検知コンテンツ あなたのスタックへ。
署名済みで、実エンジンで検証済み、パックごとにライセンスが明確なフィード,既にお使いのSIEM、firewall、DNS、threat intelプラットフォームに差し込むだけ。各パックは個別販売、鍵は1つ。
今月:実サンプルから鍛え上げた70の新規マルウェアファミリー。
まずは基本から。あるいは全部を半額で。
見やすさのため月額表示、請求は年払い。どれを選んでも鍵は1つ。
Sigma + YARA
ニーズの90%をカバーする2つのフィード:振る舞い (SIEM) + ファイル/マルウェア。
- ›6,700+ Sigma (SPL/KQL/ECS/AQL) + 17,000+ YARA
- ›全ルールをコンパイル検証、クリーンコーパスで誤検知0
- ›CACAO 2.0 playbook、クロスエンジン連携、継続更新
カタログ全部
12パックをまとめて、鍵は1つ。個別価格の半額で総合カバー。
- ✓Sigma、YARA、IOC、NIDS、Cloud-Native、Nuclei
- ✓WAF、SAST、Policy-as-code、osquery、Velociraptor、LLM Red-Team
- ✓各エンジンにCACAO 2.0 playbook、クロスエンジン連携
- ✓毎月新規オリジナルファミリー
- ✓鍵1つ、同期スクリプト1つ、全エンジン
または、パックごとにカバー範囲を組み立て。
月額表示、年払い。各パックにCACAO 2.0調査playbookを同梱、クロスエンジン連携。
監査人の前で通用する検知
各サブスクリプションには、NIS2 と ReCyF の要件ごとのカバレッジマップ、OSCAL エクスポート、GRC を事前入力するコネクタが含まれます。検知と証拠を同じ流れで。ギャップを示した設計上のカバレッジであり、認証ではありません。最終判断は CISO が行います。
すぐ使える SIEM 検知:各ルールを実エンジンで検証(誤検知0ゲート)。Splunk・Sentinel・Elastic・CrowdStrike・Panther 向けに変換済みで提供、NIS2/ReCyF にマッピング。
ファイル・マルウェア検知。各ルールを実エンジンでコンパイル検証、ライセンス確認済み。EDR・DFIR・メールゲートウェイ向け。NIS2/ReCyF マッピングで提供。
集約された侵害指標(IP・ドメイン・URL・ハッシュ)。スタックにそのまま組み込み可能。マルチ形式:CSV、STIX 2.1、MISP、ブロックリスト、RPZ。
Suricata 向けネットワーク検知(IDS/IPS)。各ルールを実エンジンで検証、ライセンスをフィルタ(ET OPEN と MIT ソース)。NIS2/ReCyF マッピングで提供。
コンテナ/Kubernetes/Linux のランタイム検知(Falco、実エンジンで検証)とクラウド監査(K8s、AWS CloudTrail、Okta、GCP)。NIS2/ReCyF マッピングで提供。
露出した脆弱性の検知。実エンジンでテストし、実際に悪用されているものを優先(CVE・CISA KEV・EPSS を結合)。KEV Rapid-Response バンドル同梱。
LLMアプリをテストするための防御的な敵対的プロンプト31,000+件(インジェクション、ジェイルブレイク、PII漏洩、有害性、過剰なエージェンシー、誤情報、DoS)。OWASP LLM Top 10、EU AI Act(附属書IV)、MITRE ATLAS、NISTに対応。garak/promptfooでオンプレ再生。約50%が自社オリジナル。
実エンジンで検証した OPA/Rego ポリシー。フレームワーク別にマッピング(CIS、NIST、ISO 27001、NIS2、DORA…)。コンプライアンスのカバレッジマップとギャップを OSCAL でエクスポート可能。
Web アプリケーションファイアウォール(OWASP CRS)を実 Coraza エンジンでテスト、技術別の誤検知対策チューニング付き。さらに 700+ の仮想パッチが遮断した正確な CVE を特定。
実エンジンで検証した静的コード解析。ファイル単位でライセンス確認、CWE/OWASP にマッピング。さらに 1,371 のシークレットパターンと自社ルール。NIS2 のセキュア開発をカバー。
目安として、SOC Primeは1席あたり月249ドル、Proofpoint ET Proはセンサー1台あたり年間約900ドルです。ここではチーム単位の価格で、席数もセンサー数も制限しません。
Enterprise
スケールするMSSP向け:マルチクライアント利用、オーダーメイド検知、SLA, フィードを自社サービスに組み込む場合はOEMライセンスも。
- ✓マルチクライアント利用:ライセンス1つで管理下の全拠点
- ✓協議によるOEM / 再配布ライセンス
- ✓あなたのスタック向けオーダーメイドルールを四半期ごとに
- ✓新規ファミリーへの先行アクセス
- ✓優先SLA + 時間制CISOの窓口
- ✓プライベートフィード / オンプレミラー
ライセンス1つで、全顧客を保護。
公式のsemgrep-rulesリポジトリは再販禁止です。私たちは各ソースのライセンスを検証した代替を構築しました, こっそりではなく、安全に提供します。マルチクライアント利用なら、Complete 1契約で管理下の全顧客を保護できます。
100個のリポジトリをクローンするのは難しくない。難しいのはその後だ。
実エンジンで、linterではない
全ルールが実際に運用するエンジンでコンパイルし、クリーンコーパスで誤検知0のゲートを通過します。コンパイルできない、あるいはノイズを出すものはフィードに入りません。
自社の独自リサーチ、毎月
ファミリーが実環境で動き出したら、私たちはそれを分析し、共有されるコードを軸に検知を鍛えます, 木曜には陳腐化するハッシュではありません。公開リポジトリでは見つからないコンテンツです。
各エンジンにplaybook、クロスエンジン連携
各検知, Sigma、YARA、ネットワーク、クラウド、WAF、osquery、Velociraptor, はCACAO 2.0 playbookを備え、同じATT&CK手法に対する他の検知を8エンジン横断で突き合わせるステップを含みます。検知と対応をこう結びつけられるのは他にありません。
あなたのルールを NIS2 と ReCyF の要件にマッピング
各サブスクリプションには、要件ごとのカバレッジマップ(NIS2、ReCyF)とギャップ一覧、読みやすいレポートと OSCAL エクスポート、そして API 経由で GRC(CISO Assistant)を事前入力するコネクタが付属します。これは設計上のカバレッジで、ギャップは正直に表示します。認証でも自動コンプライアンスでもなく、最終判断は CISO が行います。
デモパックをお試しください。無料です。
実際のパックをダウンロードし、あなたのSIEMでコンパイルできるか確かめ、カバー範囲を見極めてください。あとは必要なものを, 1パック、基本バンドル、あるいは半額で全部を。