PhishGuard
PhishGuard — تحلیل فیشینگ ایمیل — تحلیل فیشینگ ایمیل — SPF/DKIM/DMARC، مهندسی اجتماعی فارسی، TF-IDF+XGBoost و playbook Blue Team.
این صفحه دموی POC است، نه سامانه تحویلی. خدمت متناظر: امنیت سایبری · هاب دموها.
دموی نمونه تعاملیبرای مدیر (KPI)
MalwareScanHub فقط فایل/URL را میدید؛ ایمیل کامل (header + BEC فارسی) پوشش نداشت
F1 بالای ۹۱٪؛ ۱۰۰٪ دقت روی نمونههای دمو؛ playbook Blue Team خودکار
- ۹۱.۴٪ F1 روی corpus holdout
- تشخیص مهندسی اجتماعی فارسی
- SPF/DKIM/DMARC header analysis
- ۷ playbook Blue Team MITRE
«حالا قبل از کلیک کاربر، ایمیلهای BEC فارسی را با playbook پاسخ میبینیم — نه فقط اسکن URL.»
برای مهندس (Pipeline)
.eml ingest → SPF/DKIM/DMARC → URL risk → Persian SE → TF-IDF+XGBoost → MITRE playbooks → incident queue
متریکهای قابل بازتولید
| بنچمارک | جزئیات | نتیجه |
|---|---|---|
| F1 score | holdout corpus | 91.4% |
| Recall | phishing class | 91.0% |
| FPR | legitimate email | 7.8% |
لینکهای Hugging Face
درخواست پایلوت
برای استقرار on-prem، یکپارچهسازی ERP/SSO یا fine-tune روی داده سازمان خود تماس بگیرید.
سوالات پرتکرار
PhishGuard چه مسئلهای را حل میکند؟
PhishGuard برای «طبقهبندی ایمیل مشکوک با سیگنال احراز و متن فارسی» است. تحلیل فیشینگ ایمیل — SPF/DKIM/DMARC، مهندسی اجتماعی فارسی، TF-IDF+XGBoost و playbook Blue Team. این صفحه دموی POC است نه سامانه تحویلی.
ورودی و خروجی PhishGuard چیست؟
ورودی: هدر، SPF/DKIM/DMARC و بدنه. خروجی قابل نقلقول: کلاس فیش/مشروع و محور playbook. متریک Hub بدون حجم نمونه سازمان SLA نیست.
آیا Space عمومی PhishGuard جایگزین استقرار سازمانی است؟
خیر. Hugging Face برای ارزیابی است. شکست رایج: ایمیل داخلی با لینک کوتاه. production یعنی on-prem یا VPC و کنترل دسترسی.
چطور پایلوت را شروع کنیم؟
فرم تماس خانه (سازمان، صنعت، شرح مسئله) را بفرستید. قیمت در صفحه دمو اعلام نمیشود.