検知コンテンツ あなたのスタックへ。

署名済みで、実エンジンで検証済み、パックごとにライセンスが明確なフィード,既にお使いのSIEM、firewall、DNS、threat intelプラットフォームに差し込むだけ。各パックは個別販売、鍵は1つ。

今月:実サンプルから鍛え上げた70の新規マルウェアファミリー。

実エンジン
全ルールがコンパイル、linterではない
誤検知0
数千件のクリーンファイルのコーパスで
Playbook
全エンジンに、クロスエンジンで連携
12パック
鍵1つ · Ed25519署名

まずは基本から。あるいは全部を半額で。

見やすさのため月額表示、請求は年払い。どれを選んでも鍵は1つ。

基本バンドル

Sigma + YARA

ニーズの90%をカバーする2つのフィード:振る舞い (SIEM) + ファイル/マルウェア。

549€/月
6,588€(税別)/ 年 · 年払い
個別購入で698€−1,500€
購読する · Sigma + YARA
  • 6,700+ Sigma (SPL/KQL/ECS/AQL) + 17,000+ YARA
  • 全ルールをコンパイル検証、クリーンコーパスで誤検知0
  • CACAO 2.0 playbook、クロスエンジン連携、継続更新
最もお得 · −50%Complete バンドル

カタログ全部

12パックをまとめて、鍵は1つ。個別価格の半額で総合カバー。

2,000€/月
1,990€ / 月 · 年一括請求、23,880€(税別)
個別購入で48,800€24,800€お得 · −50%
購読する · Complete
  • Sigma、YARA、IOC、NIDS、Cloud-Native、Nuclei
  • WAF、SAST、Policy-as-code、osquery、Velociraptor、LLM Red-Team
  • 各エンジンにCACAO 2.0 playbook、クロスエンジン連携
  • 毎月新規オリジナルファミリー
  • 鍵1つ、同期スクリプト1つ、全エンジン

または、パックごとにカバー範囲を組み立て。

月額表示、年払い。各パックにCACAO 2.0調査playbookを同梱、クロスエンジン連携。

監査人の前で通用する検知

各サブスクリプションには、NIS2 と ReCyF の要件ごとのカバレッジマップ、OSCAL エクスポート、GRC を事前入力するコネクタが含まれます。検知と証拠を同じ流れで。ギャップを示した設計上のカバレッジであり、認証ではありません。最終判断は CISO が行います。

7,000+ 件のSigmaルール
15 % 自社で鍛造

すぐ使える SIEM 検知:各ルールを実エンジンで検証(誤検知0ゲート)。Splunk・Sentinel・Elastic・CrowdStrike・Panther 向けに変換済みで提供、NIS2/ReCyF にマッピング。

349 €/月
年一括請求、4,188€(税別)
購読する
19,500+ 件のYARAルール
38 % 自社で鍛造

ファイル・マルウェア検知。各ルールを実エンジンでコンパイル検証、ライセンス確認済み。EDR・DFIR・メールゲートウェイ向け。NIS2/ReCyF マッピングで提供。

349 €/月
年一括請求、4,188€(税別)
購読する
3,589,000+ 件の指標

集約された侵害指標(IP・ドメイン・URL・ハッシュ)。スタックにそのまま組み込み可能。マルチ形式:CSV、STIX 2.1、MISP、ブロックリスト、RPZ。

349 €/月
年一括請求、4,188€(税別)
購読する
NIDS Suricata詳しく見る
63,182 件のルール

Suricata 向けネットワーク検知(IDS/IPS)。各ルールを実エンジンで検証、ライセンスをフィルタ(ET OPEN と MIT ソース)。NIS2/ReCyF マッピングで提供。

349 €/月
年一括請求、4,188€(税別)
購読する
435 件のルール
3 % 自社で鍛造

コンテナ/Kubernetes/Linux のランタイム検知(Falco、実エンジンで検証)とクラウド監査(K8s、AWS CloudTrail、Okta、GCP)。NIS2/ReCyF マッピングで提供。

349 €/月
年一括請求、4,188€(税別)
購読する
86,000+ テンプレート

露出した脆弱性の検知。実エンジンでテストし、実際に悪用されているものを優先(CVE・CISA KEV・EPSS を結合)。KEV Rapid-Response バンドル同梱。

349 €/月
年一括請求、4,188€(税別)
購読する
31,000+ プロンプト · 8バンドル
57 % 自社で鍛造

LLMアプリをテストするための防御的な敵対的プロンプト31,000+件(インジェクション、ジェイルブレイク、PII漏洩、有害性、過剰なエージェンシー、誤情報、DoS)。OWASP LLM Top 10、EU AI Act(附属書IV)、MITRE ATLAS、NISTに対応。garak/promptfooでオンプレ再生。約50%が自社オリジナル。

349 €/月
年一括請求、4,188€(税別)
購読する
Policy-as-code詳しく見る
2,590+ ポリシー · 16 フレームワーク · 31 バンドル

実エンジンで検証した OPA/Rego ポリシー。フレームワーク別にマッピング(CIS、NIST、ISO 27001、NIS2、DORA…)。コンプライアンスのカバレッジマップとギャップを OSCAL でエクスポート可能。

349 €/月
年一括請求、4,188€(税別)
購読する
1,200+ ルール · うち 700+ CVE 仮想パッチ
56 % 自社で鍛造

Web アプリケーションファイアウォール(OWASP CRS)を実 Coraza エンジンでテスト、技術別の誤検知対策チューニング付き。さらに 700+ の仮想パッチが遮断した正確な CVE を特定。

349 €/月
年一括請求、4,188€(税別)
購読する
960+ ルール · 1,371 シークレット · CWE/OWASP
7 % 自社で鍛造

実エンジンで検証した静的コード解析。ファイル単位でライセンス確認、CWE/OWASP にマッピング。さらに 1,371 のシークレットパターンと自社ルール。NIS2 のセキュア開発をカバー。

349 €/月
年一括請求、4,188€(税別)
購読する
1,550+ クエリ · ATT&CK · Linux/macOS/Windows · CIS
18 % 自社で鍛造

実際の osquery スキーマに対して検証したエンドポイントハンティング(全テーブルが存在)。ATT&CK にマッピング、マルチ OS(Linux/macOS/Windows)と CIS ベンチマーク対応。

349 €/月
年一括請求、4,188€(税別)
購読する
460+ アーティファクト · 自社 YARA→VQL · ATT&CK
46 % 自社で鍛造

IR と脅威ハンティングのための VQL アーティファクト:フォレンジック収集とマルウェアハンティング(YARA を自社で VQL に変換)。ATT&CK マッピング。明確なライセンス。YARA パックとの DFIR バンドル。

349 €/月
年一括請求、4,188€(税別)
購読する

目安として、SOC Primeは1席あたり月249ドル、Proofpoint ET Proはセンサー1台あたり年間約900ドルです。ここではチーム単位の価格で、席数もセンサー数も制限しません。

Enterprise · 個別見積り

Enterprise

スケールするMSSP向け:マルチクライアント利用、オーダーメイド検知、SLA, フィードを自社サービスに組み込む場合はOEMライセンスも。

個別見積り
協議による拡張ライセンス
専門家に相談
  • マルチクライアント利用:ライセンス1つで管理下の全拠点
  • 協議によるOEM / 再配布ライセンス
  • あなたのスタック向けオーダーメイドルールを四半期ごとに
  • 新規ファミリーへの先行アクセス
  • 優先SLA + 時間制CISOの窓口
  • プライベートフィード / オンプレミラー

ライセンス1つで、全顧客を保護。

公式のsemgrep-rulesリポジトリは再販禁止です。私たちは各ソースのライセンスを検証した代替を構築しました, こっそりではなく、安全に提供します。マルチクライアント利用なら、Complete 1契約で管理下の全顧客を保護できます。

Complete23,880€ / 年
展開 · 40顧客600€ / 顧客
vs 時間制の検知エンジニア≈ 30,000€ / 年
総合カバー、月あたり50€ / 顧客 / 月

100個のリポジトリをクローンするのは難しくない。難しいのはその後だ。

01 · 検証済み

実エンジンで、linterではない

全ルールが実際に運用するエンジンでコンパイルし、クリーンコーパスで誤検知0のゲートを通過します。コンパイルできない、あるいはノイズを出すものはフィードに入りません。

02 · オリジナル

自社の独自リサーチ、毎月

ファミリーが実環境で動き出したら、私たちはそれを分析し、共有されるコードを軸に検知を鍛えます, 木曜には陳腐化するハッシュではありません。公開リポジトリでは見つからないコンテンツです。

03 · 連携

各エンジンにplaybook、クロスエンジン連携

各検知, Sigma、YARA、ネットワーク、クラウド、WAF、osquery、Velociraptor, はCACAO 2.0 playbookを備え、同じATT&CK手法に対する他の検知を8エンジン横断で突き合わせるステップを含みます。検知と対応をこう結びつけられるのは他にありません。

04 · コンプライアンス対応

あなたのルールを NIS2 と ReCyF の要件にマッピング

各サブスクリプションには、要件ごとのカバレッジマップ(NIS2、ReCyF)とギャップ一覧、読みやすいレポートと OSCAL エクスポート、そして API 経由で GRC(CISO Assistant)を事前入力するコネクタが付属します。これは設計上のカバレッジで、ギャップは正直に表示します。認証でも自動コンプライアンスでもなく、最終判断は CISO が行います。

デモパックをお試しください。無料です。

実際のパックをダウンロードし、あなたのSIEMでコンパイルできるか確かめ、カバー範囲を見極めてください。あとは必要なものを, 1パック、基本バンドル、あるいは半額で全部を。