本文にスキップ

サービスティア

KYRA AI MDRは、中小企業からエンタープライズまでのセキュリティニーズに対応する4つのサービスティアを提供します。

ティア概要

ティア価格対象市場主な価値提案
FREE$0評価・小規模環境基本的な脅威検出と評価用アクセス
MDR$230/月中小企業24時間365日脅威検出+インシデント対応
PRO$600/月中堅〜大企業フルMDR+高度な分析+プロアクティブ脅威ハンティング
CUSTOM要相談エンタープライズカスタム構成+専任サポート+無制限リソース

サービス機能

機能FREEMDRPROCUSTOM
24時間365日脅威検出ありありありあり
MITRE ATT&CKマッピングありありありあり
自動アラートトリアージありありありあり
AI搭載分析基本高度プレミアムプレミアム+カスタム
インシデント対応アラート文書化のみありあり+オンサイトあり+オンサイト
脅威封じ込めなしありあり+高度な自動化あり+高度な自動化
プロアクティブ脅威ハンティングなしなしありあり
カスタム検出ルールなし制限付き(10ルール)無制限無制限
エグゼクティブレポート基本ダッシュボードありあり+カスタムあり+カスタム
コンプライアンステンプレートなしSOC 2、ISO 27001全フレームワーク+カスタム全フレームワーク+カスタム
専任TAMなしなしなしあり
オンサイトインシデント対応なしなしあり(24時間以内)あり(24時間以内)
脅威インテリジェンス基本IOCプレミアムフィードカスタム+プライベートCTIカスタム+プライベートCTI
APIアクセス読み取り専用制限付き書き込みフルAPIアクセスフルAPIアクセス

取り込みクォータ

ティアEPS日次取込上限コレクターエンドポイント
FREE50 EPS500MB140
MDR500 EPS5GB1120
PRO2,000 EPS20GB5350
CUSTOM無制限無制限無制限無制限

データ保持

ティア保持期間
FREE7日
MDR90日
PRO180日
CUSTOM365日+

リーガルホールドの上書き:訴訟中はすべての保持期間が無期限に延長されます。


インシデント重大度マトリクス(SEV1〜SEV4)

SEV1 — Critical(ビジネスへの影響を伴うアクティブな侵害)

指標: アクティブなランサムウェア、リアルタイムデータ流出(>1GB)、ドメイン管理者の侵害、重要インフラへの侵害、公開データの露出、アクティブなC2通信。

ビジネスへの影響: ユーザーの50%以上へのサービス中断、$100K以上の金銭的損失、即時通知が必要な規制違反。

対応: 検出から確認まで15分未満(全ティア)、ウォールーム即時起動、30分以内にエグゼクティブ通知、1時間以内に顧客通知。

SEV2 — High(確認された侵害、限定的な即時影響)

指標: マルウェア実行の確認、ラテラルムーブメント、非特権認証情報の侵害、権限昇格の成功、永続的なバックドアの展開。

対応時間:

  • FREE:4時間以内に確認
  • MDR:1時間以内に確認、8時間以内に封じ込め
  • PRO:30分以内に確認、4時間以内に封じ込め
  • CUSTOM:30分以内に確認、4時間以内に封じ込め

SEV3 — Medium(調査が必要な不審な活動)

指標: ポリシー違反、認証異常、ネットワーク偵察、不審なダウンロード、フィッシング試行、未成功の悪用。

対応時間:

  • FREE:24時間以内に文書化分析
  • MDR:4時間以内に調査
  • PRO:2時間以内に調査
  • CUSTOM:2時間以内に調査

SEV4 — Low(情報提供/ルーティン)

指標: 定期的な脆弱性スキャン結果、想定されるセキュリティツールアラート、軽微な設定ドリフト、証明書有効期限の警告。

対応時間:

  • FREE:72時間以内に分析
  • MDR:24時間以内にバッチ処理
  • PRO:8時間以内に分析
  • CUSTOM:8時間以内に分析

重大度エスカレーションルール

エスカレーショントリガー
SEV4 → SEV3同一資産から24時間以内に5件以上の関連イベント
SEV3 → SEV2IOC一致の確認または悪用成功の証拠
SEV2 → SEV1ラテラルムーブメント検出またはビジネスクリティカルシステムへの影響
任意 → SEV1顧客がビジネスへの影響を宣言または規制トリガー

SLA対応時間

重大度FREEMDRPROCUSTOM
SEV115分15分15分15分
SEV24時間1時間30分30分
SEV324時間4時間2時間2時間
SEV472時間24時間8時間8時間

SLA解決時間

重大度FREEMDRPROCUSTOM
SEV18時間*4時間2時間2時間
SEV216時間*8時間4時間4時間
SEV33日*24時間12時間12時間
SEV45日*3日2日2日

FREEティアの解決 = 包括的な分析と推奨事項(アクティブな封じ込めなし)

封じ込めSLA(MDR、PRO、CUSTOMのみ)

重大度MDRPROCUSTOM
SEV12時間1時間1時間
SEV26時間3時間3時間
SEV312時間6時間6時間
SEV424時間12時間12時間

プラットフォーム稼働率

コンポーネントFREEMDRPROCUSTOM
イベント取り込み99.0%99.5%99.9%99.99%
管理コンソール99.0%99.0%99.5%99.9%
REST API99.0%99.0%99.5%99.9%
アラート通知99.0%99.5%99.9%99.99%

SLAクレジット

稼働率違反クレジット月次上限
CUSTOM SLA(99.99%)未満5%25%
PRO SLA(99.9%)未満10%50%
MDR SLA(99.5%)未満10%50%
99.0%未満(全ティア)25%100%

ティア別機能アクセス

カテゴリ機能FREEMDRPROCUSTOM
検出基本ルールライブラリありありありあり
検出高度MLモデルなしありありあり
検出カスタムルールビルダーなし制限付きありあり
検出脅威インテルフィード基本プレミアムプレミアム+プライベートプレミアム+プライベート
調査自動トリアージありありありあり
調査フォレンジックツールなし基本高度高度
調査ケース管理基本ありありあり
対応アラート通知ありありありあり
対応自動封じ込めなしありありあり
対応プレイブック実行テンプレートありありあり
レポート標準ダッシュボードありありありあり
レポートエグゼクティブレポート制限付きありありあり
レポートコンプライアンスレポートなしありありあり
レポートカスタムレポートなしなしありあり
API読み取り専用APIありありありあり
API書き込みAPIなし制限付きありあり
APIWebhookなしありありあり

ティア移行

お客様はいつでもサービスティアをアップグレードまたはダウングレードできます:

  • アップグレード: 新機能とクォータが即座に有効化
  • ダウングレード: 現在の請求期間終了時に機能が調整
  • データ保持: ダウングレード時、既存データは元の保持期間が満了するまでアクセス可能。新規データは新ティアの保持スケジュールに従う