デプロイオプション
KYRA MDRは、組織のインフラストラクチャとコンプライアンス要件に適合する複数のデプロイモデルをサポートします。
プラットフォームデプロイ
KYRA MDRプラットフォームは完全マネージドSaaSサービスとして提供されます。組織は以下を通じてプラットフォームに接続します:
- ログCollectorエージェント: ネットワーク内にオンプレミスでデプロイ
- クラウドセンサー: クラウド環境にデプロイ(AWS、GCP、Azure、NCP)
- 管理コンソール: Webブラウザ経由でアクセス — インストール不要
Collectorエージェントデプロイ
対応方法
| 方法 | 対象 | デプロイ時間 |
|---|---|---|
| 対話型インストーラー | 個別サーバー | 5分未満 |
| サイレントインストール | 自動デプロイ | 2分未満 |
| 構成管理 | フリートデプロイ(Ansible、Chef、Puppet) | 可変 |
| コンテナ | コンテナ環境 | 5分未満 |
システム要件
| コンポーネント | 最小 | 推奨 |
|---|---|---|
| CPU | 2コア | 4コア |
| RAM | 256 MB | 512 MB |
| ディスク | 1 GB | 10 GB |
| OS | Linux(x86_64、ARM64)、Windows Server 2016以降 | Linux |
| ネットワーク | アウトバウンドHTTPS(ポート443) | 専用インターフェース |
インストール手順
- KYRA MDRコンソールからプラットフォーム用のCollectorバイナリをダウンロード
- ゲートウェイURLとライセンスキーを使用してインストーラーを実行
- データソースを設定(syslog、Windowsイベント、EDRチャネル、ファイルパス)
- 管理コンソールで接続性とデータフローを確認
クラウドセンサーデプロイ
対応方法
| 方法 | 対象 | デプロイ時間 | クラウドサポート |
|---|---|---|---|
| シングルコマンドインストーラー | 運用エンジニア | 5分未満 | 全て(自動検出) |
| Infrastructure-as-Code | プラットフォームチーム | 15分未満 | AWS、GCP、Azure、NCP |
| コンテナオーケストレーション | コンテナオペレーター | 10分未満 | 全て |
| マーケットプレイスイメージ | エンタープライズ調達 | 30分未満 | AWS、GCP、Azure |
クラウド固有のセットアップ
AWS: VPC Traffic Mirroringを設定してセンサーインスタンスにトラフィックを送信。Nitroベースインスタンスが必要。
GCP: リージョンスコープの設定でPacket Mirroringを設定し、センサーVMにポイント。
Azure: Virtual Network TAP(パブリックプレビュー)を設定してトラフィックをセンサーにミラーリング。
NCP: SFCとVPC PeeringによるPacket Mirroringを使用してトラフィックをセンサーにルーティング。
ネットワーク要件
Collector → プラットフォーム通信
| 方向 | プロトコル | ポート | 目的 |
|---|---|---|---|
| アウトバウンド | HTTPS | 443 | イベントストリーミング、管理コマンド |
- インバウンドポート不要 — Collectorがすべての接続を開始
- Collectorとプラットフォーム間の相互TLS認証
- プロキシおよびPACファイル設定をサポート
管理コンソール
| 方向 | プロトコル | ポート | 目的 |
|---|---|---|---|
| アウトバウンド | HTTPS | 443 | Webコンソールアクセス |
標準Webブラウザアクセス — プラグイン、拡張機能、デスクトップソフトウェア不要。
高可用性
KYRA MDRプラットフォームは高可用性のために設計されています:
- 自動フェイルオーバーを備えたマルチゾーンデプロイ
- ゼロダウンタイムプラットフォーム更新
- 接続中断時のCollectorエージェントによるイベントバッファリング
- ネットワーク復旧後の自動再接続とデータリプレイ
データ所在地
KYRA MDRは地域のデータ所在地要件をサポートします:
| リージョン | プライマリロケーション |
|---|---|
| アジアパシフィック | ソウル(ap-northeast-2) |
| アジアパシフィック | 東京(ap-northeast-1) |
| 北米 | バージニア(us-east-1) |
Enterpriseのお客様向けに追加リージョンがリクエストに応じて利用可能です。