SecureHive
デモをリクエスト
// AI SECOPS · MODULE 02

SOC全体を
1つのプラットフォームで運用

脅威ハンティング、検知・対応、インシデント指揮を1つのワークスペースで実現 — 断片化したSIEMコンソール、SOARツール、IRトラッカーを置き換えます。既存のSIEMに対してクエリを実行するため、ログの再取り込み、データ量課金、リプレースは不要です。

現在提供中の機能

01

脅威ハンティング

仮説駆動型ハントのライフサイクル管理、再利用可能なクエリライブラリ、クエリ履歴。

  • MITRE ATT&CKマッピング、カバレッジヒートマップ、Navigatorエクスポート
  • Canvasプレイブックビルダー — ビジュアルな複数ステップのハントワークフロー、ドラフト/公開バージョン管理
  • AI Assist — 自然言語からネイティブSPL、KQL、FQLへの変換、自己修正機能付き
  • スケジュールハント — cronスケジュールによる定期実行
02

検知・対応

Mission Control: 接続されたSIEMとEDRからの高重要度イベント、アラート、インシデントを集約する単一のトリアージダッシュボード。

  • 検知ルールメトリクス — プロバイダー別ルール数、重要度分布、クエリ成功率
  • Splunk ES Notable EventsとSplunk Mission Controlの取り込み
  • 重要度、タイプ、資産フィルタリングによるイベント・アラートトリアージ
  • ハント、インシデント、リスクにリンクされた検出結果、信頼度・重要度スコアリング
03

インシデント指揮

インシデントをエンドツーエンドで管理: 検知 → 調査 → 封じ込め → 根絶 → 復旧、フェーズ遷移の自動化。

  • チェックリスト、分岐、実行追跡機能付きランブック・プレイブック
  • 証拠管理、保管連鎖メタデータ
  • テンプレート化されたコミュニケーション — Slack、Teams、PagerDuty、メール — 承認・監査証跡付き
  • プラットフォームに紐付いた完全なライフサイクル: リスク、課題、役員報告
THE SECUREHIVE SWARMの一部 · AI SECOPSに含まれます

Artemis — アナリストがガバナンスするAI脅威ハントエージェント

Artemisはアナリストレベルのハントをエンドツーエンドで実行 — 仮説から承認済みレポートまで — チームはすべてのリスクアクションを管理できます。Guided Planモード(計画を承認し、固定ステップを実行)またはAdaptiveモード(エージェントがライブ結果から次のステップを選択、厳格な予算内)で実行。すべてのハントはHunt Cockpitから実行: ライブライフサイクルレール、アクティビティフィード、コストメーター、承認パネル。

C1

コンテキスト化

ハントコンテキストを収集: 過去のハント、インシデント、資産、ATT&CKカバレッジ。

C2

構成

ハント計画を提案 — Adaptiveモードでは仮説のみ、ライブ結果から次のステップを選択。

C3

収集

承認されたクエリをSIEM/EDRに対してネイティブ言語で実行 — SPL、KQL、FQL。

C4

相関分析

検出結果をクロスリファレンス、IOCをエンリッチ、レビュー用のSigma/YARA検知を提案。

C5

結論

ATT&CKマッピング付きハントレポートを作成 — アナリストが承認、自動公開なし。

セキュリティ製品として設計 — ガバナンスが組み込まれています
設計上読み取り専用 — Artemisは変更ツールを持たず、すべての外部呼び出しはオーケストレーターでゲート
承認ゲートはコードで強制、プロンプトではない — ゲートされたアクションはモデルが試みても実行不可
3つの自律レベル — すべてのアクションをゲート、高リスク時に一時停止、または完全自律(読み取り専用、制限付き、監査済み)
ハント単位・テナント単位のコスト上限、反復予算、Hunt Cockpitからの停止/一時停止/再開
完全な監査証跡 — すべてのエージェントアクションと結論をモデルの根拠とともに記録

既存のスタックと連携

SecureHiveはSIEMとEDRをネイティブ言語でクエリします。ログは元の場所に残ります — 再取り込みや再保存は行いません。

SIEM & EDR

Splunk Enterprise

ネイティブSPL · ES Notable Events · Splunk Mission Control

Microsoft Sentinel

ネイティブKQL · Log Analyticsワークスペーススコープ

IBM QRadar

構造化フィルターをネイティブQRadarクエリにレンダリング

CrowdStrike Falcon

EDR · ネイティブFQL

CrowdStrike LogScale

ネイティブLogScale検索構文

IOCエンリッチメント

VirusTotal

ドメイン・ファイルハッシュレピュテーション

AbuseIPDB

IP不正利用信頼度・レポート

Shodan

ホスト露出・オープンポート

検知コンテンツ

Sigma

提案された検知ルール、SIEMへのポータブル

YARA

ファイルベース検知ルール

Artemisはレビュー可能なSigma/YARAとして検知を提案 — アナリストが承認してから配信。

オペレーター単位の料金 — データ量課金なし

固定モジュール料金とアクティブオペレーター1人あたりのシート料金(最低3人)。既存のSIEMにクエリするため、ログ量で料金が増えることはありません。

Professional
$600/month module fee

リクエストにより提供

  • $30-34 per operator/month (annual vs monthly billing)
  • Minimum 3 operators
  • 月間1,000 AI Assistアクション(プール)
  • Artemis included — hunts metered within your allowance
Business
$1,500/month module fee

標準提供

  • $25-29 per operator/month (annual vs monthly billing)
  • Minimum 3 operators
  • 月間3,000 AI Assistアクション(プール)
  • Artemis included — hunts metered within your allowance
Enterprise
$2,500/month module fee

カスタム条件

  • $20-24 per operator/month (annual vs monthly billing)
  • Minimum 3 operators
  • カスタムAI Assist許容量
  • Artemis included — hunts metered within your allowance

Essentialsでは利用不可。購入はシンプルな発注プロセスで処理 — セルフサービスチェックアウト不要。

30分でライブハントを体験

Splunk、Sentinel、QRadar、CrowdStrike環境をお持ちください — ガバナンスされたArtemisハントを実行し、お客様のデータでMission ControlとIncident Commandをご案内します。