CSIRT-Pro Documentation
CSIRT-Pro は、SOC や CSIRT のチーム向けに設計したクラウドネイティブな統合セキュリティプラットフォームです。
ログの取り込みから脅威検知、インシデント対応、自動化までを単一の基盤で提供します。
English version is available here.
主な機能
| 機能 | 説明 |
|---|---|
| Search (検索) | PRQL ベースのクエリ言語でログを検索し可視化する |
| Case Management (ケース管理) | インシデントをスレッド形式で追跡し、類似ケース検索や AI 分析で調査を支援する |
| AI Investigate | 自然言語でログとケースを横断調査する読み取り専用の AI アシスタント |
| Playbook (SOAR) | ビジュアルフローエディタで検知から対応までの手順を定義し、ワークフロー実行基盤で実行する |
| Pipeline (ログ取り込み) | さまざまなソースからログを取り込み、検索時にパースして保持する |
| UEBA (行動分析) | スケジュール実行する検知 Playbook タスクを管理する |
| Dashboard (ダッシュボード) | カスタム Dashboard でセキュリティ状況を把握する |
| Threat Intelligence (脅威情報) | CVE 検索(NVD)、IOC 検索、MITRE ATT&CK |
| Integration (連携) | カタログから連携アプリをカテゴリ別に有効化する |
はじめての方へ
導入検討から実機での体験まで、次の順で読み進めると全体像をつかめます。
- CSIRT-Pro を選ぶ理由:特徴と強みを確認する
- クイックスタート:ログ取り込みから検索までを 10 分で体験する
- Splunk からの移行 / Elastic からの移行:既存 SIEM から移行する
ドキュメント構成
| セクション | 対象読者 | 内容 |
|---|---|---|
| Why CSIRT-Pro | 導入検討者 | 製品の特徴と SIEM 比較 |
| Getting Started | 新規ユーザー | セットアップとクイックスタート |
| ユーザーガイド | 全ユーザー | 各機能の詳しい使い方 |
| API リファレンス | 開発者 | REST API の仕様 |
| セキュリティ | 情報システム部門 | セキュリティチェックシート |