Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
matano — AWS上でペタバイト規模の脅威ハンティング、検出 & 対応、およびサイバーセキュリティ分析のためのオープンソースセキュリティデータレイク | Kitploit
ツール/GitHubGitHub/matanolabs/matano
クラウドセキュリティ脅威インテリジェンスインシデントレスポンスログ分析
GitHubmatanolabs/matano

matano

AWS上でペタバイト規模の脅威ハンティング、検出 & 対応、およびサイバーセキュリティ分析のためのオープンソースセキュリティデータレイク

リポジトリを見るウェブサイト
1.7k122321年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Twitter フォロー

AWS向けオープンソースセキュリティデータレイク

Matano オープンソースセキュリティデータレイクは、AWS上でセキュリティチーム向けに構築されたオープンソースのクラウドネイティブなセキュリティデータレイクです。

[!NOTE] Matano は、完全なエンタープライズセキュリティオペレーションプラットフォームのための商用マネージド Cloud SIEM を提供しています。詳細はこちら。

ドキュメント | Webサイト | コミュニティ

機能



  • セキュリティデータレイク: 非構造化セキュリティログを構造化されたリアルタイムデータレイクに正規化し、AWSアカウント内に格納します。
  • すべてのログを収集: セキュリティログ向けの50以上のソースとすぐに統合でき、カスタムソースで簡単に拡張できます。
  • 検出-as-Code: Pythonを使用してコードとしてリアルタイム検出を構築します。Sigma検出のMatanoへの自動インポートをサポート。
  • ログ変換パイプライン: カスタムVRL(Vector Remap Language)スクリプトをサポートし、サーバー管理なしでログの取り込み時に解析、エンリッチ、正規化、変換を行います。
  • ベンダーロックインなし: オープンテーブル形式(Apache Iceberg)とオープンスキーマ標準(ECS)を使用し、ベンダーに依存しない形式でセキュリティデータの完全な所有権を提供します。
  • 独自の分析ツールを持ち込む: データをコピーすることなく、Iceberg互換エンジン(AWS Athena、Snowflake、Spark、Trinoなど)から直接セキュリティレイクをクエリできます。
  • サーバーレス: 完全サーバーレスで、特にAWS向けに設計され、高スケール、低コスト、ゼロ運用を実現します。

アーキテクチャ


👀 ユースケース

  • SIEMコストの削減。
  • 調査中に追加コンテキストを得るために、セキュリティデータレイクでSIEMを補強。
  • Pythonを使用した検出-as-Codeで不審な行動を検出し、コンテキスト化されたアラートを作成。
  • ELK / Elastic Security スタックのECS互換サーバーレス代替。

✨ 統合

マネージドログソース

  • AWS CloudTrail
  • AWS Route53
  • AWS VPC Flow
  • AWS Config
  • AWS ELB
  • Amazon S3 Server Access
  • Amazon S3 Inventory Reports
  • Amazon Inspector
  • Amazon WAF
  • Cloudflare
  • Crowdstrike
  • Duo
  • Okta
  • GitHub
  • Google Workspace
  • Office 365
  • Snyk
  • Suricata
  • Zeek
  • カスタム 🔧

アラート送信先

  • Amazon SNS
  • Slack

クエリエンジン

  • Amazon Athena (デフォルト)
  • Snowflake (プレビュー)
  • Spark
  • Trino
  • BigQuery Omni (BigLake)
  • Dremio

クイックスタート

完全なインストール手順を確認する

インストール

matano CLIをインストールして、MatanoをAWSアカウントにデプロイし、デプロイメントを管理します。

Linux```bash curl -OL https://github.com/matanolabs/matano/releases/download/nightly/matano-linux-x64.sh chmod +x matano-linux-x64.sh sudo ./matano-linux-x64.sh

**macOS**```bash
curl -OL https://github.com/matanolabs/matano/releases/download/nightly/matano-macos-x64.sh
chmod +x matano-macos-x64.sh
sudo ./matano-macos-x64.sh

デプロイ

始めるための完全なドキュメントを読む

はじめるには、matano init コマンドを実行してください。

  • 環境(または AWS CLI プロファイル)に AWS 認証情報があることを確認してください。
  • インタラクティブな CLI ウィザードが、初期の Matano ディレクトリ の生成、AWS アカウントの初期化、および AWS アカウントへのデプロイを通じて、始め方を案内します。
  • 初期デプロイには数分かかります。

ディレクトリ構造

初期化後、Matano ディレクトリ はプロジェクト内のすべてのリソース(ログソース、検出、その他の設定など)を制御・管理するために使用されます。構造は以下の通りです:```bash ➜ example-matano-dir git:(main) tree ├── detections │ └── aws_root_credentials │ ├── detect.py │ └── detection.yml ├── log_sources │ ├── cloudtrail │ │ ├── log_source.yml │ │ └── tables │ │ └── default.yml │ └── zeek │ ├── log_source.yml │ └── tables │ └── dns.yml ├── matano.config.yml └── matano.context.json

新しいログソースをオンボーディングする場合や検知ルールを作成する場合は、プロジェクト内の任意の場所から `matano deploy` を実行して、変更内容をアカウントにデプロイします。

## 🔧 ログ変換とデータ標準化

[**カスタムログソースの設定に関する完全なドキュメントを読む**](https://www.matano.dev/docs/log-sources/configuration)
ツールをダウンロード