コンテンツにスキップ

CSIRT-Pro Documentation

CSIRT-Pro は、SOC や CSIRT のチーム向けに設計したクラウドネイティブな統合セキュリティプラットフォームです。

ログの取り込みから脅威検知、インシデント対応、自動化までを単一の基盤で提供します。

English version is available here.


主な機能

機能 説明
Search (検索) PRQL ベースのクエリ言語でログを検索し可視化する
Case Management (ケース管理) インシデントをスレッド形式で追跡し、類似ケース検索や AI 分析で調査を支援する
AI Investigate 自然言語でログとケースを横断調査する読み取り専用の AI アシスタント
Playbook (SOAR) ビジュアルフローエディタで検知から対応までの手順を定義し、ワークフロー実行基盤で実行する
Pipeline (ログ取り込み) さまざまなソースからログを取り込み、検索時にパースして保持する
UEBA (行動分析) スケジュール実行する検知 Playbook タスクを管理する
Dashboard (ダッシュボード) カスタム Dashboard でセキュリティ状況を把握する
Threat Intelligence (脅威情報) CVE 検索(NVD)、IOC 検索、MITRE ATT&CK
Integration (連携) カタログから連携アプリをカテゴリ別に有効化する

はじめての方へ

導入検討から実機での体験まで、次の順で読み進めると全体像をつかめます。

  1. CSIRT-Pro を選ぶ理由:特徴と強みを確認する
  2. クイックスタート:ログ取り込みから検索までを 10 分で体験する
  3. Splunk からの移行 / Elastic からの移行:既存 SIEM から移行する

ドキュメント構成

セクション 対象読者 内容
Why CSIRT-Pro 導入検討者 製品の特徴と SIEM 比較
Getting Started 新規ユーザー セットアップとクイックスタート
ユーザーガイド 全ユーザー 各機能の詳しい使い方
API リファレンス 開発者 REST API の仕様
セキュリティ 情報システム部門 セキュリティチェックシート