CyberSOC Triage Agent
CyberSOC — دستیار Triage هشدار SOC — Flagship SOC — triage هشدار با MITRE ATT&CK، ۷-agent trace و گزارش analyst-ready از Zeek/Suricata/Wazuh.
این صفحه دموی POC است، نه سامانه تحویلی. خدمت متناظر: امنیت سایبری · هاب دموها.
دموی نمونه تعاملیبرای مدیر (KPI)
هشدارهای Zeek/Suricata/Wazuh بدون context MITRE — L1 ساعتها triage دستی
گزارش analyst-ready با IOC، severity و playbooks در زیر ۳ ثانیه
- ۸۳.۳٪ macro F1 technique classification
- ۸۷.۵٪ top-3 MITRE technique recall
- ۷-agent trace با evidence-grounded reports
- ۷ منبع لاگ: Zeek, Suricata, Wazuh, Windows, Linux, Sigma, WAF
«L1 قبل از escalation میداند کدام technique و IOC مهم است — نه فقط rule name.»
برای مهندس (Pipeline)
Raw alert → 7-agent (detector/normalizer/IOC/ATT&CK/classifier/risk/report) → human approval queue
متریکهای قابل بازتولید
| بنچمارک | جزئیات | نتیجه |
|---|---|---|
| Macro F1 | technique classifier | 83.3% |
| Top-3 recall | MITRE mapping | 87.5% |
| Evidence coverage | pipeline | 74.9% |
| Latency | benchmark | ~2 ms |
لینکهای Hugging Face
درخواست پایلوت
برای استقرار on-prem، یکپارچهسازی ERP/SSO یا fine-tune روی داده سازمان خود تماس بگیرید.
سوالات پرتکرار
CyberSOC Triage Agent چه مسئلهای را حل میکند؟
CyberSOC Triage Agent برای «برچسبگذاری چندتکنیکی هشدار روی ماتریس MITRE ATT&CK» است. Flagship SOC — triage هشدار با MITRE ATT&CK، ۷-agent trace و گزارش analyst-ready از Zeek/Suricata/Wazuh. این صفحه دموی POC است نه سامانه تحویلی.
ورودی و خروجی CyberSOC Triage Agent چیست؟
ورودی: متن هشدار، لاگ یا خلاصه حادثه. خروجی قابل نقلقول: یک یا چند شناسه تکنیک ATT&CK. متریک Hub بدون حجم نمونه سازمان SLA نیست.
آیا Space عمومی CyberSOC Triage Agent جایگزین استقرار سازمانی است؟
خیر. Hugging Face برای ارزیابی است. شکست رایج: تکنیک اشتباه که playbook غلط را باز کند. production یعنی on-prem یا VPC و کنترل دسترسی.
چطور پایلوت را شروع کنیم؟
فرم تماس خانه (سازمان، صنعت، شرح مسئله) را بفرستید. قیمت در صفحه دمو اعلام نمیشود.