MIRU — Security Monitoring Platform
MIRU — Observability-first Security Platform
Real-time enterprise network security monitoring. Awtomatiko ang threat detection, incident response, at compliance reporting.
Live Demo
Preview ng aktwal na screen ng application
Threat Level
May natukoy na maliliit na threat — minomonitor
12,847
3
99.97%
23ms
Mga Active Threat
5| Pangalan ng Threat | Severity | Oras ng Pagkatuklas | Pinagmulan | Status |
|---|---|---|---|---|
Pagtatangka ng SQL Injection | Kritikal | 14:32:18 | 203.104.xx.xx | Naka-block |
Brute Force Attack | Mataas | 14:28:05 | 91.234.xx.xx | Minomonitor |
Anomalous Traffic Pattern | Katamtaman | 14:15:42 | Maraming IP | Iniimbestigahan |
Hindi Awtorisadong Port Scan | Katamtaman | 13:58:31 | 45.33.xx.xx | Naka-block |
SSL Certificate Mismatch | Mababa | 13:42:10 | Internal | Bineberipika |
Network Activity
Compliance
5/7 nataposFirewall Configuration
Huling check: 2 oras na ang nakalipas
SSL/TLS Encryption
Mag-e-expire ang certificate: 89 araw
Access Log Audit
Automatic: Araw-araw 03:00
Vulnerability Scan
Huling scan: 6 oras na ang nakalipas
Backup Verification
Huling verify: 12 oras na ang nakalipas
Incident Response Plan
Kailangang i-update (lampas 30 araw)
Penetration Test
Sunod na schedule: Mayo 2026
Compliance Rate: 71%
Hamon
Tinatabunan ng 500+ araw-araw na security alerts ang totoong threats; 4 na oras ang mean incident response time.
Solusyon
AI threat scoring, automated alert classification at prioritization, incident-response workflow automation, compliance report generation.
Mga Resulta
- Threat detection-to-response: 4h → 8min
- Bumaba ng 75% ang false positives
- Security team throughput +200%
- Bumaba ng 80% ang compliance audit time
Measured Impact
標準ルール数
180
ノイズ削減
68%
MTTA 目標
5分
eBPF CPU
<2%
What it does
検知
eBPFランタイム検知
Linuxホストのシステムコールを低オーバーヘッドで監視。
Sigma標準ルール
OSS Sigmaルールをそのまま取り込み、ClickHouseでクエリ化。
対応
インシデント相関
LLM支援で関連アラートをクラスタリングし、コンテキストを提示。
Runbook自動化
典型的な対応手順をRunbookで半自動実行。
ガバナンス
SBOM & 依存監視
プロジェクトのSBOMを生成し、脆弱性DBと突合。
IAM変更監査
GitHub / クラウドIAMの変更を監視し、逸脱を検出。
System Layers
Layered architecture showing components, responsibilities, and data flow.
Layer
センサー
Linuxホスト・Kubernetes・GitHub/IaCの変更を監視するセンサー群。
Layer
取り込み
多様なフォーマットをECS/OCSFに正規化し、冗長経路で配送。
Layer
ストレージ
ホットは30日、アーカイブはS3。コストと検索性を両立。
Layer
検知
SigmaルールをClickHouse SQLに変換し、LLMでインシデント相関を支援。
Layer
対応
Playbookに沿ったオンコール通知とRunbook自動実行。
How we built it
Discovery
対象規模のIT環境を想定した脅威モデルとユースケース整理。
Deliverables
- 脅威モデル
検知ルール整備
Sigmaルールから優先度の高いものを選定し、ClickHouse SQLに変換。
Deliverables
- ルールカタログ
センサー実装
eBPFエージェントをRustで実装し、性能予算内で動作することを確認。
Deliverables
- エージェント
取り込み層
OTel Collector + Vectorで多段配送を構築。
Deliverables
- パイプライン
相関エンジン
LLM支援のクラスタリングと根拠提示を実装。
Deliverables
- 相関モジュール
SOCドリル
模擬インシデントによるSOCドリルを実施。
Deliverables
- ドリルレポート
Iteration
誤検知・見逃しフィードバックを基にルールと相関を改善。
Deliverables
- 改善PR
Delivery Timeline
- P0Done2026-04-04
アーキテクチャ検証
eBPF / Falco / OSquery の比較検証を実施。
- P1In Progress2026-04-22
eBPFエージェント
Rustで低オーバーヘッドのeBPFエージェントを開発中。
- P2Planned2026-05
イベント正規化
OTel Collector + Vectorで多様なソースをECS/OCSFに正規化予定。
- P3Planned2026-06
インシデント相関
LLM支援のインシデントクラスタリングを予定。
- P4Planned2026-07
SOC運用
Runbook自動化とオンコールフローを整備予定。
Who built it
Roles
- セキュリティエンジニア
- プラットフォームエンジニア
- フロントエンド
Tools & Platforms
Frontend
Backend
Data
Infrastructure
Other
Interesado ka ba sa katulad na proyekto?
Mag-aalok kami ng pinakamahusay na solusyon para sa iyong negosyo.
Pag-usapan ang Iyong Proyekto