BESTNET-CLOUD にて本番稼働中
BASTION
閉域対応 AI セキュリティ監視サービス
ローカルLLMがインフラログを自動分析し、異常検知から対処提案までを実行。 ログデータは一切外部に送信されません。
無料相談・お問い合わせ →// CHALLENGE
パブリッククラウドのAI監視が 届かない場所がある
AWS DevOps AgentやAzure Security Copilotは強力ですが、閉域環境やオンプレ物理機器のログには手が届きません。
🔒
データ主権の問題
ログがクラウドベンダーのAI基盤に送信される。金融・官公庁・医療の閉域環境では使えない。💰
従量課金の不透明さ
AWS DevOps Agentは$0.0083/秒の従量課金。調査回数が増えるほどコストが膨らみ、予算が読めない。🔌
オンプレ物理機器の壁
FW・スイッチ・ADなどのsyslogを直接パース・分析する機能がない。MCP経由の間接接続が必要。// LIVE EVIDENCE
自社インフラで、実際に動いている
BASTIONはBESTNET-CLOUDの本番環境で24時間稼働中。以下は実際のSlack通知・分析画面です。
対話的分析 — @OpenClaw-Monitor への全体ステータス報告指示
Slackで「現在の全てのステータスを報告して」とメンションすると、FWブロック詳細・ポート別統計・AD認証状況を横断的に即時分析。
// DIFFERENTIATION
パブリッククラウドAI監視との違い
BASTIONは「閉域環境で動く」「物理機器のログを直接読む」「予算が読める」。比較対象が存在しない領域。
| BASTION | AWS DevOps Agent | Azure Security Copilot | |
|---|---|---|---|
| データ主権 | ● 顧客NW内で完結 | ● クラウドAI基盤に送信 | ● クラウドAI基盤に送信 |
| コスト | ● ランニングはGPU電気代のみ | ● $0.0083/秒 従量課金 | ● $4/SCU/時間 従量課金 |
| オンプレ物理機器 | ● syslog直接パース・分析 | ● MCP経由で限定的 | ● Sentinel経由で限定的 |
| カスタマイズ | ● スクリプト+プロンプトをフル制御 | ● ベンダー統合ポイントに依存 | ● ベンダーコネクタに依存 |
| ベンダー依存 | ● 全OSS。自前保守可能 | ● AWS依存 | ● Microsoft依存 |
| インターネット | ● 不要(完全閉域対応) | ● 常時接続必須 | ● 常時接続必須 |
// CAPABILITIES
現在の機能と拡張性
定期分析・通知は稼働中。検知から自動制御まで、段階的に拡張可能。
📊
定期ログ分析
15分ごとに全機器のsyslogを自動要約。LLMが重大度判定・異常検知・対処提案を日本語で生成。💬
対話的詳細分析
Slack/Teamsからメンションで機器別の詳細分析を即座に指示。「OPNsense分析」「AD分析」等。🛡️
リアクティブ防御
攻撃元IP自動ブロック、ブルートフォース遮断、レート制限自動適用。FW APIを直接制御。🔮
プロアクティブ防御
攻撃キャンペーン予測、段階的トラフィック制御。LLMがパターンの「文脈」を読む。🔗
監視基盤連動
Zabbix・CloudWatch・Azure Monitor等のアラートを受信し、LLMが横断分析→自動対処。🤖
ハイブリッドLLM
普段は閉域LLM、高リスク判断時のみ外部API(Claude/GPT)で確認。生ログは外部に出ない。// GET STARTED
まずはご相談ください
対象機器・要件をヒアリングの上、スコープに応じたご提案をいたします。
無料相談・お問い合わせ →構築費はスコープに応じた個別見積 / 月額保守は任意オプション / 全コンポーネントOSS
BASTION




