Azazel Series is a family of “Cyber Scapegoat Gateways” for untrusted networks, built around the core loop of Detection / Deception / Delay / Visibility. It detects threats with Suricata, misdirects attackers with OpenCanary decoy services, and deliberately slows or constrains suspicious traffic using tc/nftables under selectable modes (e.g., Portal / Shield / Lockdown), while keeping operations observable via a log pipeline and endpoints such as Mattermost, console, and E-Paper.
The lineup includes Azazel-Pi (portable SOC/NOC on Raspberry Pi 5 for shelters or temporary clinics), Azazel-Zero (pocket-sized gateway on Raspberry Pi Zero 2 W for hotel Wi-Fi and field work), and Azazel-USB (USB-boot edition that turns any laptop into an Azazel gateway). The roadmap extends toward correlation + lightweight AI threat scoring, dynamic decoy switching with attacker profiles, and broader deployment from disaster networks to municipal SOC use.
Azazel Series は、Untrusted Network を前提に「Detection / Deception / Delay / Visibility」を中核に据えた “Cyber Scapegoat Gateway” 群です。Suricata による検知、OpenCanary による欺瞞(擬似 SSH/HTTP/DB 等)、tc/nftables とモード制御(Portal / Shield / Lockdown など)による遅滞・制御を組み合わせ、ログパイプラインと Mattermost/コンソール/E-Paper により運用可視化まで一気通貫で扱います。
モデルは、Raspberry Pi 5 を用いた小規模拠点向けの Azazel-Pi、Raspberry Pi Zero 2 W による個人装備向けの Azazel-Zero、任意のラップトップを USB ブートで一時的に Azazel 化する Azazel-USB で構成されます。今後は、相関+軽量 AI による文脈化・スコアリング、攻撃パターンに応じた動的デコイや攻撃者プロファイル、そして被災地ネットワークから自治体 SOC までの応用展開を視野に入れています。