Bỏ qua tới nội dung
Danh sách dự án
Security / SaaSIn Development

MIRU — Nền tảng Giám sát An ninh

MIRU — Observability-first Security Platform

Giám sát an ninh mạng doanh nghiệp theo thời gian thực. Tự động hoá phát hiện mối đe doạ, ứng phó sự cố và báo cáo tuân thủ.

2026 7 tháng 2026-04
#Security#eBPF#SIEM#SOAR#Observability#Incident Response

Demo trực tiếp

Xem trước giao diện ứng dụng thực tế

DEMO
app.miru.jp/dashboard

Cấp độ Đe dọa

Cảnh báo

Phát hiện mối đe dọa nhỏ — đang giám sát

Đã chặn

12,847

Đang giám sát

3

Thời gian hoạt động

99.97%

Thời gian phản hồi

23ms

Mối Đe Dọa Đang Hoạt Động

5
Tên Mối Đe DọaMức độThời điểm Phát hiệnNguồnTrạng thái
Thử SQL Injection
Nghiêm trọng14:32:18203.104.xx.xxĐã chặn
Tấn công Brute Force
Cao14:28:0591.234.xx.xxĐang giám sát
Mẫu Lưu lượng Bất thường
Trung bình14:15:42Nhiều IPĐang điều tra
Quét Cổng Trái phép
Trung bình13:58:3145.33.xx.xxĐã chặn
Sai lệch Chứng chỉ SSL
Thấp13:42:10Nội bộĐang xác minh

Hoạt động Mạng

VàoRa
Máy chủ Web
Bình thường
API Gateway
Tải cao
Cơ sở Dữ liệu
Bình thường
CDN
Bình thường
Máy chủ Email
Thấp
Dịch vụ Xác thực
Bình thường

Tuân thủ

5/7 hoàn thành

Cấu hình Firewall

Kiểm tra cuối: 2 giờ trước

Mã hóa SSL/TLS

Hết hạn chứng chỉ: 89 ngày

Kiểm toán Nhật ký Truy cập

Tự động: Hằng ngày 03:00

Quét Lỗ hổng

Quét cuối: 6 giờ trước

Xác minh Sao lưu

Xác minh cuối: 12 giờ trước

Kế hoạch Ứng phó Sự cố

Cần cập nhật (quá 30 ngày)

Kiểm thử Xâm nhập

Lịch tiếp theo: Tháng 5 2026

Tỷ lệ Tuân thủ: 71%

Thách thức

Hơn 500 cảnh báo bảo mật mỗi ngày che lấp các mối đe doạ thực sự; thời gian ứng phó sự cố trung bình là 4 giờ.

Giải pháp

Chấm điểm mối đe doạ bằng AI, tự động phân loại và ưu tiên cảnh báo, tự động hoá quy trình ứng phó sự cố, sinh báo cáo tuân thủ.

Kết quả

  • Phát hiện đến ứng phó mối đe doạ: 4h → 8 phút
  • Giảm 75% cảnh báo sai
  • Thông lượng đội bảo mật +200%
  • Giảm 80% thời gian audit tuân thủ
Key Metrics

Measured Impact

標準ルール数

180

ノイズ削減

68%

MTTA 目標

5分

eBPF CPU

<2%

Features

What it does

検知

eBPFランタイム検知

Linuxホストのシステムコールを低オーバーヘッドで監視。

Sigma標準ルール

OSS Sigmaルールをそのまま取り込み、ClickHouseでクエリ化。

対応

インシデント相関

LLM支援で関連アラートをクラスタリングし、コンテキストを提示。

Runbook自動化

典型的な対応手順をRunbookで半自動実行。

ガバナンス

SBOM & 依存監視

プロジェクトのSBOMを生成し、脆弱性DBと突合。

IAM変更監査

GitHub / クラウドIAMの変更を監視し、逸脱を検出。

Architecture

System Layers

Layered architecture showing components, responsibilities, and data flow.

L1

Layer

センサー

Linuxホスト・Kubernetes・GitHub/IaCの変更を監視するセンサー群。

Rust eBPFFalcoGitHub Webhook
L2

Layer

取り込み

多様なフォーマットをECS/OCSFに正規化し、冗長経路で配送。

OTel CollectorVectorKafka
L3

Layer

ストレージ

ホットは30日、アーカイブはS3。コストと検索性を両立。

ClickHouseParquetS3
L4

Layer

検知

SigmaルールをClickHouse SQLに変換し、LLMでインシデント相関を支援。

SigmaルールClickHouse SQLLLM相関
L5

Layer

対応

Playbookに沿ったオンコール通知とRunbook自動実行。

RunbookPlaybook通知
Development Process

How we built it

01

Discovery

対象規模のIT環境を想定した脅威モデルとユースケース整理。

Deliverables

  • 脅威モデル
02

検知ルール整備

Sigmaルールから優先度の高いものを選定し、ClickHouse SQLに変換。

Deliverables

  • ルールカタログ
03

センサー実装

eBPFエージェントをRustで実装し、性能予算内で動作することを確認。

Deliverables

  • エージェント
04

取り込み層

OTel Collector + Vectorで多段配送を構築。

Deliverables

  • パイプライン
05

相関エンジン

LLM支援のクラスタリングと根拠提示を実装。

Deliverables

  • 相関モジュール
06

SOCドリル

模擬インシデントによるSOCドリルを実施。

Deliverables

  • ドリルレポート
07

Iteration

誤検知・見逃しフィードバックを基にルールと相関を改善。

Deliverables

  • 改善PR
Roadmap

Delivery Timeline

  • P0Done2026-04-04

    アーキテクチャ検証

    eBPF / Falco / OSquery の比較検証を実施。

  • P1In Progress2026-04-22

    eBPFエージェント

    Rustで低オーバーヘッドのeBPFエージェントを開発中。

  • P2Planned2026-05

    イベント正規化

    OTel Collector + Vectorで多様なソースをECS/OCSFに正規化予定。

  • P3Planned2026-06

    インシデント相関

    LLM支援のインシデントクラスタリングを予定。

  • P4Planned2026-07

    SOC運用

    Runbook自動化とオンコールフローを整備予定。

Team

Who built it

3engineers

Roles

  • セキュリティエンジニア
  • プラットフォームエンジニア
  • フロントエンド
Công nghệ sử dụng

Tools & Platforms

Frontend

Next.js 16

Backend

RustGoArgo CD

Data

ClickHousePostgreSQL

Infrastructure

OpenTelemetry CollectorKubernetesTerraform

Other

eBPFFalcoSigmaVectorIstio
Build with KGA

Bạn quan tâm đến dự án tương tự?

Chúng tôi sẽ đề xuất giải pháp tốt nhất cho doanh nghiệp của bạn.

Trao đổi về dự án