Malcolm

Malcolm は、以下の目標を念頭に設計された強力なネットワークトラフィック解析ツールスイートです。
- 使いやすさ – Malcolm は、フルパケットキャプチャ(PCAP)ファイル、Zeek ログ、Suricata アラートの形式でネットワークトラフィックデータを受け入れます。これらのアーティファクトは、シンプルなブラウザベースのインターフェースからアップロードするか、ライブでパッシブにキャプチャして軽量フォワーダーを使用して Malcolm に転送できます。いずれの場合も、データは解析用に自動的に正規化、エンリッチメント、相関付けされます。
- 強力なトラフィック解析 – ネットワーク通信の可視性は、2 つの直感的なインターフェースを通じて提供されます。OpenSearch Dashboards は、ネットワークプロトコルの概要をひと目で把握できる、すぐに使えるダッシュボードが多数含まれる柔軟なデータ可視化プラグインです。Arkime は、セキュリティインシデントの疑いを含むネットワークセッションを検出・特定するための強力なツールです。
- 合理化されたデプロイ – Malcolm はソフトウェアコンテナのクラスタとして動作します。各コンテナは、システムの専用機能を提供する分離されたサンドボックスです。このコンテナベースのデプロイモデルは、セットアップと実行時管理のためのいくつかのシンプルなスクリプトと組み合わせることで、Malcolm をさまざまなプラットフォームとユースケースに迅速にデプロイすることを可能にします。セキュリティオペレーションセンター(SOC)の Linux サーバーへの長期的なデプロイでも、個別のエンゲージメントのための Macbook でのインシデントレスポンスでも対応できます。
- 安全な通信 – ユーザーインターフェースとリモートログフォワーダーの両方からの Malcolm とのすべての通信は、業界標準の暗号化プロトコルで保護されています。
- 寛容なライセンス – Malcolm は広く使用されているオープンソースツールで構成されており、有料ライセンスを必要とするセキュリティソリューションの魅力的な代替手段となります。
- 制御システム可視性の拡大 – Malcolm は一般的なネットワークトラフィック解析に優れていますが、その開発者は、産業用制御システム(ICS)環境で使用されるプロトコルへの洞察を提供するツールに対するコミュニティのニーズを特に認識しています。今後の Malcolm 開発では、一般的な ICS プロトコル用の追加パーサーを提供することを目指します。
Malcolm を構成するすべてのオープンソースツールはすでに利用可能で一般的に使用されていますが、Malcolm はそれらを相互接続するフレームワークを提供し、各部分の合計以上の価値を生み出します。
要するに、Malcolm はネットワークセキュリティ監視のための、簡単にデプロイできるトラフィック解析ツールスイートを提供します。
ドキュメント
Malcolm ドキュメント を参照してください。
フィードバックを共有する
あなたのアイデアやフィードバックを共有することで、Malcolm の開発を導くことができます。お手数ですが、このアンケート ↪(Google Forms でホスト)に数分を割いていただき、Malcolm コミュニティのメンバーとこのツールのユースケースを理解させてください。
著作権とライセンス
Malcolm は Copyright 2026 Battelle Energy Alliance, LLC です。
Malcolm は Apache License, version 2.0 の下でライセンスされています。リリース条件については LICENSE.txt を参照してください。
著者への連絡先:
[email protected]