BASTION
LLMハルシネーション監査の実装
// BASTION 技術解説2026-06-13LLMハルシネーション監査の実装AIが書いた数字を、実機ログで突き合わせる著者: 珍田 秀幸 / ベストネット合同会社関連記事: 美しい設計ほど、実データで疑う ― BA
続きを読む →Qwen2.5-14B + GPUStack で精度と決定性を両立した実装記録
// BASTION 技術解説 2026-05-14 Qwen2.5-14B + GPUStack で精度と決定性を両立した実装記録 著者: 珍田 秀幸 / ベストネット合同会社 関連記事: 多層相関キャンペーン検知の仕
続きを読む →侵害される可能性のある DMZ 環境で「Agent を信頼しない」前提の設計
// BASTION 技術解説 2026-05-13侵害される可能性のある DMZ 環境で「Agent を信頼しない」前提の設計 著者: 珍田 秀幸 / ベストネット合同会社 関連記事: 多層相関キャンペーン検知の仕組み
続きを読む →多層相関キャンペーン検知の仕組み
// BASTION 技術解説2026-05-10多層相関キャンペーン検知の仕組み単一機器のログでは見えない攻撃シナリオを、層間トレースで可視化する著者: 珍田 秀幸 / ベストネット合同会社関連記事: BASTIONを
続きを読む →ローカルLLMが監視レポートの数値を捏造した話と、その対策
2026.04 / Tech Blog / BASTION ローカルLLMが監視レポートの数値を捏造した話と、その対策 BASTIONのAI監視レポートに「認証失敗639件」と書かれていた。実際は0件だった。ローカルLL
続きを読む →個別では見えない攻撃を、全システム横断のログ相関で検知する仕組みを作った
2026.04 / Tech Blog / BASTION 個別では見えない攻撃を、全システム横断のログ相関で検知する仕組みを作った ファイアウォールのポートスキャン、VPNの認証失敗、アプリケーションのログイン試行。個
続きを読む →WebサーバーにAIアクティブファイアウォールを実装した話
2026.04 / Tech Blog / BASTION WebサーバーにAIアクティブファイアウォールを実装した話 Fail2Banの固定閾値では検知できない未知のBotパターンやスパムリクエストを、ローカルLLMが
続きを読む →Slack承認ゲートを卒業して攻撃元IPの完全自動ブロックに移行した話
2026.04 / Tech Blog / BASTION Slack承認ゲートを卒業して攻撃元IPの完全自動ブロックに移行した話 前回の記事でSlack承認ゲート方式のリアクティブ防御を実装したが、AIエージェント経由
続きを読む →AIが攻撃を検知→Slackで承認→ファイアウォールに自動ブロックを入れる仕組みを作った
2026.04 / Tech Blog / BASTION AIが攻撃を検知→Slackで承認→ファイアウォールに自動ブロックを入れる仕組みを作った BASTIONの「検知→通知」ループに「自動対処」を追加。ポートスキャ
続きを読む →syslogを向けるだけでAIが機器種別を自動判定して監視を始める仕組みを作った
2026.04 / Tech Blog / BASTIONsyslogを向けるだけでAIが機器種別を自動判定して監視を始める仕組みを作った新しい機器がsyslogを送り始めた瞬間に、LLMがログサンプルを読んで「これはW
続きを読む →AIログ監視が「ハングアップしたPCによるアカウントロック」を検知した話
2026.04 / Tech Blog / BASTION AIログ監視が「ハングアップしたPCによるアカウントロック」を検知した話 BASTIONのWindowsクライアント監視が自社の人間アカウントの異常ロックアウト
続きを読む →ローカルLLMでインフラログを自動分析する仕組みを作った話
2026.04 / Tech Blog / BASTION ローカルLLMでインフラログを自動分析する仕組みを作った話 ファイアウォール、認証基盤、スイッチ、ロードバランサー、Webサーバーのログを15分ごとにAIが自動
続きを読む →