侵入検知・SIEM

Wazuh・Suricata・OpenSearch などによる侵入検知と SIEM/XDR の実装ガイド

侵入検知・SIEM 上級

Wazuh 4.14 + Suricata 8 で構築するLinux SIEM/XDR完全ガイド:JA4検知・MITRE連携・アクティブレスポンス自動化(2026年版)

Wazuh 4.14.7 と Suricata 8.0.2 で商用 XDR 相当の Linux SIEM をコードで管理する実践ガイド。JA4 検知、MITRE ATT&CK タグ付きルール、アクティブレスポンスによる自動遮断、Kubernetes DaemonSet 配布、EPS 見積りまで、私の本番運用経験を踏まえて解説します。

Raj Patel 45 分で読めます