XARVIS
AI基盤の安全保障ビッグデータプラットフォーム
散在する手がかりをつなぎ合わせて安全保障・捜査インテリジェンスへ
XARVISは、公共・政府・捜査機関向けのAI基盤の安全保障ビッグデータプラットフォームです。
ダークウェブ、Telegram、ソーシャルメディアなど多様なチャネルのデータを統合モニタリングし、投稿・ファイル・画像・識別子・暗号資産アドレスなど、散在する手がかりを結び付けます。
S2Wが蓄積した大規模なチャネルデータインフラを基盤に、脅威アクターと事件の関連性、情報流通経路、リスクの状況を分析し、捜査・安全保障上の意思決定に必要なインテリジェンスを提供します。
あらゆる手掛かり、あらゆるチャネルを、一つの捜査視点へ
全ての手がかりを一つの捜査の観点で結びつける安全保障インテリジェンス
サイバー犯罪と安全保障上の脅威は、単一のチャネルや手がかりだけでは把握が難しいです。 XARVISは断片化されたデータを一つの調査コンテキストへとつなぎ、手がかりの探索から関係分析、判断と対応に至るまでの業務フローを支援します。
優先度に基づく脅威の可視化
高リスクの脅威シグナルを先制的に識別する統合可視性
ダークウェブ、Telegram、ソーシャルメディアなど分散したチャネルの脅威情報を統合的に把握し、優先的に確認が必要な高リスクのシグナルを迅速に識別します。
チャネル別の個別探索と手動分類
DarkBERT基盤の自動分類と統合検索により、高リスクの脅威シグナルを優先的に識別
調査にすぐ使える証拠
捜査に活用可能な証拠の確保
削除・修正の可能性が高い投稿やファイルを収集時点の原本の状態で保全し、変更履歴をあわせて管理することで、調査・捜査に必要な証拠を安定的に確保します。
事後の原本確保や変更履歴の追跡に限界
収集時点の原本と変更履歴に基づき、捜査の根拠を確保
脅威アクター中心のインテリジェンス
点在する手がかりをつなぎ、脅威アクターを分析
ニックネーム、メールアドレス、暗号資産アドレス、活動記録など、散在する識別の手がかりを結び付け、アクター間の関係と活動のコンテキストを分析します。
手がかりごとの手動照合により、関係構造と関連活動の把握に時間を要する
ナレッジグラフ基盤のクロス分析により、アクターの関係と活動のコンテキストを総合的に分析
AIエージェントによる大規模な捜査支援
複雑な捜査分析を実行するAIエージェント
Deep Research Investigatorは、捜査を支援するAIエージェントとして、検索、グラフ分析、プロファイリングを連携させ、核心的な手がかりと事件のコンテキストを導出します。
捜査官が機能別検索、データ照合、関係分析を繰り返し実行
AIエージェントが調査目的に合わせて多段階分析を行い、根拠に基づくインサイトと後続調査の手がかりを提示
より高度な捜査のために
XARVIS主要機能
ヒドゥンチャネルモニタリング
複数チャネルの統合モニタリング
- ディープ・ダークウェブ、メッセンジャー、ソーシャルメディアなどのチャネルの収集と分類
- キーワード、国、産業、犯罪タイプ、リスクレベル条件に基づくモニタリングと高リスク信号の検知
時系列ブラウザ
タイムライン形式ブラウザ
- 投稿やファイルを収集時点の原本の状態で保全
- 削除・修正履歴やオリジナル画面のコンテキストを時系列で確認
検索エンジン
サイバー犯罪専用検索エンジン
- 投稿・ファイル・画像・識別子を複数チャネルで統合検索
- 犯罪タイプと捜査目的別のフィルター・演算子を活用した精密検索
グラフ分析
グラフ関係の分析
- ニックネーム、メールアドレス、暗号資産アドレスなどの識別情報間の関係を分析
- エビデンスボードを通じて、アクター・インフラ・インシデントの関係構造を可視化
ユーザー・ソーシャルプロファイリング
脅威アクターとソーシャルプロファイリング
- 公開プロフィール・ユーザー名・活動情報に基づいてアクタープロファイルを構成
- 活動地域・標的産業・言語パターン・アカウント変更履歴の統合分析
暗号資産・位置情報インテリジェンス
追跡インテリジェンス
- 暗号資産アドレスと取引履歴、取引所・ウォレットの種類間の関係を分析
- ファイル・投稿の位置・識別手がかりを組み合わせて、活動地域と移動の流れを把握
エンドツーエンドの捜査インテリジェンス
手掛かりの収集から捜査までを一貫してつなぐインテリジェンスプロセス
01
ソース収集
- ディープ・ダークウェブ、Telegram、ハッキングフォーラムなど、多様なソースのセキュリティデータを自動収集
- 投稿、画像、添付ファイル、識別子などの非構造化データの構造化と蓄積
02
検知とモニタリング
- キーワード・国・産業・犯罪タイプなどの多次元条件に基づく脅威シグナルのリアルタイム検知
- 新規ドメイン開設、情報流出、違法取引など、対応の優先順位が高い高リスクシグナルを優先的に識別
03
手掛かりの関連付け分析
- ニックネーム、メールアドレス、暗号資産アドレス、IPなど断片化された異種情報のクロス分析
- ナレッジグラフに基づくデータ連携を通じて、事件の全体的なコンテキストや関係構造を把握
04
脅威アクタープロファイリング
- 活動時間帯、言語パターン、アカウント変更履歴を総合的に分析し、アクターの行動軌跡を可視化
- 複数プラットフォーム間のアカウント関連性を分析し、同一アクターかどうかを判断するとともに、追跡の手掛かりを導出
05
AIによる捜査支援
- 高度調査エージェントが検索とグラフ分析、プロファイリングを連携し、重要な手がかりと関連根拠を総合的に分析
- 事件の流れとアクターの関係を整理し、捜査のインサイトと追加追跡の手がかりを導出
捜査機関
ダークウェブ・Telegramを基盤とした麻薬流通ネットワークの追跡
販売・マーケティング・配送・資金受領の役割が複数のアカウントやチャネルに分散されることで、麻薬流通ネットワークの全体的な流れは単一の手がかりだけでは明らかになりません。
隠語・コードワードのモニタリング、役割別のアカウント・チャネル・暗号資産アドレスの連携分析、デジタル証拠の確保
麻薬関連の隠語・コードワード・変形表現の分析や断片化された手がかりの統合収集
ナレッジグラフ分析を通じて、役割別の組織構造、アカウント変更履歴、反復的な活動パターンを可視化
政府・公共機関
公共機関を対象としたハッキング・情報流出脅威の早期検知
侵害の主張と流出予告は急速に拡散しますが、実際の機関との関連性とリスクレベルは、標的情報、拡散経路、関連活動をあわせて見て初めて判断できます。
機関名・ドメイン・政策問題に基づくモニタリング、脅威主体に関連する状況と標的・拡散チャネルの分析、高リスクコンテンツの優先分類
脅威アクターとグループ、国家、産業、リスクレベル基準の脅威コンテンツ自動分類
主要な行政インフラと公共サービスを狙った脅威活動を早期に検知し、初期対応とリスク度判断を支援
国防・軍
国防機密の流出・販売・侵害の状況追跡
国防関連の流出・販売の兆候は、投稿、サンプルファイル、アカウント、インフラに散在しているため、兆候の信頼性と関連性を一度に判断することが困難です。
国防機密やアクセス情報の販売投稿のモニタリング、窃取されたサンプルファイルの分析、攻撃インフラと暗号資産アドレスの関連追跡
ディープ・ダークウェブとハッキングフォーラムで、防衛産業資料の流出・販売の兆候を継続的にモニタリング
投稿アカウント、ファイル、ウォレットアドレスなどのデジタル手がかりのクロス分析を通じて、国家支援型の可能性がある脅威活動に関する判断根拠を提供