SecEmbed
بازیابی امنیت سایبری — کنسول بازیابی امنیت — جستجوی ATT&CK، قوانین Sigma، CVE/CWE و playbook با SecEmbed و رتبهبندی مجدد SecReranker.
این صفحه دموی POC است، نه سامانه تحویلی. خدمت متناظر: امنیت سایبری · هاب دموها.
دموی نمونه تعاملیبرای مدیر: نتیجه کسبوکار
جستجوی کلیدواژهای در دانش ATT&CK و Sigma نتیجه بیربط یا ناقص میدهد.
bi-encoder دامنه امنیت + reranker؛ پنج نتیجه نهایی از تکنیک، قانون، CVE و playbook.
- SecEmbed-small/base
- SecReranker
- ATT&CK + Sigma + CVE
- ZeroGPU
«از متن هشدار به تکنیک، قانون و playbook مرتبط — با رتبه نهایی قابل توضیح.»
مستندات عمومی
چه میکند؟
SecEmbed یکی از محصولات پورتفولیوی هوش مصنوعی آریا اِیآی است. نسخه عمومی روی Hugging Face یک دموی نمونه است؛ نسخه تولید با یکپارچهسازی داده، SSO و audit trail استقرار مییابد.
کنسول بازیابی امنیت — جستجوی ATT&CK، قوانین Sigma، CVE/CWE و playbook با SecEmbed و رتبهبندی مجدد SecReranker.
درخواست پایلوت از طریق فرم تماس سایت با ذکر علاقه به SecEmbed ثبت میشود تا محدوده داده، قیود و معیار موفقیت مشخص گردد.
چه کسی از آن استفاده میکند؟
تحلیلگر SOC، detection engineer و تیم IR که باید دانش امنیتی را از روی متن هشدار بازیابی کنند.
خروجی دمو «نمونه تعاملی» است؛ آپلود زنده فایل سازمانی روی Space عمومی توصیه نمیشود.
کاربرد در صنایع
SOC
بازیابی تکنیک ATT&CK از متن هشدار.
Detection Engineering
یافتن قانون Sigma مشابه.
Vulnerability Research
اتصال پرسش به CVE/CWE.
IR
پیشنهاد playbook پاسخ.
آموزش
کنسول تعاملی بازیابی امنیت.
جستجوی سازمانی
ایندکس دانش امنیتی داخل سازمان.
برای مهندس: Pipeline و معماری
Query → SecEmbed retrieve → SecReranker top-5 (ATT&CK / Sigma / CVE / playbook)
معماری مرجع از README اسپیس روی Hugging Face پیروی میکند. استقرار تولید با Docker، متغیر محیطی و اتصال به سامانه موجود انجام میشود.
پشته فنی
- Python
- sentence-transformers
- ModernBERT / BGE
- Gradio
- ZeroGPU
متریکهای قابل بازتولید
| بنچمارک | جزئیات | نتیجه |
|---|---|---|
| Encoders | small + base | domain-tuned |
| Rerank | SecReranker | MiniLM cross-encoder |
| Index | ATT&CK / Sigma / CVE | playbooks |
| Hardware | ZeroGPU | interactive |
سوالات پرتکرار
SecEmbed چه مسئلهای را حل میکند؟
SecEmbed برای «embedding پایه امنیت برای ATT&CK، Sigma و CVE» است. کنسول بازیابی امنیت — جستجوی ATT&CK، قوانین Sigma، CVE/CWE و playbook با SecEmbed و رتبهبندی مجدد SecReranker. این صفحه دموی POC است نه سامانه تحویلی.
ورودی و خروجی SecEmbed چیست؟
ورودی: متن کنترل، قانون یا آسیبپذیری. خروجی قابل نقلقول: بردار بازیابی. متریک Hub بدون حجم نمونه سازمان SLA نیست.
آیا Space عمومی SecEmbed جایگزین استقرار سازمانی است؟
خیر. Hugging Face برای ارزیابی است. شکست رایج: نزدیک بودن متون بیربط حوزه. production یعنی on-prem یا VPC و کنترل دسترسی.
چطور پایلوت را شروع کنیم؟
فرم تماس خانه (سازمان، صنعت، شرح مسئله) را بفرستید. قیمت در صفحه دمو اعلام نمیشود.