
AI-powered SOC for OT/ICS networks — 6 autonomous agents, MITRE ATT&CK mapping, Suricata/Zeek ingestion, human-in-the-loop response, 330+ tests. Open-source alternative to Claroty/Dragos for SMBs.
産業ネットワークのためのオープンソース自律型サイバー防御
AIエージェントがOT/ICSインフラ全体の脅威を検出・調査・追跡・対応します — 人間による承認ゲートと完全な監査証跡付き。
デモセットアップ · 機能 · クイックスタート · アーキテクチャ
ライブデモ: https://onealert-demo.mangoglacier-b3ad215d.southeastasia.azurecontainerapps.io/app/
| メールアドレス | [email protected] |
| パスワード | password123 |
現実的な水処理プラントがプリロード済み:11のOT/IT資産、マルチステージ攻撃シナリオ(VPN侵害 → ラテラルムーブメント → PLCアクセス試行)、MITRE ATT&CKマッピング付きAI生成調査ケース、15以上のセキュリティイベント。
KPI、重要度内訳、リスクヒートマップを含むセキュリティ態勢ダッシュボード
MITRE ATT&CKマッピングと攻撃タイムライン付きAI生成調査ケース |
テクニック検索機能付きMITRE ATT&CKカバレッジヒートマップ |
AI生成クエリによる自然言語脅威ハンティング |
重要度フィルタリング付きSuricata/Zeekセキュリティイベント |
AIによる修復策付きCVE脆弱性アラート |
Purdueモデル分類付きOT/IT資産インベントリ |
エンタープライズSOCツールは年間30万~80万ドルかかります。PLC、SCADAシステム、OTネットワークを持つ中小製造業には手が出ませんが、彼らはますます標的にされています。OneAlertは、以下のことを行うAIブルーチームを提供します。
チームとして動作する6つの専門エージェント:
| エージェント | 機能 |
|---|---|
| 検出エージェント | ポートスキャン、OTプロトコル異常、C2パターンのイベント統計を分析 |
| トリアージエージェント | アラート+イベントを相関させ、MITRE ATT&CKマッピング付きの調査ケースを作成 |
| ハントエージェント | 自然言語の仮説を受け取り、SQLクエリを生成し、Sigmaルールを出力 |
| 対応エージェント | 順序付けられた封じ込めアクションを含む対応計画を生成 |
| パープルエージェント | 検出カバレッジを検証するためにATT&CKテクニックをシミュレート |
| コンプライアンスエージェント | プラットフォームデータをIEC 62443およびNIST CSFコントロールにマッピング |
git clone https://github.com/mangod12/OneAlert.git
cd OneAlert
pip install -r requirements.txt
python -m backend.demo
http://localhost:8000/app/ を開く — 攻撃シナリオ付きデモデータが自動読み込みされます。
docker compose up --build
# バックエンド
python -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
python -m uvicorn backend.main:app --reload
# フロントエンド
cd frontend-v2 && npm install && npm run dev
# AIエージェントに必要
AI_PROVIDER=anthropic # または openai, ollama, vllm, groq
ANTHROPIC_API_KEY=sk-ant-... # OpenAI互換の場合は AI_API_KEY
# オプション
AI_TRIAGE_MODEL=claude-sonnet-4-20250514
AI_BASE_URL=http://localhost:11434/v1 # Ollama/vLLM用
SECRET_KEY=your-production-secret
DATABASE_URL=postgresql://user:pass@host/db
OneAlert AI Security OS
┌─────────────────┬───────────────────┬───────────────────────┐
│ Sensor Layer │ Agent Layer │ Control Plane │
│ │ │ │
│ Suricata EVE │ Detect Agent │ Policy Engine │
│ Zeek Logs │ Triage Agent │ Autonomy Levels │
│ Syslog/Auth │ Hunt Agent │ Approval Workflow │
│ OT Discovery │ Response Agent │ Agent Ledger │
│ PII Redaction │ Purple Agent │ OT Zone Constraints │
│ │ Compliance Agent │ Action Executor │
├─────────────────┼───────────────────┼───────────────────────┤
│ Data Layer │ AI Runtime │ Frontend │
│ │ │ │
│ PostgreSQL │ Claude (default) │ Dashboard │
│ SQLite (dev) │ OpenAI-compat │ Cases & Investigations│
│ Event Store │ Ollama/vLLM │ Events Viewer │
│ Agent Ledger │ Model Routing │ MITRE ATT&CK Map │
│ Semantic Search│ │ Hunt Lab │
│ │ │ Response Plans │
│ │ │ Purple-Team Validation│
└─────────────────┴───────────────────┴───────────────────────┘