EMBER Malware Triage
EMBER — تحلیل استاتیک Malware — تحلیل استاتیک PE با LightGBM، SHAP explainability و YARA — بدون اجرای malware.
این صفحه دموی POC است، نه سامانه تحویلی. خدمت متناظر: امنیت سایبری · هاب دموها.
دموی نمونه تعاملیبرای مدیر (KPI)
فایل PE ناشناس ۱۵–۲۰ دقیقه triage دستی — قبل از sandbox
امتیاز ریسک + گزارش analyst در ~۳ ms؛ zero execution policy
- ۱.۰۰ ROC-AUC روی synthetic EMBER-style holdout
- Static-only: no execution, no sandbox
- SHAP explainability + YARA pattern context
- Agent trace با command execution guard
«قبل از sandbox میدانیم فایل packed است و کدام YARA rule match دارد.»
برای مهندس (Pipeline)
PE features (LIEF) → validator → LightGBM → SHAP → YARA → agent → analyst report
متریکهای قابل بازتولید
| بنچمارک | جزئیات | نتیجه |
|---|---|---|
| ROC-AUC | synthetic holdout | 1.00 |
| PR-AUC | synthetic holdout | 1.00 |
| FPR@R95 | benchmark | 0% |
| Latency | inference | ~3 ms |
لینکهای Hugging Face
درخواست پایلوت
برای استقرار on-prem، یکپارچهسازی ERP/SSO یا fine-tune روی داده سازمان خود تماس بگیرید.
سوالات پرتکرار
EMBER Malware Triage چه مسئلهای را حل میکند؟
EMBER Malware Triage برای «تریاج فایل مشکوک با ویژگیهای ایستای EMBER و LightGBM» است. تحلیل استاتیک PE با LightGBM، SHAP explainability و YARA — بدون اجرای malware. این صفحه دموی POC است نه سامانه تحویلی.
ورودی و خروجی EMBER Malware Triage چیست؟
ورودی: بردار ویژگی باینری/PE. خروجی قابل نقلقول: امتیاز بدافزار برای صف سندباکس. متریک Hub بدون حجم نمونه سازمان SLA نیست.
آیا Space عمومی EMBER Malware Triage جایگزین استقرار سازمانی است؟
خیر. Hugging Face برای ارزیابی است. شکست رایج: فایل بستهبندیشده که توزیع آموزش را بشکند. production یعنی on-prem یا VPC و کنترل دسترسی.
چطور پایلوت را شروع کنیم؟
فرم تماس خانه (سازمان، صنعت، شرح مسئله) را بفرستید. قیمت در صفحه دمو اعلام نمیشود.