SOC Agent Traces
عامل تحقیق هشدار SOC — عامل SmolLM3-3B برای تحقیق زنده هشدار SIEM با ۹ ابزار فقطخواندنی و گزارش triage ساختیافته.
این صفحه دموی POC است، نه سامانه تحویلی. خدمت متناظر: امنیت سایبری · هاب دموها.
دموی نمونه تعاملیبرای مدیر: نتیجه کسبوکار
تحلیلگر باید دستی event، process tree، ATT&CK، CVE و playbook را کنار هم بگذارد.
عامل QLoRA با ۹ ابزار تحقیق فقطخواندنی، ردپای کامل و گزارش JSON شامل verdict و اقدام پیشنهادی.
- SmolLM3-3B QLoRA
- ۹ ابزار تحقیق
- ۱۰K / ۱۰۰K traces
- دادههای مصنوعی
«تحقیق هشدار مثل تحلیلگر SOC — با ردپای ابزار و گزارش ساختیافته.»
مستندات عمومی
چه میکند؟
SOC Agent Traces یکی از محصولات پورتفولیوی هوش مصنوعی آریا اِیآی است. نسخه عمومی روی Hugging Face یک دموی نمونه است؛ نسخه تولید با یکپارچهسازی داده، SSO و audit trail استقرار مییابد.
عامل SmolLM3-3B برای تحقیق زنده هشدار SIEM با ۹ ابزار فقطخواندنی و گزارش triage ساختیافته.
درخواست پایلوت از طریق فرم تماس سایت با ذکر علاقه به SOC Agent Traces ثبت میشود تا محدوده داده، قیود و معیار موفقیت مشخص گردد.
چه کسی از آن استفاده میکند؟
تیم SOC، detection engineering و آموزش تحلیلگر که باید triage را هم برای مدیر و هم برای مهندس توضیح دهند.
خروجی دمو «نمونه تعاملی» است؛ آپلود زنده فایل سازمانی روی Space عمومی توصیه نمیشود.
کاربرد در صنایع
SOC سازمانی
تحقیق هشدار SIEM با ردپای ابزار و ATT&CK.
Blue Team
مقایسه عامل با baseline کلاسیک.
آموزش امنیت
مرور traces طلایی از مجموعه ۱۰ هزارتایی.
IR / DFIR
پیشنهاد playbook و اقدام بعدی.
MSSP
الگوی triage تکرارپذیر روی هشدار مصنوعی.
پژوهش عامل امنیتی
ارزیابی tool-use روی SmolLM3.
برای مهندس: Pipeline و معماری
Alert → reason → 9 read-only tools (get_surrounding_events, get_process_tree, lookup_attack, search_sigma, get_asset_context, get_related_alerts, calculate_risk, search_cve, retrieve_playbook) → JSON triage (verdict, ATT&CK, actions)
معماری مرجع از README اسپیس روی Hugging Face پیروی میکند. استقرار تولید با Docker، متغیر محیطی و اتصال به سامانه موجود انجام میشود.
پشته فنی
- Python
- Transformers
- PEFT / QLoRA
- smolagents
- Gradio
- ZeroGPU
متریکهای قابل بازتولید
| بنچمارک | جزئیات | نتیجه |
|---|---|---|
| Base | SmolLM3-3B | QLoRA |
| Tools | read-only investigation | 9 |
| Data | SOC-Agent-Traces | 10K + 100K |
| Safety | synthetic telemetry | no live systems |
سوالات پرتکرار
SOC Agent Traces چه مسئلهای را حل میکند؟
SOC Agent Traces برای «عامل SmolLM3-3B برای تحقیق زنده هشدار با ردپای ابزار» است. عامل SmolLM3-3B برای تحقیق زنده هشدار SIEM با ۹ ابزار فقطخواندنی و گزارش triage ساختیافته. این صفحه دموی POC است نه سامانه تحویلی.
ورودی و خروجی SOC Agent Traces چیست؟
ورودی: هشدار SIEM و ابزار تحقیق. خروجی قابل نقلقول: ردپا، فرضیه و اقدام پیشنهادی. متریک Hub بدون حجم نمونه سازمان SLA نیست.
آیا Space عمومی SOC Agent Traces جایگزین استقرار سازمانی است؟
خیر. Hugging Face برای ارزیابی است. شکست رایج: اجرای ابزار مخرب در محیط واقعی. production یعنی on-prem یا VPC و کنترل دسترسی.
چطور پایلوت را شروع کنیم؟
فرم تماس خانه (سازمان، صنعت، شرح مسئله) را بفرستید. قیمت در صفحه دمو اعلام نمیشود.