Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Nexora — AI駆動のエンドポイントガバナンスプラットフォームであり、ソフトウェア使用状況を監視し、決定論的なポリシーベースのリスク分類を適用し、コンプライアンスと監査性のための説明専用AI分析を備えた構造化されたセキュリティインテリジェンスを生成します。 | Kitploit
ツール/GitLabGitLab/roxanne_ardary/nexora
インシデントレスポンスAIセキュリティ異常検知
GitLabroxanne_ardary/nexora

Nexora

AI駆動のエンドポイントガバナンスプラットフォームであり、ソフトウェア使用状況を監視し、決定論的なポリシーベースのリスク分類を適用し、コンプライアンスと監査性のための説明専用AI分析を備えた構造化されたセキュリティインテリジェンスを生成します。

リポジトリを見るウェブサイト
971ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Nexora

Nexora は、AI駆動のエンタープライズエンドポイントガバナンスおよびセキュリティインテリジェンスシステムであり、マシン全体のソフトウェア使用状況を監視し、ポリシーベースのリスク分類を適用し、構造化された行動およびセキュリティレポートを生成します。

これは、組織がアプリケーション使用状況を可視化し、ソフトウェアガバナンスルールを適用し、決定論的ポリシールールとAI支援分析を組み合わせてリスクのあるツールや不正な動作を検出する必要がある環境向けに設計されています。


AIが攻撃者になるとき、Nexoraが防御となる。


概要

Nexoraは、軽量エンドポイントエージェントとポリシーエンジン、AI推論層を組み合わせて動作します。AIに直接的な執行権限を与えることなく、生のプロセスおよびアプリケーションアクティビティを構造化されたセキュリティインテリジェンスに変換します。

コア設計原則:

  • 決定論的ポリシー施行(AIによるリスク判断なし)
  • 透過的なテレメトリ収集
  • 説明と要約のみをAIが担当
  • デフォルトでエンタープライズガバナンスと監査可能性

コア機能

1. エンドポイントアクティビティ監視

  • リアルタイムプロセス実行追跡(開始/停止イベント)
  • アプリケーション使用時間追跡
  • フォアグラウンド vs バックグラウンドアプリケーション検出
  • ユーザーセッションベースのアクティビティ分割
  • エンドポイントごとのデバイスレベルテレメトリ
  • タイムスタンプ付きアクティビティ再構築
  • マルチユーザーエンタープライズデバイスサポート

2. ソフトウェア識別とマッピング

  • プロセス名、パス、署名による実行可能ファイルの識別
  • 整合性検証のためのオプションのバイナリハッシュ
  • アプリケーションの正規化(例: chrome.exe → Google Chrome)
  • 不明または未署名アプリケーションの検出
  • 実行されたソフトウェアのバージョン追跡
  • セッションをまたぐアプリケーション継続性マッピング
  • ベンダーおよび発信元メタデータのタグ付け

3. ポリシーベースのソフトウェアリスク分類

  • エンタープライズ定義ソフトウェアレジストリ(信頼できる情報源)
  • 決定論的分類システム:
    • 承認済み
    • 制限付き
    • 高リスク
    • ブロック済み(オプションの強制モード)
  • タグベースのリスクラベリング:
    • remote_access_tool
    • unapproved_ai_tool
    • data_exfiltration_risk
    • external_sync_service
    • kernel_level_access_tool
  • 部門別ポリシーセグメンテーション(人事、財務、エンジニアリング)
  • バージョン管理されたポリシー履歴と監査追跡

4. エンタープライズガバナンス機能

ロールベースアクセス制御(RBAC)

  • 従業員、マネージャー、セキュリティアナリスト、管理者、監査人のロール
  • ロールごとにスコープが制限された可視性
  • コンテキストアウェアなアクセス制御(デバイス、ロール、リスクレベル)

ポリシー承認システム

  • マルチステージ承認ワークフロー
  • セキュリティ/コンプライアンスの承認要件
  • ロールバック対応のバージョン管理されたポリシー変更
  • スケジュールされたポリシーアクティベーション

ソフトウェア許可リストとブロックリストの管理

  • 一元管理されたエンタープライズソフトウェアレジストリ
  • 部門別の許可/拒否リスト
  • 有効期限付き一時的例外
  • インシデント対応のための緊急オーバーライド

ポリシーシミュレーションモード

  • 施行前のドライランポリシーテスト
  • AI支援インパクト分析
  • 影響を受けるユーザーとワークフローの推定
  • リスクインパクト予測

監査とトレーサビリティ

  • 不変イベントログ(オプションのハッシュチェーン)
  • 完全ライフサイクル追跡: プロセス → ポリシー評価 → AI解釈 → レポート
  • 管理操作ログ
  • エクスポート可能な監査バンドル

コンプライアンス層

  • SOC 2対応レポート構造
  • ISO 27001準拠のログ形式
  • GDPR対応のデータハンドリング制御
  • データ保持と保存場所の設定

例外処理システム

  • 承認ベースのオーバーライド
  • 時間制限付き例外
  • 必須の正当性追跡
  • オーバーライドの完全監査履歴

透明性モード

  • 従業員向けアクティビティダッシュボード
  • 「なぜこれがフラグ付けされたのか?」の説明
  • 個人使用状況の可視化
  • 制限されたアクティビティに対するオプションの通知

5. セキュリティリスク検出とフラグ付け

  • 制限付き/高リスクソフトウェア使用の検出
  • イベントベースのリスクフラグシステム
  • リスクのあるツール使用の期間追跡
  • コンテキストアウェアなログ(ユーザー、時間、デバイス、アプリ)
  • 営業時間外の異常検出
  • 不明アプリケーションのエスカレーションパイプライン

6. AI分析と要約層

  • 日次自動AI生成レポート
  • ポリシーイベントの構造化解釈
  • 自然言語セキュリティ要約
  • 行動トレンド分析(7/30/90日間表示)
  • 経営層向けレポート出力
  • 過去のアクティビティにわたる複数日の推論
  • AI説明専用モード(執行権限なし)

7. 行動分析と異常検出

  • ユーザーごとのベースライン行動モデリング
  • リスクスコアリングシステム(0–100スケール)
  • 通常使用パターンからの逸脱検出
  • ユーザー間の行動比較
  • 不明ソフトウェアのクラスタリング
  • 時間的異常検出(営業時間外のスパイク)

8. インシデント相関エンジン

  • イベントをセキュリティインシデントにグループ化
  • マルチステップ行動チェーン検出
  • プロセス間相関分析
  • インシデントタイムライン再構築
  • インシデントごとの重大度スコアリング

9. エンタープライズレポートシステム

  • 日次、週次、月次レポート
  • ユーザー別、デバイス別、部門別の要約
  • エクスポート形式:
    • JSON
    • Markdown
    • PDF(オプション)
  • 経営者向けダッシュボード
  • 過去レポートのクエリ

10. AI安全性と決定論制御

  • 構造化JSONのみのAI入力パイプライン
  • AIによるリスク分類権限なし
  • プロンプトインジェクション耐性のある前処理
  • バージョン管理されたプロンプトとモデル追跡
  • 幻覚イベント防止のための出力検証
  • AI説明専用実行モデル

11. セキュリティとプライバシー制御

  • ローカルファースト展開オプション
  • 暗号化されたテレメトリ保存
  • 設定可能なデータ収集レベル
  • 分析用のオプション匿名化
  • ロールベースのデータ可視性制御
  • セキュアなエンタープライズ同期(オプション)

12. 展開とアーキテクチャ

  • クロスプラットフォーム対応:
    • Windows
    • Linux
    • macOS
  • 軽量エンドポイントエージェント
  • モジュラーアーキテクチャ:
    • コレクター層
    • ポリシーエンジン
    • AI推論エンジン
    • レポートシステム
  • オフライン動作可能
  • オプションのエンタープライズ集約サーバー

13. 拡張性層

  • テレメトリソース用プラグインシステム
  • カスタムリスクタグ定義
  • SIEM連携フック
  • ダッシュボード用APIアクセス
  • アイデンティティプロバイダー(SSO)統合
  • 将来のAIエージェント監視拡張

スペックブランディングライセンス(SBL)

標準

  • 完全AGPL-3.0+準拠システム
  • ネットワーク展開にコピーレフトが適用
  • 必須の帰属表示:
    • Roxanne Ardary
    • https://www.roxanneardary.com/

オプション

  • Specification Branding License(SBL)
    • 帰属表示不要の商用展開
    • 規模、使用状況、展開範囲に基づく価格設定
    • https://roxanneardary.com/nexora/

ライセンスと表示に関する要件

Nexoraは GNU Affero General Public License v3.0 以降(AGPL-3.0+) の下で公開されています。
本プロジェクトに貢献することにより、あなたの貢献もこのライセンスの下で公開されることに同意したものとみなされます。

以下の点にご注意ください:

  • すべての貢献は AGPL-3.0+ の条件に従う必要があります。
  • ライセンスの 第7条 に基づき、すべての再配布、フォーク、派生作品は、以下の帰属表示を保持しなければなりません:
    Roxanne Ardary および roxanneardary.com。
  • Nexoraの仕様は、帰属表示を付けることで自由に使用できます。リクエストに応じてスペックブランディングライセンスの交渉が可能です。
  • プロジェクトの notice.md ファイルは、帰属要件とコントリビューターの謝辞を追跡します。
    新しいコントリビューターを追加したり、帰属表示を変更する更新があった場合は、notice.md も更新する必要があります。
  • プルリクエストを提出する際は、該当する場合、新しいファイルに帰属ヘッダーが適切に含まれていることを確認してください。
  • ネットワーク展開された本ソフトウェアのバージョンも、完全にAGPL-3.0+準拠である必要があり、ライセンスの適用条件に従い、該当する場合はソースコードの変更を公開する必要があります。

完全な法的詳細については、AGPL-3.0+ライセンスおよび notice.md ファイルを参照してください。


Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs

ツールをダウンロード