
本記事では、Endpoint Agentic AI Securityを実現する Cortex AES と、AI Runtime Security を提供する Prisma AIRS の連携についてご紹介します。
はじめに
Cortex AESでは、Claude CodeやCursorなどのAI Coding Agentをはじめ、MCP Server、Plugin、Skillなど、エンドポイント上で利用されるAI関連コンポーネントを可視化し、リスクを把握・制御できます。
一方、AI Agentを企業で安全に利用するためには、どのAI Agentが利用されているかを把握するだけでなく、そのAgentがどのようなPromptやデータを扱い、どのような操作を行おうとしているかまで保護することが重要になります。
そこで活用できるのが、Cortex AESとPrisma AIRS AI Runtime Securityの連携です。
Cortex AESによるEndpoint側の可視化・制御と、Prisma AIRSによるAI Runtime Securityを組み合わせることで、AI Agentの実行環境から、そのAgentが扱うコンテンツまでを一連の流れで保護できます。
本記事では、この連携によってどのようなAgentic AI Securityを実現できるのかをご紹介します。
Cortex AES × Prisma AIRS連携とは
Cortex AESとPrisma AIRSは、それぞれ異なるレイヤーからAI Agentを保護します。
Cortex AESはEndpoint側を担当します。
AI AgentやMCP、Plugin、SkillなどをDiscoveryし、どのEndpointでどのAgentが利用されているのかを可視化します。さらにRuntime Policyを利用することで、Agentが実行するPromptやTool CallなどのイベントをEndpoint上でInterceptし、制御することができます。
一方、Prisma AIRSはAI Agentが扱うコンテンツ側を担当します。
Prompt Injection、Sensitive Data、Credential Leakage、Malicious URLなど、PromptやResponse、Tool Callに含まれるAI固有のリスクをSecurity Profileに基づいて検査します。
Prisma AIRSではAI/LLMアプリへの入出力やTool実行、データアクセスをリアルタイムに監視・制御できます。API InterceptではアプリからPrisma AIRSのAPIを呼び出し、Security Profileに基づいて入出力を判定する仕組みです。

Prisma AIRS側の設定
まずPrisma AIRS側で、Cortex AESからAI Runtime APIを利用するための設定を行います。
主に必要になるのは以下の3つです。
- Service Account 作成
- API Application / API Key 発行
- Security Profile 作成
Service Accountでは、Cortex AESがPrisma AIRSへ接続するためのClient ID / Client Secretを発行します。
設定方法は以前のPrisma AIRS Model Scanの記事にてご紹介しているので参考にしてください。
続いてAPI Key発行及び、Security Profile を作成します。こちらもAI Runtime Securityの記事にて紹介しております。

Cortex AES側の設定
続いてCortex AESの設定です。まずは先ほど作成した情報を利用してPrisma AIRSと接続します。
Settings > Integrations > Prisma AIRS を選択します。先ほど作成したService Accountの Client ID / Client Secret を設定します。
Connected 表示がされ接続完了すると、Prisma AIRS側で作成したAPI KeyやSecurity ProfileをCortex AESから参照できるようになります。

続いて接続したPrisma AIRSのSecurity Profileを参照するRuntime Policyを作成します。
Policies > AI Runtime > Create Policy を選択します。
Actionにて [Apply protection profile] を選択すると Prisma AIRS側で作成したAPI Key / Security Profileを参照できるようになりますので選択します。
これで Cortex AES Runtime Policy > Pirsma AIRS Security Profile を呼び出すポリシー作成は完了です。

動作確認
早速Claude Codeを使って動作確認をしていきます。
今回のAIRS側のProfileで検知するようにプロンプトを投げたところ、想定通りにブロックされました。
レスポンスの中に Blocked by Prisma AIRS の表示も確認できます。

先ほど作成した、Cortex AES Policy内でも Policy Hits のカウントが増えているのが分かります。
また、Agentic AI > AIDR 内でも記録されています。
AIDRは、AI Coding AgentのActivityをSession単位で可視化します。
Command実行やFile Access、MCP Tool Callなどに加え、BlockされたActionも同じSession上で確認できます。
「AI Agentが一連の処理で何を行ったのか 」をContextとともに把握できるため運用時には非常に便利な機能となっています。

最後にPrisma AIRS 側も確認します。
AI Runtime API > AI Session でも先ほどのClaude Codeからのセッションが記録されています。

まとめ
今回は、Cortex AESとPrisma AIRS AI Runtime Securityの連携についてご紹介しました。
この連携では、Prisma AIRSがAI AgentのPromptやTool Callなどを検査してAllow / Blockを判定し、Cortex AESがEndpoint側でイベントのInterceptやPolicy展開、Enforcement、可視化を担当します。
これにより、Cortex AESによるEndpoint Securityと、Prisma AIRSによる AI Runtime Security を組み合わせ、AI Agentの利用環境から実際に扱うコンテンツまで一連の流れで保護できます。
また、AgentやEndpointごとに個別のAI Security実装を行うのではなく、Runtime Policyとして一元的に展開できる点も、企業環境でAI Agentを利用するうえで大きなメリットです。
Endpoint上のAI Agentを可視化・制御するCortex AESと、AI固有のリスクを検査するPrisma AIRSを組み合わせられることは、Palo Alto NetworksのAgentic AI Securityにおける大きな強みの一つと言えます。
著者紹介
SB C&S株式会社
CISSP, NetSec Pro/SecOps Pro
横山 章太郎 -Shotaro Yokoyama-
