本文にスキップ

クラウドネットワークセンサー

KYRA AI MDRは、監視対象ワークロードにエージェントをインストールすることなく、ネットワークトラフィックの包括的な可視性を実現するクラウド環境向けのデプロイ可能なネットワークセキュリティセンサーを提供します。

対応クラウドプラットフォーム

クラウドミラーリングサービスステータスデプロイメント
AWSVPC Traffic Mirroring本番対応Nitroインスタンス
GCPPacket Mirroring本番対応リージョンスコープ
AzureVirtual Network TAPパブリックプレビューパートナー必要
NCPSFC経由Packet Mirroring本番対応VPC環境

仕組み

クラウドハイパーバイザーはプロミスキャスモードをブロックするため、クラウドセンサーはプロバイダーの公式トラフィックミラーリングAPIを使用して、監視対象インスタンスからのネットワークトラフィックのコピーを受信します。

flowchart TB
    VM["監視対象VM\nパフォーマンスへの影響なし\n本番ワークロード"]
    SENSOR["KYRAクラウドセンサー\nディープパケットインスペクション + 行動検出\nオンプレミスNDRと同じ分析エンジン"]
    PLATFORM["KYRA MDRプラットフォーム\nログデータとの相関 + AI分析"]

    VM -- "クラウドプロバイダーがトラフィックをミラーリング" --> SENSOR
    SENSOR -- "安全な転送" --> PLATFORM

デプロイオプション

方法対象デプロイ時間
シングルコマンドインストーラー運用エンジニア5分未満
Infrastructure-as-Codeモジュールプラットフォーム/インフラチーム15分未満
コンテナオーケストレーションコンテナオペレーター10分未満
マーケットプレイスイメージエンタープライズ調達30分未満

機能

  • フルNDR分析: オンプレミスNDRモジュールと同じ検出機能
  • エージェント不要: 監視対象ワークロードへのソフトウェアインストール不要
  • オートスケーリング: トラフィック量に応じてセンサーがスケール
  • クロスクラウド: マルチクラウド環境にまたがる統合検出
  • 暗号化トラフィック分析: TLSフィンガープリントと証明書検証
  • 統合: アラートがKYRA MDRコンソールのログベース検出と相関