PIR 要件定義
Priority Intelligence Requirements — 貴社固有の優先情報要求を定義し、全モジュールの分析をパーソナライズ
業種別PIRテンプレート
業種を選択してPIRセットを一括インポート(既存PIRに追加されます)
脅威インテリジェンス (CTI)
CVE・悪性キャンペーン・脅威アクターの継続収集・分析(PIRフィルター連動)
ライブ脅威フィード
GitHub Advisory DB + NVD (無料 · 公開API)
最終取得: 取得中...
内部インテリジェンスフィード
サプライチェーン & SCA
依存パッケージのリスクスコアリング・悪性パッケージ検出(PIRフィルター連動)
OSV.dev リアルタイム脆弱性検索 Apache 2.0 ライセンス · 公開API · 負荷制限対応済み
レポート生成
PIRベースの自動レポート出力(内容はPIR設定に基づき動的生成)
PIRに基づく主要リスク指標・重大インシデント・改善状況をまとめた経営ダッシュボードレポート
PIR連動の外部公開資産インベントリをリスクスコア・課題情報付きでエクスポート
月次脅威インテリジェンス
SOC/CSIRT 向け詳細分析
CTI・サプライチェーン・ASMを統合したPIRベースの詳細分析レポート(ISMS 5.7準拠)
Evidence Vault
監査証跡・コンプライアンス証憑の不変ログ
| タイムスタンプ |
タイプ |
内容 |
アクター |
アクション |
ハッシュ |
CI/CD セキュリティゲート
シークレットスキャン・SAST・SCA 結果の一覧
| リポジトリ |
ブランチ |
ゲート結果 |
シークレット |
SAST |
SCA |
実行時刻 |
アクセス制限
IAM 管理機能は Admin ロール のみアクセス可能です
現在のアクセス権限
Admin アカウントでログインするか、管理者に権限付与を依頼してください。
IAM 権限管理
ADMIN ONLY
ロールベースアクセス制御 (RBAC)・ユーザー管理・権限マトリックス・監査ログ
admin ロールは保護されており、削除・権限変更はできません。他のロールは権限マトリックスから編集可能です。
セルをクリックして権限を変更できます。admin ロールの権限は変更不可です。
初期セットアップ
Open Intelligence の各機能を本番利用可能な状態に設定します
組織名
--
ドメイン
--
業種
--
TLP デフォルト
--
タイムゾーン
Asia/Tokyo
セキュリティ設定
セッションタイムアウト
非アクティブ後の自動ログアウト
IP ホワイトリスト
特定IPからのみアクセス許可
監査ログ保存
全操作ログを Evidence Vault に記録
PIR テンプレートライブラリ
30テンプレート (5カテゴリ × 6) — Single Source of Truth (pir_templates_30.yaml)
デモモード
外部統合なしで全PIRフローをシミュレーション — 合成イベントで受入基準を検証
デモ実行中
デモシナリオ
KEV/脆弱性攻撃
CVE悪用・CVSS9.9のKEV一致イベントでパッチ緊急対応フローをシミュレーション
サプライチェーン攻撃
悪性パッケージ混入・Secrets漏えいでCI/CDゲートブロックフローをシミュレーション
APTキャンペーン
Volt Typhoon新規キャンペーン・スピアフィッシングでEarly Warningフローをシミュレーション
LLM攻撃
プロンプトインジェクション・ジェイルブレイク・PII流出でLLM Gatewayブロックをシミュレーション
外部露出
新規ポート公開・設定ミス・証明書期限でASMアラート→チケットフローをシミュレーション
フルシナリオ(推奨)
全7センサー・8受入基準を包括的にシミュレーション(デモ・POCに最適)
受入基準チェックリスト 0 / 8
30テンプレートのロード → インスタンス作成
pir_templates_30.yaml から全カテゴリをロード(STR/TAC/TEC/NCD/BRD各6件)
インスタンス → ケーデンス・ダッシュボード・ポリシー自動生成
scheduled (rrule) / continuous (max_delay_seconds) の両モードを検証
saas_settings_schema.json バリデーション
テナント設定が JSON Schema (draft-2020-12) に準拠・全必須フィールド存在確認
7センサー全てが正規化イベントを生成 → トリガー評価 → アクション実行
LLM Gateway / CI/CD SCA / EASM / AI-SPM / Supply Chain / CTI/TIP / Workflow
LLM Gateway block/mask/approve が機能し、event_id で追跡可能
プロンプトインジェクション・ジェイルブレイクのブロック、PII検出マスク確認
OSV/KEV SCAゲートが block_merge を実行
CI/CDパイプラインでのマージブロック・Secrets push_block確認
Evidence Vault に PIR→イベント→決定→アクションの完全チェーンを記録
pir_instance_id, template_id, sensor, tlp, confidence が全て揃っていること
Graph Explorer でノード相関を表示(12ノードタイプ)
Asset/Actor/CVE/Package/Repo/Campaign/Infra/Skill/MCP/Model/Ticket/Evidence
デモイベントログ
デモモードを開始すると、合成イベントのログがここに表示されます...