨 佑果(しゅずい ゆか)様(https://shuzui-yuka.com/)がグラフィックレコーディングしてくださいました。事前情報なしの一発勝負でこれを作れるのは、「スゴイ!」の一言です。 守隨佑果さまのグラフィックレコーディング 今回のイベントに参加したことで、チームメンバー全員がよい経験を積むことができました。オンサイトでまとまった時間にみんなで作業したことで学ぶことも多くありました。この経験を今後の活動にも活かしていきます。 おまけ 2日目のお昼ご飯には、主催の愛徳会様が用意してくださった人形町今半の美味しいお弁当をいただきました。 人形町今半のお弁当 お問い合わせ エヌアイシー・パートナーズ株式会社技術企画本部E-Mail:nicp_support@NIandC.co.jp   .highlighter { background: linear-gradient(transparent 50%, #ffff52 90% 90%, transparent 90%); } .anchor{ display: block; margin-top:-20px; padding-top:40px; } .btn_A{ height:30px; } .btn_A a{ display:block; width:100%; height:100%; text-decoration: none; background:#eb6100; text-align:center; border:1px solid #FFFFFF; color:#FFFFFF; font-size:16px; border-radius:50px; -webkit-border-radius:50px; -moz-border-radius:50px; box-shadow:0px 0px 0px 4px #eb6100; transition: all 0.5s ease; } .btn_A a:hover{ background:#f56500; color:#999999; margin-left:0px; margin-top:0px; box-shadow:0px 0px 0px 4px #f56500; } .bigger { font-size: larger; }

2025年02月07日

【てくさぽBLOG】IBM watsonx Orchestrateを使ってみた(Part1)

公開日:2025-02-07 こんにちは。てくさぽBLOGメンバーの高村です。 早速ですが最近「AIエージェント」という言葉を耳にされませんか?ユーザーの入力に対してコミュニケーションを行い、適切な応答を返すシステムは「AIアシスタント」と呼ばれています。AIアシスタントの例としては、対話型AIチャットボットなどは日常生活で触れたことがある方もいらっしゃるのではないでしょうか。 この AIアシスタントですが、最近ではユーザーの問い合わせを理解し、自律的にタスクを実行できる「AIエージェント」へと進化しています。これにより、より複雑な問題も人間が介在することなく対応できるようになり、業務を効率的に遂行することが可能になります。 今回は、IBM watsonx製品群の AIエージェントを担う watsonx Orchestrate を検証し、その感想をご紹介します。 ※Part1(本記事)では、watsonx Orchestrate のご紹介と IBM Cloud版の watsonx Orchestrate のプロビジョニング、Part2(次回記事)では、生成AIスキルやプリビルドスキル、スキルを繋げたスキルフローを作成および検証した感想をご紹介します 目次 watsonx Orchestrateとは watsonx Orchestrateのプロビジョニング さいごに お問い合わせ watsonx Orchestrateとは まず、IBM watsonx製品群における watsonx Orchestrate の位置づけについてご紹介します。図のように、watsonx Orchestrate は AIアシスタントソリューションの中において生成AI で業務を効率化・自動化するAIエージェント製品です。 現状のIT環境では以下のような課題があり、ユーザーの作業効率が最大化できていません。 メールで見積もり依頼を受けて回答する場合、①メールツールで依頼を受け、②営業支援システム(SFA)に登録し、③見積もり作成ツールで見積もりを作成し、④再度メールツールで顧客に回答する、という手順となり、複数のシステムやツールをまたいで作業することでツールの操作に多くの時間が取られる ツール間で手作業でコピー&ペーストや書き起こしを行うことにより、データ入力に時間がかかるだけでなく入力ミスによる手戻りのリスクが発生する 使用頻度が低いシステムを利用する際、単純な作業にも関わらずマニュアルを読んで操作方法を確認する必要があり、取りかかるまでに時間がかかる このような課題に対し、watsonx Orchestrate ではチャットにやりたいことを入力するだけで複数のシステムにログインすることなく処理を実行し、生成AI を活用して効率的に業務を遂行することが可能です。 次に、watsonx Orchestrate の主な機能を簡単にご紹介します。 スキル watsonx Orchestrate はスキルと呼ばれる自動化の機能を呼び出します。スキルには大きく分けて以下の2種類があります。 プリビルドスキル 様々なアプリケーションと連携する30以上のアプリと1000近くのスキルがスキル・カタログとして製品に登録されており、すぐに利用することが可能です。 以下の画像はプリビルドスキルの一例です。 カスタムスキル  プリビルドスキルでは実現できない操作がある場合、 OpenAPI の仕様に準拠したサービスであれば、OpenAPI定義書を記述しスキルとして取り込むことが可能です。 以下の画像はカスタムスキルのインポート画面です。 スキルフロー 例えばチャットに「会議情報一覧を表示して」と入力すると、会議ツールのプリビルドスキルを呼び出して会議一覧を表示することができます。 しかし実際の業務で考えると、「会議情報一覧を表示してから、参加者へメールを招集をして」など複数のプロセスが含まれていることが多いと思います。そういった場合はプリビルドスキルやカスタムスキルを複数繋げて、一連のスキルとして実行できるスキルフローという機能を使用します。 以下の画像はスキルフローの作成画面です。会議ツール Webex の「List all meeting」スキルから会議参加者のメールアドレスを取得し、取得したメールアドレスを Gmail の「Send an email」スキルに繋げることで、自動でメールドラフトに宛先を入力することができます。 なお、2024年12月のアップデートでスキルフローに条件分岐を設定し、条件によって異なるスキルを実行することが可能になりました。例えば、会議に参加してほしい人のカレンダーの空き時間を確認し、条件分岐を用いて空き時間がある場合は会議情報を作成してメール送信したり、空き時間がない場合は、生成AIスキルを利用してメール文を作成しメールを送信する、といった使い方が考えられます。 生成AIスキル watsonx Orchestrate はスキルとして生成AI を活用することができます。 言語モデルを選択しプロンプトへ指示文を入力すると、文章が生成されます。例えば、「顧客情報に基づいて旅行プランを考えて」とチャットへ入力すると、生成AIスキルが呼び出され、顧客情報に基づいた旅行プランを作成してくれます。 チャット(レガシーチャット) 対話型でスキルを呼び出すチャット画面を提供します。 入力バーに呼び出すスキルのフレーズを入力するとスキルを開始します。今回は検証時期の関係でレガシーチャットを使用しますが、2024年12月に新機能の AIエージェントチャットが利用可能になり、今後は AIエージェントチャットへ機能拡張される予定です。 本記事ではご紹介していませんが、watsonx Orchestrate には他にも、AIチャットボットを作成する AIアシスタント・ビルダー機能や承認プロセスなどのワークフローを作成する機能も備わっています。 watsonx Orchestrateのプロビジョニング それではwatsonx Orchestrateのプロビジョニングを行ってみます! ※Part1 では watsonx Orchestrate のプロビジョニング、Part2 で実際にスキル、スキルフローを作成し検証を行います 検証環境について 今回の検証環境では、SaaS提供の IBM Cloud版の watsonx Orchestrate を利用します(他にはAWS版があります)。プランは "Essentialsプラン" と "Standardプラン" の2種類で、今回は Standardプランを利用します。 ※プランの違いについては、エヌアイシー・パートナーズ株式会社 技術企画本部(nicp_support@NIandC.co.jp)までお問い合わせください※IBM Cloud版の watsonx Orchestrate は IBM Cloud のサービスとして提供されるため、事前に IBM Cloudアカウントをご準備ください(本記事ではアカウント作成手順は省略します) watsonx Orchestrateのアクセス権限設定 watsonx Orchestrate をプロビジョニングするためには、まずアクセス権限の設定が必要です。IBM Cloud版の watsonx Orchestrate のアクセス権限は IBM Cloud の管理画面で設定します。設定はアカウントオーナー以外に以下の権限が付与されているユーザーが行えます。 「Identity and Access 対応サービス」の管理者ロールとマネージャーロール 「すべてのアカウント管理サービス」の管理者ロール ※詳細は「IBM Cloud - Assigning access to resources」(IBMサイト)をご確認ください それではアクセス権限を設定します。 IBMid で IBM Cloud へログインしホーム画面へアクセス メニューバーの「管理」から「アクセス(IAM)」をクリック IAMのメニューから「アクセスグループ」を選択し、権限を付与するアクセスグループをクリック(今回はアクセスグループに対して権限を設定) 「アクセス」タブで「アクセス権限の割り当て +」をクリック ポリシー作成画面でサービスの「watsonx Orchestrate」にチェックを入れ「次へ」をクリック アクセス権限の範囲画面で(今回は)「すべてのリソース」を選択し「次へ」をクリック 役割とアクションの画面で(今回は watsonx Orchestrate のすべての操作ができるようにするため)サービスアクセスを「管理者」、プラットフォームアクセスを「管理者」「Service Configuration Reader」「Key Manager」に設定し、「保存」をクリック※設定は環境ごとに適宜変更ください watsonx Orchestrateのサービスが追加されたことを確認 アクセス権限の設定は以上となります。 watsonx Orchestrateのプロビジョニング 次に、watsonx Orchestrate をプロビジョニングします。 IBM Cloudのメニューバーから「カタログ」をクリック カタログ画面の検索バーに「watsonx」と入力し、watsonx Orchestrateタイルをクリック 「標準プラン」を選択し「以下のご使用条件を読み、同意します」にチェックを入れ「作成」をクリック※2025年1月時点ではロケーションはダラスのみとなっています 1分程でプロビジョニングが完了し、以下の画面が表示されます。右側にプロビジョニングされたプランが表示されているのが確認できます。 (プラン確認後)「Launch watsonx Orchestrate」をクリックしてwatsonx OrchestrateのUI画面にアクセス watsonx Orchestrate の UI画面が表示されました! (日本語表記に変更する場合)画面右上のProfileをクリックし「Settings」をクリック 「Platform languages」タブで「Add a language」を選択し、"Default languages for all users" を「Japanese」に設定し「Save」をクリック デフォルト言語変更確認画面で「Confirm」をクリック メッセージボックスで「OK」をクリック 言語が日本語に変更されました。 左上のメニューバーをクリックすると、チャット機能、プリビルドスキルを作成するためのスキル・カタログ、生成AIスキルを作成するスキル・スタジオが備わっています。Part2 ではこれらの機能を使用してスキルを作成、検証していきます。 さいごに watsonx Orchestrate の概要紹介と watsonx Orchestrate のプロビジョニングを行いました。 IBM Cloud版の watsonx Orchestrate のアクセス権限はユーザーごとの設定も可能ですが、複数人使用する場合はアクセスグループを作成しグループごとに設定することをお勧めします。プロビジョニング自体はカタログ画面から作成をクリックし、数分で利用開始できました! Part2では、生成AIスキルとプリビルドスキルを作成し、一連のスキルフローを検証します。実業務の処理フローにより近い内容になりますので、どのような動きになるのか楽しみです。乞うご期待ください! お問い合わせ この記事に関するご質問は以下の宛先までご連絡ください。 エヌアイシー・パートナーズ株式会社技術企画本部E-mail:nicp_support@NIandC.co.jp   .highlighter { background: linear-gradient(transparent 50%, #ffff52 90% 90%, transparent 90%); } .anchor{ display: block; margin-top:-20px; padding-top:40px; } .btn_A{ height:30px; } .btn_A a{ display:block; width:100%; height:100%; text-decoration: none; background:#eb6100; text-align:center; border:1px solid #FFFFFF; color:#FFFFFF; font-size:16px; border-radius:50px; -webkit-border-radius:50px; -moz-border-radius:50px; box-shadow:0px 0px 0px 4px #eb6100; transition: all 0.5s ease; } .btn_A a:hover{ background:#f56500; color:#999999; margin-left:0px; margin-top:0px; box-shadow:0px 0px 0px 4px #f56500; } .bigger { font-size: larger; }

2024年12月26日

生成AIを活用してアプリケーション運用の簡素化と最適化を支援する「IBM Concert」

公開日:2024-12-26 世界の IT支出は増加の一途を辿っており、これに AI や最新の開発手法を組み合わせると、近い将来、企業が導入・開発するアプリケーションは爆発的な数量になることが予測されています。新たなテクノロジーは企業に革新をもたらすと同時に、複雑さももたらします。 この複雑なアプリケーションの運用・管理を効率化する方法として注目されているのが「生成AIの活用」です。 今回は、生成AI を活用した洞察で管理を強化し、オンプレミスやハイブリッドクラウド環境全体でアプリケーション運用の簡素化と最適化をサポートする「IBM Concert」をご紹介します。 目次 アプリケーション・ライフサイクル管理の大きな課題 アプリケーション・ライフサイクル管理とセキュリティ対策で必要なのはプロアクティブな対応 複雑なビジネス・アプリケーション管理でプロアクティブな対応を実現する「AIによる自動化」 生成AI駆動型のテクノロジー自動化プラットフォーム「IBM Concert」 IBM Concertの3つの特徴 まとめ お問い合わせ アプリケーション・ライフサイクル管理の大きな課題 ビジネス・アプリケーションは現在、柔軟なリソース配分ができるパブリッククラウドとコンプライアンスを自社でコントロールできるオンプレミス環境を組み合わせて利用するハイブリッドクラウド環境で展開することが主流になっており、今後さらに圧倒的な量のデータと依存関係、絡み合った相互接続や外部サービスとの連携を生み出すことが予測されるため、それらを管理するための様々なツールが必要とされています。 これらの「多すぎるデータ」「多すぎる環境」「多すぎるツール」がアプリケーション・ライフサイクル管理(ALM)の効率を低下させています。 ALM は、ソフトウェア・アプリケーションの構想、開発、デプロイ、管理、保守、および廃止のプロセスを指します。ALM では DevOps とビジネスの各チームがアプリケーション・ライフサイクル全体にわたって協力し合い、アプリケーションをデプロイして提供しており、そこには要件管理、コンピューター・プログラミング、ソフトウェア開発、ソフトウェア・テスト、保守、変更管理、継続的インテグレーション、プロジェクト管理などの多数の関連分野が含まれます。 一方で、ALMプロセスの導入においては大きく「効率的な拡張性」と「一貫した可視性」という2つの課題があります。これらは、ユーザーに継続的なサービスを提供しながらアプリケーションの複雑なシステム全体に更新、修正、新しいコードをデプロイする必要があるため、たいへん困難な作業です。 さらに、アプリケーションとワークロードがマルチクラウドおよびハイブリッドクラウド・プラットフォームに分散されていて、コンプライアンスなどのアプリケーション管理の重要な部分が特定の部門にサイロ化されている場合、それはさらに困難になります。サイロ化によりコンプライアンス、パフォーマンス、その他の重要な要素を維持しながらアプリケーションをリアルタイムで更新することは非常に難しくなる可能性があるからです。 そのため、これらの課題に対応し克服するには各部門を通した可視化と、さまざまな専門分野のチームおよびメンバーに洞察を提供する ALMソリューションを実装する必要があります。また、近年増え続けているサイバー攻撃へのリスクを最小化するためにアプリケーションのセキュリティ対策も欠かせません。 アプリケーション・ライフサイクル管理とセキュリティ対策で必要なのはプロアクティブな対応 企業にとって増えづけるアプリケーションの複雑な管理とセキュリティレベルを最適化し効率化するためには、「リアクティブ(受け身)」から「プロアクティブ(積極的)」な対応に移行をし、問題が発生する前に課題を認識し、対策を練っておくことが重要です。その際に留意すべきポイントとして次の3つが挙げられます。 1. 脆弱性管理の導入と強化 サイバー攻撃から重要な資産を守るためには、脆弱性の管理・対応は重要なテーマです。企業の IT資産の脆弱性を発見し、優先順位を付け、対処するために必要となる継続的なプロセスを導入し強化することで、「プロアクティブな脆弱性の発見と解決」「戦略的なリソース配分」「より一貫した脆弱性管理プロセス」が実現し、脆弱性管理において戦略的に対処しセキュリティ体制を強化することができます。 脆弱性管理には主に次の5つのプロセスがあります。 資産インベントリと脆弱性の評価 脆弱性の優先順位付け 脆弱性の解決 検証と監視 報告と改善 特に1と2は非常に重要なタスクでありプロアクティブに対処する必要があるにも関わらず、リソースに限りがある状況においては軽視されがちであるのが現状です。 2. コンプライアンス要件への対応 精査できないほどの膨大なデータ量に対してコンプライアンス管理を効率化し、リソースの使用を最小限に抑え、セキュリティを強化するためには、コンプライアンスへの影響を一元的に把握することできるアプリケーション・コンプライアンスの管理が必要です。アプリケーション、セキュリティ、およびコンプライアンスの各チーム間でのシームレスな連携が可能となることで、リスク管理とコンプライアンス対応に割く時間とコストを削減できます。 コンプライアンス要件に対応することは、同時にセキュリティ証明書とアプリケーションのパフォーマンスを効率的に管理することも意味します。企業がネットワークに配置されたすべてのセキュリティ証明書のライフサイクルを監視・管理するプロセスは、リリースされるソフトウェアの完全性と信頼性を保証するためにも重要です。 3. 電子証明書管理の自動化 この10年間、セキュリティ強化と危殆化(compromise)リスクの軽減を目的に「SSLサーバ証明書証明書」の有効期間は著しく短縮化の方向に進んでいます。米Google社から始まったこの動きは、2024年10月に米Apple社が現在最長398日の「SSLサーバ証明書証明書」の有効期間を数年かけて徐々に短縮し、2027年までに最大45日に短縮する投票草案を提出したことでさらに加速しました。 有効期間の短縮化はセキュリティ上のメリットがある一方で、頻繁に更新作業が必要となり、アプリケーション管理者の運用にとって大きな負担となります。SSLサーバ証明書の取得やインストール、更新などといった業務を更新のたびに実施する必要があり、有効期限の異なる SSLサーバ証明書を複数利用している場合には、更新作業漏れによる有効期限切れが発生することでサービス中断のリスクにつながる懸念もあります。 リスクを最小化するためには、電子証明書管理を自動化することが不可欠です。 複雑なビジネス・アプリケーション管理でプロアクティブな対応を実現する「AIによる自動化」 管理するアプリケーションの数が数十・数百となると、このようなポイントを人力で全て把握しタイムリーに対応することは非常に困難です。だからといって放置をすれば、セキュリティレベルが低下するだけでなく多くのリスクを抱え続けることとなります。 そこでこの状況を切り抜けるための方法として注目されているのが、生成AI を活用したアプリケーション管理の自動化です。 生成AI には、課題分類の改善、コード生成、自動修復システムの強化、コンテキスト対応の自動化、コードデバッグの高速化、提案の最適化、上質なドキュメントの生成、リバース・エンジニアリング機能、コードのリファクタリングなど、多くの潜在的なメリットがあります。 自律型IT運用によりオブザーバビリティー(可観測性)を強化することで、システムエンジニアは従来の ITヘルスメトリクスの監視に追われることから解放され、システム遅延、ネットワーク・トラフィック・メトリクス、ネットワーク飽和度、エラー率など、「ゴールデン・シグナル」といったアプリケーションの可用性に影響があるメトリックを把握できます。 また、セキュリティやコンプライアンスの領域でのデータ内異常の特定や過去の障害と対応方法などへの関連付けなどにも生成AI の活用は有用です。 生成AI駆動型のテクノロジー自動化プラットフォーム「IBM Concert」 ビジネス特化の AIソリューション「IBM watsonx」を搭載し、アプリケーション管理とテクノロジー運用を簡素化および最適化できる生成AI駆動型のテクノロジー自動化プラットフォームが「IBM Concert」です。 IBM Concert は、従来のアナリティクスと IBM watsonx の生成AI を組み合わせることで、運用の健全性に関する包括的な「インサイト(洞察)」を提供し、アプリケーションのライフサイクル全体にわたって重大なリスクを特定します。 具体的には、アプリケーション・データのインベントリ(ソース・コード・リポジトリ、イメージ、環境)を取り込みアプリケーション・トポロジを構築することで、異なるツール間で生成・サイロ化された膨大な量のデータを元に統合的な見える化および洞察を行います。また、多様な環境やツールセットにわたる複雑なデータを解釈し、さまざまなディメンションを通じて脆弱性(CVEなど)やコンプライアンスの問題、期限切れの証明書、パッケージのライセンスやバージョン管理の問題などに関連するリスクの優先順位付けと軽減、関連するアクションの推奨を行います。 図1. IBM Concertのユースケースと機能概要 IBM Concertの3つの特徴 Concert には、大きく次の3つの特徴があります。 1. 360度アリーナ・ビューによりアプリケーションを統合的に可視化 Concert は、既存の環境やツールセットとシームレスに接続し、生成AI(watsonx)でリアルタイムのデータと依存関係をマッピングすることで「360度ビュー」を提供します。さらに、アプリケーション・データ(ソース・コード・リポジトリ、イメージ、環境)を取り込み見える化とインパクト分析を行うことでアプリケーション・トポロジを構築し「アリーナ・ビュー」* を提供します。 これにより、脆弱性に関連するリスクや期限切れの証明書、パッケージのライセンスやバージョン管理、コンプライアンスの問題などを迅速に解決できます。 図2. アリーナ・ビュー *アリーナ・ビュー アリーナ・ビューは、現在のトポロジー(デプロイされたイメージ、ソース・レポジトリ、アプリケーション定義、環境、プライベート・アクセス・ポイント、および各エンティティ間の関係)をインタラクティブに表示します。オブジェクトの1つにカーソルを合わせるとその名前やその他の識別情報が表示され、依存関係がハイライトされます。また、フィルタリング機能を使い、アプリケーションに関連した情報のみを表示することも可能です。 2. ビジネス・インサイトを生成し問題解決を支援 Concert は、従来の分析と生成AI を組み合わせて運用の健全性に関する洞察を提供し、複雑なアプリケーション管理を省力化するとともに、アプリケーションのライフサイクル全体にわたる重大なリスクを特定します。 さまざまな環境のアプリケーションやツールセットからデータを引き出すことでアプリケーションを全方向から観測できるため、依存関係と接続を分析、リスクやコンプライアンス、費用、セキュリティなどにおける成果主導のビジネス・インサイト(洞察)を生成します。このインサイトを活用することで、アプリケーションの復旧時間を短縮することができます。 3. アプリケーションの状況を統合的に可視化しリスクや問題を把握し早期に意思決定できるように Concert に情報を集約し分析をすることで、アプリケーションに対する様々なリスクを早期に把握し対応することができます。 例えば、アプリケーションが持つ脆弱性への対応については、脆弱性とその影響範囲を把握することができ、リスクスコアに応じて自動的にチケットを起票しパッチを適用するといったアクションへ繋げることもできるため、対応にかかる時間を短縮できます。 証明書の管理についても同様に期限や対象を一元管理できるため、更新状況を把握しチケットシステムと連動させることで更新漏れを無くすことができます。また、設定したコンプライアンスポリシーに準拠しているかをスキャンすることで、コンプライアンス違反がどこで起きているのか、何が違反しているかを確認できます。 このように、Concert を活用することで多くのアプリケーションに対してのリスクを軽減し、早期に問題を解決することができるようになります。 まとめ エヌアイシー・パートナーズは、IBM ソフトウェアおよびハードウェアの認定ディストリビューターとして、IBM Concert も含めた watsonxシリーズのご支援が可能です。 「アプリケーション・ライフサイクル管理で悩んでいる」「AIを活用した自動化について知りたい」「watsonx.aiおよびwatsonxシリーズの理解を深めたい」 といったお悩みをお抱えのパートナー様は、お気軽にエヌアイシー・パートナーズへご相談ください。IBM製品の特徴や利点をお客様にわかりやすくご説明するとともに、IBM ソフトウェア・ハードウェアを組み合わせた、お客様・パートナー様のビジネスに最適なご提案をサポートいたします。 お問い合わせ この記事に関するお問い合せは以下のボタンよりお願いいたします。お問い合わせ   .highlighter { background: linear-gradient(transparent 50%, #ffff52 90% 90%, transparent 90%); } .anchor{ display: block; margin-top:-20px; padding-top:40px; } .btn_A{ height:30px; } .btn_A a{ display:block; width:100%; height:100%; text-decoration: none; background:#eb6100; text-align:center; border:1px solid #FFFFFF; color:#FFFFFF; font-size:16px; border-radius:50px; -webkit-border-radius:50px; -moz-border-radius:50px; box-shadow:0px 0px 0px 4px #eb6100; transition: all 0.5s ease; } .btn_A a:hover{ background:#f56500; color:#999999; margin-left:0px; margin-top:0px; box-shadow:0px 0px 0px 4px #f56500; } .bigger { font-size: larger; }

back to top