SOC Agent Traces

عامل تحقیق هشدار SOC — عامل SmolLM3-3B برای تحقیق زنده هشدار SIEM با ۹ ابزار فقط‌خواندنی و گزارش triage ساخت‌یافته.

این صفحه دموی POC است، نه سامانه تحویلی. خدمت متناظر: امنیت سایبری · هاب دموها.

دموی نمونه تعاملی

برای مدیر: نتیجه کسب‌وکار

قبل

تحلیل‌گر باید دستی event، process tree، ATT&CK، CVE و playbook را کنار هم بگذارد.

بعد

عامل QLoRA با ۹ ابزار تحقیق فقط‌خواندنی، ردپای کامل و گزارش JSON شامل verdict و اقدام پیشنهادی.

  • SmolLM3-3B QLoRA
  • ۹ ابزار تحقیق
  • ۱۰K / ۱۰۰K traces
  • داده‌های مصنوعی

«تحقیق هشدار مثل تحلیل‌گر SOC — با ردپای ابزار و گزارش ساخت‌یافته.»

— SOC Lead (ناشناس)

مستندات عمومی

چه می‌کند؟

SOC Agent Traces یکی از محصولات پورتفولیوی هوش مصنوعی آریا اِی‌آی است. نسخه عمومی روی Hugging Face یک دموی نمونه است؛ نسخه تولید با یکپارچه‌سازی داده، SSO و audit trail استقرار می‌یابد.

عامل SmolLM3-3B برای تحقیق زنده هشدار SIEM با ۹ ابزار فقط‌خواندنی و گزارش triage ساخت‌یافته.

درخواست پایلوت از طریق فرم تماس سایت با ذکر علاقه به SOC Agent Traces ثبت می‌شود تا محدوده داده، قیود و معیار موفقیت مشخص گردد.

چه کسی از آن استفاده می‌کند؟

تیم SOC، detection engineering و آموزش تحلیل‌گر که باید triage را هم برای مدیر و هم برای مهندس توضیح دهند.

خروجی دمو «نمونه تعاملی» است؛ آپلود زنده فایل سازمانی روی Space عمومی توصیه نمی‌شود.

کاربرد در صنایع

SOC سازمانی

تحقیق هشدار SIEM با ردپای ابزار و ATT&CK.

Blue Team

مقایسه عامل با baseline کلاسیک.

آموزش امنیت

مرور traces طلایی از مجموعه ۱۰ هزارتایی.

IR / DFIR

پیشنهاد playbook و اقدام بعدی.

MSSP

الگوی triage تکرارپذیر روی هشدار مصنوعی.

پژوهش عامل امنیتی

ارزیابی tool-use روی SmolLM3.

برای مهندس: Pipeline و معماری

Alert → reason → 9 read-only tools (get_surrounding_events, get_process_tree, lookup_attack, search_sigma, get_asset_context, get_related_alerts, calculate_risk, search_cve, retrieve_playbook) → JSON triage (verdict, ATT&CK, actions)

socagenttool-usesmollm3smolagentszerogpu

معماری مرجع از README اسپیس روی Hugging Face پیروی می‌کند. استقرار تولید با Docker، متغیر محیطی و اتصال به سامانه موجود انجام می‌شود.

پشته فنی

  • Python
  • Transformers
  • PEFT / QLoRA
  • smolagents
  • Gradio
  • ZeroGPU

متریک‌های قابل بازتولید

بنچمارکجزئیاتنتیجه
BaseSmolLM3-3BQLoRA
Toolsread-only investigation9
DataSOC-Agent-Traces10K + 100K
Safetysynthetic telemetryno live systems

سوالات پرتکرار

SOC Agent Traces چه مسئله‌ای را حل می‌کند؟

SOC Agent Traces برای «عامل SmolLM3-3B برای تحقیق زنده هشدار با ردپای ابزار» است. عامل SmolLM3-3B برای تحقیق زنده هشدار SIEM با ۹ ابزار فقط‌خواندنی و گزارش triage ساخت‌یافته. این صفحه دموی POC است نه سامانه تحویلی.

ورودی و خروجی SOC Agent Traces چیست؟

ورودی: هشدار SIEM و ابزار تحقیق. خروجی قابل نقل‌قول: ردپا، فرضیه و اقدام پیشنهادی. متریک Hub بدون حجم نمونه سازمان SLA نیست.

آیا Space عمومی SOC Agent Traces جایگزین استقرار سازمانی است؟

خیر. Hugging Face برای ارزیابی است. شکست رایج: اجرای ابزار مخرب در محیط واقعی. production یعنی on-prem یا VPC و کنترل دسترسی.

چطور پایلوت را شروع کنیم؟

فرم تماس خانه (سازمان، صنعت، شرح مسئله) را بفرستید. قیمت در صفحه دمو اعلام نمی‌شود.

ورودی و خروجی SOC Agent Traces چیست؟

ورودی: هشدار SIEM و ابزار تحقیق. خروجی قابل نقل‌قول: ردپا، فرضیه و اقدام پیشنهادی. متریک Hub بدون حجم نمونه سازمان SLA نیست.

آیا Space عمومی SOC Agent Traces جایگزین استقرار سازمانی است؟

خیر. Hugging Face برای ارزیابی است. شکست رایج: اجرای ابزار مخرب در محیط واقعی. production یعنی on-prem یا VPC و کنترل دسترسی.

چطور پایلوت را شروع کنیم؟

فرم تماس خانه (سازمان، صنعت، شرح مسئله) را بفرستید. قیمت در صفحه دمو اعلام نمی‌شود.

لینک‌های Hugging Face

درخواست پایلوت

برای استقرار on-prem، یکپارچه‌سازی با سامانه‌های موجود یا fine-tune روی داده سازمان خود تماس بگیرید.