Corelight Open NDR Platform

最終更新日:2026年09月10日

サービス資料ダウンロード
まだこちらのサービス資料はありません
Corelight Open NDR Platform

資料一括ダウンロード
複数のサービスの料金をすぐに比較できる
NDR(ネットワーク検知・対応)の資料を一括ダウンロード

サービス概要

Corelight Open NDR Platformは、Corelight, Inc.が提供するNDR(ネットワーク検知・対応)プラットフォームです。オープンソースのネットワーク監視フレームワーク「Zeek」の開発チームが創業した企業で、ZeekとIDSエンジン「Suricata」をコアに、ネットワークトラフィックの証拠(エビデンス)に基づく脅威検知・脅威ハンティングを提供します。

■Corelight Open NDR Platformの特徴
・Zeek・Suricata・Sigma・AIといったオープンソース技術をコアに採用し、独自データ形式を持たない「Open Core/Open Data/Open Detections」設計
・IOC・シグネチャ・行動分析・AI/MLなど複数の検知方式に対応し、検知ロジックを環境に合わせてカスタマイズ可能
・エージェントレスのセンサー方式(TAP・SPAN・パケットブローカー経由)で監視対象への導入作業が不要
・調査に必要なパケットのみを選択的に長期保管する「Smart PCAP」機能
・物理アプライアンス・仮想・クラウドセンサーを規模に応じて選択可能

■こんな課題を解決
・エージェントを導入できない機器・環境の脅威を可視化できない
・ベンダー独自形式のデータでは既存のSIEM・XDRと連携しにくい
・インシデント調査時に過去のネットワーク通信の証拠が残っていない
・検知ルールをブラックボックスのまま運用したくない

■こんな企業におすすめ
・CrowdStrike・Splunk・Microsoft・Elasticなど既存のSIEM/XDR基盤にネットワークの検知データを統合したい企業
・大規模データセンターや大容量ネットワークを監視したい企業
・オープンソース技術ベースの透明性の高い検知基盤を求める企業
・エージェント導入なしでネットワーク全体の脅威検知を始めたい企業

料金プラン

Open NDR Platform

要お問い合わせ

ユーザー数
初期費用
  • 物理アプライアンス(AP 220〜AP 5200、4Gbps〜125Gbps超)・仮想・クラウドの各センサーを提供
  • エージェントレス方式(TAP・SPAN・パケットブローカー経由の帯域外接続)
  • C2・暗号化トラフィック・ICS/OTなどの検知コレクションを提供
  • CrowdStrike・Google Cloud・Microsoft・Splunk・Elasticとのアライアンスを公式に明記

Investigator

要お問い合わせ

ユーザー数
初期費用
  • SaaS形式の脅威調査プラットフォーム
  • Tier 1レベルの調査作業を簡素化する位置づけ

導入実績・事例

サービス資料

まだこちらのサービス資料はありません
Corelight Open NDR Platform

資料一括ダウンロード
複数のサービスの料金をすぐに比較できる
NDR(ネットワーク検知・対応)の資料を一括ダウンロード

資料を一括ダウンロードする

選び方ガイド

NDR(ネットワーク検知・対応)おすすめ15選を徹底比較|検知方式・国内サポート・費用で選ぶ

NDR(ネットワーク検知・対応)の主要製品15サービスを、検知方式・導入方式・国内提供と日本語サポート・MDR運用代行・費用の観点で中立に比較します。EDR・XDR・MDRとの違いや自社に合う選び方も解説し、資料請求で候補を絞り込めます。
最終更新日: 2026-09-18
公開日: 2026-09-18

MDRサービス比較21選|代行範囲・課金単位・24時間監視の中身で選ぶ

MDRサービス21件を、検知の通知からトリアージ・調査・封じ込めまでどこを代行するか、課金の単位は端末数かID数か、有人で対応する時間帯はいつかで比較します。セミマネージドとフルマネージドの違いや費用の目安、タイプ別の選び方も整理しています。
最終更新日: 2026-09-14
公開日: 2026-08-25

標的型攻撃メール対策サービス26選を比較|フィルタリング・サンドボックス・無害化はどこまで防げるか

標的型攻撃メール対策の手段を、攻撃が「届く→開く→端末が感染する→情報が持ち出される」と進む4段階に沿って整理しました。フィルタリング・サンドボックス・無害化・EDRがそれぞれ何を防げて何を防げないかを示し、26サービスを導入形態・運用負荷・費用の観点で比較します。
最終更新日: 2026-09-20
公開日: 2026-08-21

マルウェア検知サービス比較24選|未知のマルウェアを何で検知し、誰が監視するのか

マルウェア検知サービス24製品を、検知方式(パターンマッチング・振る舞い検知・サンドボックス・AI予測)と提供形態(自社運用・ベンダー監視・専門家への依頼)の2軸で比較します。検知したあとどこまで対応してもらえるか、公開されている料金の実額と端末1,000台での費用の目安まで整理しました。
最終更新日: 2026-09-14
公開日: 2026-08-17

ランサムウェア対策ツール34選を比較|入口・端末・ネットワーク・復旧の4層で選ぶ

ランサムウェア対策ツール34製品を、侵入の入口をふさぐ・エンドポイントで検知する・ネットワークで検知する・暗号化されても戻すの4つの層に整理して比較します。警察庁やIPAの公表資料をもとに、限られた予算でどの層から手を付けるか、バックアップの保存方式で復元できるかがどう変わるかまで解説します。
最終更新日: 2026-09-17
公開日: 2026-08-15

IDS/IPS製品おすすめ19選を比較|検知方式・誤検知対策・設置形態から選び方を解説

IDS/IPS製品19選を検知方式・設置形態・遮断の可否・運用支援・費用で比較。IDSとIPSの違いは製品ではなく設置と遮断の設計で決まります。まず検知のみで運用して誤検知を洗い出す進め方など、業務通信を止めないための備え方と、自社に合う製品の選び方を解説します。
最終更新日: 2026-09-17
公開日: 2026-08-15

XDR製品比較14選|EDRとの違いと、監視できる範囲・他社製品との連携で選ぶ

XDR製品14件を、対応レイヤ・他社製品のログ取り込み・運用形態・料金で比較できる記事です。EDR・NDR・MDR・SIEM・SOARとの守備範囲の違いや、ネイティブ型・オープン型・MDR一体型・ネットワーク側の検知基盤という4タイプの選び分けも整理しています。比較表と選定診断ツールも掲載。
最終更新日: 2026-09-14
公開日: 2026-08-15

中小企業向け不正アクセス検知システムおすすめ6選|EDR・ATOをクラウド型で徹底比較

中小企業向け(従業員300名以下を目安)に絞った不正アクセス検知システム6選を比較解説。EDR・社内LAN・NDR・ATO検知の4タイプ分類、運用負荷・予算別の選定基準、IT導入補助金とサイバーセキュリティお助け隊サービスの活用方法を整理しています。
最終更新日: 2026-09-10
公開日: 2026-05-22

NDR(ネットワーク検知・対応)の解説記事

IDS・IPSとは?違いや仕組み、WAF・ファイアウォールとの使い分けを解説

IDS・IPSとは何かを、IDSとIPSの違い(検知だけか、遮断まで行うか)から解説します。検知方式・設置形態や、ファイアウォール・WAF・EDR/NDRとの違いと使い分け、防げる攻撃・防げない攻撃までを公的情報をもとに整理し、自社に必要な対策を見極める手がかりを示します。
最終更新日: 2026-09-16
公開日: 2026-09-16

サーバー不正侵入の事例まとめ|侵入経路別に手口・原因と検知・対策を解説

サーバーへの不正侵入の実在事例を、企業名・発覚時期・侵入経路・被害とともに紹介します。VPN脆弱性や資格情報の窃取など経路別に自社に近いリスクを見つけ、原因に応じた予防と検知(EDR・NDR)、被害時の初動と法的な報告義務までを整理します。
最終更新日: 2026-09-15
公開日: 2026-09-15

不正アクセスの被害事例まとめ|実名企業の手口・原因・被害規模と自社の弱点点検

実際に起きた不正アクセス事件の被害事例を、損害保険ジャパンやKADOKAWAなど実名企業別に、発生時期・被害規模・手口・原因とともに新しい順で紹介します。事例から共通する原因の型を整理し、自社の弱点点検と早期検知・防止の対策までを解説します。
最終更新日: 2026-09-09
公開日: 2026-09-03
NDR(ネットワーク検知・対応)
おすすめの診断サービス