本文へ移動

コンプライアンス & 脆弱性対策製品カタログ(基準・カテゴリ・価格・プロバイダ)

全世界のコンプライアンス基準(ISO / SOC 2 / PCI DSS / GDPR / DORA / CRA ほか)と、脆弱性管理・AppSec・EDR・GRC などの製品カテゴリ、プロバイダーと価格帯を 1 つの出典付きカタログにまとめた公開データです。各カテゴリは「対応する脆弱性・脅威クラス」と NIST CSF 2.0 のサブカテゴリ対応 (オントロジー) を持ち、製品はカテゴリ経由で transitive に CSF 対応へ結びつきます。

使い方: 「基準」タブでフレームワークを、「製品」タブでカテゴリ・プロバイダ・価格帯を検索できます。EDR/XDR・NDR・SIEM・SOAR・ITDR の5平面では、各製品に delivery 属性(自社運用ライセンス型か、MDR 型の運用付きか、併記可否)を付いています。MDR は独立カテゴリではなく、同じ製品の運用形態としての属性です。価格は各ベンダー公開ページの list 価格(2026-09 時点、layer: secondary-reported)または「見積り」の別であり、実際の契約条件・為替・割引は反映しません。必ず出典の公式ページで最新情報を確認してください。

データを読み込んでいます…

このカタログについて

データはコード生成による content-addressed block(IPLD形式)として公開されています。商標・製品名は各所有者に帰属します。価格・適合情報は各ベンダーの公開ページに基づく収集データで、各レコードに出典URLを付けています。価格は変更されることがあるため、購入判断の前に必ず公式ページで最新情報を確認してください。掲載は網羅を主張するものではなく、代表的なカテゴリの代表的なプロバイダのスナップショットです。

第一次セキュリティサービスのコンプライアンス適合(Fit Finder)

mithril.fund の第一次セキュリティサービス(CTEM・DAST・SAST・VM)が、コミット済みカタログのカテゴリを経由してどの基準コントロールに対応するかの決定論的マッピングです(サービス → カテゴリ → コントロールの推移的展開、AI 不使用)。コントロールレベルの展開は NIST CSF 2.0 に対してコミット済みです。API からは GET /v1/security/compliance-fit?framework=nist-csf-20 でも同じデータが取得できます。

  • CTEM → ti・cspm・vm-scanner → 12 コントロール(DE.AE-02 DE.AE-08 DE.CM-01 DE.CM-09 GV.RM-04 ID.AM-01 ID.AM-02 ID.RA-01 ID.RA-02 ID.RA-05 PR.IR-01 PR.PS-02)
  • DAST → sast-dast・waf → 7 コントロール(DE.CM-01 ID.AM-08 ID.RA-01 PR.DS-02 PR.IR-01 PR.PS-01 PR.PS-06)
  • DR → backup-recovery → 9 コントロール(PR.DS-11 RC.CO-03 RC.CO-04 RC.RP-01 RC.RP-02 RC.RP-03 RC.RP-04 RC.RP-05 RC.RP-06)
  • GRC → grc・risk-quant → 16 コントロール(GV.OC-03 GV.OV-01 GV.OV-03 GV.RM-01 GV.RM-02 GV.RM-04 GV.RM-06 GV.RR-02 GV.SC-04 GV.SC-05 GV.SC-07 GV.SC-08 GV.SC-10 ID.RA-04 ID.RA-05 ID.RA-06)
  • IR → soar・ddil-forensics → 13 コントロール(RS.AN-03 RS.AN-06 RS.AN-07 RS.AN-08 RS.CO-02 RS.CO-03 RS.MA-01 RS.MA-02 RS.MA-03 RS.MA-04 RS.MA-05 RS.MI-01 RS.MI-02)
  • SAST → sast-dast → 4 コントロール(ID.AM-08 ID.RA-01 PR.PS-01 PR.PS-06)
  • SPEAR-PHISHING → email-sec・ti・awareness → 4 コントロール(DE.AE-02 DE.AE-08 GV.RM-04 ID.RA-02)
  • VM → vm-scanner・cspm・siem → 13 コントロール(DE.AE-02 DE.AE-03 DE.CM-01 DE.CM-03 DE.CM-09 ID.AM-01 ID.AM-02 ID.RA-01 ID.RA-02 ID.RA-05 PR.IR-01 PR.PS-02 RS.AN-03)

このセクションと API は同じ正本定義(app-kotoba-cloud.security-fit)から描画されます。対応は「カテゴリがコントロールに対処する」ことの表明であり、個別の認証・監査の適合証明ではありません。

Design Partner(有料)として検証する

自社の基準適合を上記のカタログ実測データで確認したい運用組織(製造・建設・医療・情報通信などの規制産業)に、有料 Design Partner を募集しています。PoC では御社の対象フレームワークへの適合を、このページと同じ決定論的カタログで提示します(AI による推定は行いません)。

  • カタログ実測: 45 カテゴリ / 374 製品(コミット済み index.json と API で一致、フレームワーク 16 基準)
  • 第一次サービスの CSF 2.0 適合: 8 サービス → 80 コントロール(決定論的マッピング、API 公開)
  • Team plan: $150 / 月(6 座席、AI 60 クレジット・ストレージ 50 GiB 付き)+ クレジットパック都度購入
  • Design Partner: Team plan 契約を起点に、御社の基準(ISO 27001 / SOC 2 ほか)でのカテゴリ適合を PoC として実測します。まず 料金・クレジット購入 から。

Design Partner の範囲と条件は Team plan(有料契約)の上に個別に合意します。掲載数値はコミット済みカタログ・料金カタログの実測値です(2026-09 時点)。