ローカルファースト設計
お客様のデータは、明示的に書き出さないかぎり端末の中に留まります。 開発者向けのテレメトリも、広告 SDK もありません。 AI も同じ原則に従います — アプリケーションの内側で、お客様自身のログを使って動き、 どこへも通信しません。
SYSLOGWATCH
SyslogWatch は貴社ネットワークの通常状態を学習し、そのパターンから外れた事象を検知して 通知します — 認証失敗の急増、これまで受信したことのないメッセージ、 事前にルールとして定義されていなかった事象を含みます。 学習は貴社のログを用いて、貴社の環境内で実行されます。 クラウドサービスへの登録、API キーの発行、モデルのダウンロードは不要で、 ログが環境外に送信されることはありません。
macOS、Windows、Linux 向けのデスクトップアプリケーションを開発しています。 お客様のデータを尊重し、業務を妨げないことを原則としています — 広告なし、 利用状況の解析なし、お客様が設定しないかぎりクラウドアカウントとの連携もありません。 この方針は機械学習にも同様に適用しています。AI はアプリケーション内部で動作し、 外部と通信しません。
JAPANESE
support@meshwatch.app まで日本語でお問い合わせください。 日本語でご返信いたします。ご返信までに数営業日いただく場合がございます。 製品名、バージョン、OS およびそのバージョンをご記載いただけますと、 初回のご返信で解決できる場合が多くなります。
パスワード、ライセンスキー、SMTP の認証情報、SNMP のコミュニティ文字列、 ログの生データはお送りにならないでください。 診断のためにログの一部が必要な場合は、マスキングのうえご送付いただくか、 別途安全な受け渡し方法をご案内いたします。
RFC 5424 は UTF-8 を要求していますが、RFC 3164 には文字コードの規定がありません。 そのため実際の機器やエージェントの多くは、OS のローカルコードページで送信します。 日本語環境なら Shift_JIS(CP932)です。 これを UTF-8 として解釈すると、非 ASCII の文字がすべて置換文字になり、 その時点で元のバイト列は失われます。後から復元できません。
SyslogWatch は受信時点で文字コードを選べます。一覧は「自動」「UTF-8」に続いて 日本語(Shift_JIS / CP932)が最初に並び、 取り違えを直すときに出る候補プレビューでも日本語が先頭です。 自動判定に任せきりにはしません — 判定は外れることがあり、外れたことに気づくのは手遅れになってからだからです。 そのかわり、取り違えていそうな兆候が出たときに候補を並べて、人が目で見て選べるようにしています。
Windows の日本語環境でもアプリケーションのロケールが en-US を返すことがあり、
それが原因で日本語ログを西欧の文字コードとして読んでしまう事例が実際にありました。
現在は OS 側のロケール設定も併せて参照するようにしています。
デスクトップ 6 製品すべてが日本語表示に対応しました — DeviceWatch と TrapWatch(いずれも日本語・韓国語・中国語・英語)に加えて、SyslogWatch、TrafficWatch、 CertWatch、ConfigWatch も日本語に切り替えられます。 初期表示は英語で、アプリケーション内の「言語 / Language」から切り替えます。
画面の文言のうち 8 割ほどが日本語です。 残っているのは製品名、コマンドの例、正規表現、設定例のホスト名など 訳すとかえって使えなくなるもので、意図的に英語のままにしています。 訳が用意されていない箇所は英語で表示されるため、表示が崩れることはありません。 MeshWatch Central と MeshServerWatch(いずれもブラウザーで使う管理画面)は英語のみです。
ConfigWatch の設定バックアップは Cisco IOS / MikroTik RouterOS / Ubiquiti EdgeOS に対応しており、ヤマハ RTX / NVR / FWX への対応を 追加しました。ただし 実機での検証がまだ済んでいません — ヤマハ公式の コマンドリファレンスだけを見て実装したもので、アプリケーションの機種一覧にも 「not verified on real hardware yet」と表示されます。実機をお持ちの方の ご報告を歓迎します。NEC IX、アライドテレシス、富士通 SR-X は未対応です。
ヤマハ対応で気をつけた点を書いておきます。ページャを止める
console lines infinity は送りません —
この設定は保存しなくても show config に表示される、と公式
ドキュメントに明記されているためです。送ってしまうと、こちらが入れた行が
バックアップに混ざり、「機器を一切変更しない」という約束も破れます。
かわりにページャが止まるたびにスペースだけを送って最後まで読みます。
設定の閲覧は一般ユーザー権限で行えるため、administrator への
移行も行いません。
syslog(SyslogWatch)、SNMP のインターフェース監視(DeviceWatch)、SNMP トラップ(TrapWatch)、DNS(TrafficWatch)、 TLS 証明書(CertWatch)は機器のメーカーを問いません。 標準に沿って送信・応答する機器であれば、そのまま使えます。
APPS
ConfigWatch、CertWatch、DeviceWatch、TrafficWatch、SyslogWatch、TrapWatch は、 それぞれが自分の担当を丁寧に見ており、単体でも成立します。 どれかを MeshWatch Central につなぐと、 設定変更、証明書の失効、そしてそれが引き起こしたログの急増が、 バラバラの 3 件のアラートではなく — 実際にそうであるとおり、 ひとつの障害として見えるようになります。
ネットワーク製品 6 つと Central には、サンプルのネットワークを読み込んだ その場で触れるデモがあります。 実際の画面そのままで、登録も、インストールも不要です。
スイッチの設定が「いつ・どこが」変わったのか、そして元に戻す手順。
read-only の SSH アカウントでスイッチやルーターにログインし、running-config の全世代をお使いのコンピューター内に保存します。任意の 2 世代を比べて変わった行だけを表示し、前の状態に戻すためのコマンドまで生成します。パスワードなどの秘匿情報は保存する前にマスクし、完全にマスクできない設定は保存せずに拒否します。ロールバック用のコマンドは生成するだけで、実行はしません。対応機種は Cisco IOS / MikroTik RouterOS / Ubiquiti EdgeOS。3 台まで無料。macOS・Windows・Linux。
詳細を見る →
証明書は、日曜日に切れて初めて気づかれるものです。
指定したホストに接続し、そのサーバーが実際に提示している TLS 証明書を読み取って、「いつ切れるか」「もう信頼されていないのはどれか」「静かに別のホスト名を名乗っているのはどれか」を報告します。Pro では定期的な再チェック、CIDR によるサブネット全体のスキャン、各ホストの DNS 監視、Slack や Teams への Webhook 通知が使えます。お使いのコンピューターから接続するため、外部のチェックサービスでは到達できない社内ホストにも届きます。3 ホストまで無料。macOS・Windows・Linux。
詳細を見る →
ネットワークを学習する SNMP 監視。
スイッチ・ルーター・ファイアウォール・サーバーを標準の SNMP でポーリングします。エージェントも、コレクターも、クラウドも不要です。インターフェース、トラフィック、エラー、CPU、メモリ、温度、ファン、電源を見ます。端末内で動く AI が各インターフェースの平常値を時間帯別・曜日別に学習し、さらに「あなたが毎回無視しているアラーム」も学習してメールを送らなくなります。最大 250 台。マップには、スイッチが認識しているのにまだ登録されていない隣接機器も IP アドレス付きで表示されます。macOS・Windows・Linux。
詳細を見る →
デスクトップで動くネットワーク syslog サーバー。
ネットワーク上のルーター、NAS、ファイアウォール、Linux サーバーの送信先をお使いのコンピューターに向けるだけで、イベントがリアルタイムに表示されます。RFC 3164 と RFC 5424 の両方に対応。入力しながら絞り込め、ローカルにアーカイブされ、クラウドアカウントは不要です。端末内の異常検知が平常値を学習し、そこから外れたものを知らせます。macOS・Windows・Linux。
詳細を見る →
ネットワーク上のどの機器が、どこへ接続しているか。
お使いのコンピューターが、ご自身が所有するネットワークの DNS サーバーになります。すべての名前解決が機器ごとに表示されます — テレビが広告配信網を呼んでいる、聞いたこともないサーバーと話している機器がある、といったことが見えます。端末内の AI がすべてのドメインをローカルで評価し、マルウェアにありがちなランダムな名前をその場で警告します。クラウドへの問い合わせはありません。ドメイン単位のみ(通信内容は見ません)。メール通知ルール、ローカル保存、クラウドアカウント不要。macOS・Windows・Linux。
詳細を見る →
スイッチは壊れたとき、すでに自分で知らせています。
ネットワーク上のあらゆる機器からの SNMP トラップを受信します — 事前の機器登録は不要です — そして意味を解読します:どのリンクが、どのインターフェースで落ち、どれほど深刻か。ベンダー独自のトラップは説明を創作せず OID のまま表示します。端末内の異常検知が機器ごとの平常パターンを学習し、リンクのフラッピング、トラップストーム、初めて見る機器を報告します — 基準ができるまでは沈黙します。ポート 1162 で待ち受けるため管理者権限は不要です。SNMP v1・v2c 対応。表示は日本語・韓国語・中国語・英語。30 日間の試用つき。macOS・Windows・Linux。
詳細を見る →
金曜の夜に埋まったディスクは、月曜のチケットではなく金曜の夜のメールであるべきです。
Windows・Linux の各サーバーに入れた小さなエージェントが、CPU・メモリ・すべてのディスクと、イベントログ・journald のエラー行を、自社サーバーで動かす Manager に送ります。Manager はサーバーごとに 30 日分のグラフを保存し、しきい値を超えたときに 1 回・戻ったときに 1 回通知し、報告が途絶えたサーバーに気づいてメールを送ります。既定で HTTPS、証明書はフィンガープリントで固定します。各サーバーから出るのは数値と 1 行の要約だけです。サーバー数無制限の 30 日間試用、その後はサーバー 1 台あたり月額 US$5 または年額 US$48(最低 3 台、Manager 込み)。画面は英語。Windows Server・Linux。
詳細を見る →
同じスイッチで起きた設定変更・リンクダウン・ログ急増は、3 件のアラートではなく 1 件の障害です。
ConfigWatch、CertWatch、DeviceWatch、TrafficWatch、SyslogWatch、TrapWatch と連携し、同じ機器についての報告をひとつの障害としてまとめます。アラートの受信箱がひとつ、機器一覧がひとつ、チーム用の権限つきアカウント。自社サーバーで運用する形式で、Central が各製品から受け取るのは1 行の要約だけです。6 製品すべてを揃える必要はなく、つないだ分だけ機能します。30 日間の無料トライアルと、何もインストールせずに触れるデモがあります。
詳細を見る →
本当に自分のものと言えるセキュアなファイル転送サーバー。
notarize 済みの macOS PKG と Linux バイナリ。管理ダッシュボード、ユーザーごとのポータル、バックアップと復旧、ローカル優先。自社ネットワーク内で運用する、ホスティング型ファイル共有サービスの代替です。
詳細を見る →
サブスクリプションの本当の金額。
自動更新されるものをすべて登録すると、月額合計、年間の負担、そしてお金が出ていく正確な日付がわかります。4 通貨・4 言語対応、オフラインでも動作し、ホーム画面に追加できます。アカウント不要 — 入力した内容がブラウザーの外に出ることはありません。
詳細を見る →
HOW WE BUILD
お客様のデータは、明示的に書き出さないかぎり端末の中に留まります。 開発者向けのテレメトリも、広告 SDK もありません。 AI も同じ原則に従います — アプリケーションの内側で、お客様自身のログを使って動き、 どこへも通信しません。
それぞれのアプリケーションは、ひとつのことを丁寧にやります。 機能を際限なく足すことも、その四半期の流行に合わせて方向を変えることもしません。 SyslogWatch に機械学習を入れたのは、ファイアウォールのログを目で読む方法が 規模に対して破綻するからであって、その言葉が流行っているからではありません。
意味がある場面では無料枠を用意します。継続的な費用が発生する場合にかぎり、 サブスクリプションにします。ダークパターンは使いません。
PRICING
すべての製品に 30 日間の無料トライアルがあります。 クレジットカードもアカウント登録もメールアドレスも不要で、インストールした時点で始まります。 トライアルが終わっても、それまでに蓄積したデータは消えません。
SyslogWatch Pro 年額 99 ドル(Mac App Store 版は月額 9.99 ドル)、 TrafficWatch Pro 年額 99 ドル、CertWatch Pro 年額 99 ドル、 ConfigWatch Pro 年額 149 ドル。 SyslogWatch には AI 異常検知を含む Enterprise 年額 999 ドルもあります。 DeviceWatch は 250 台まで年額 999 ドルの一本価格です。
年額 1,188 ドル。自社サーバーで運用していただく形式です。 接続する製品の数による追加料金はありません。
表示価格はすべて米ドルです。日本円での価格設定は現在ありません。 決済は Stripe を通じて行われ、クレジットカードの請求時に各社のレートで円換算されます。 消費税・インボイスの扱いについては、購入前にお問い合わせください。
購入後、ライセンスキーがメールで届きます。アプリケーションに貼り付けると、 そのコンピューターで有効になります。キーは製品に組み込まれた公開鍵で検証されるため、 認証はオフラインで完結し、ライセンスサーバーへの通信は一切ありません。 つまり、こちら側で障害が起きてもお客様の監視が止まることはありません。
製品ページ・デモ・サポートページは英語です。内容についてのご質問は、日本語でお送りください。