CyberSOC Triage Agent

CyberSOC — دستیار Triage هشدار SOC — Flagship SOC — triage هشدار با MITRE ATT&CK، ۷-agent trace و گزارش analyst-ready از Zeek/Suricata/Wazuh.

Interactive Sample Demo

برای مدیر (KPI)

قبل

هشدارهای Zeek/Suricata/Wazuh بدون context MITRE — L1 ساعت‌ها triage دستی

بعد

گزارش analyst-ready با IOC، severity و playbooks در زیر ۳ ثانیه

  • ۸۳.۳٪ macro F1 technique classification
  • ۸۷.۵٪ top-3 MITRE technique recall
  • ۷-agent trace با evidence-grounded reports
  • ۷ منبع لاگ: Zeek, Suricata, Wazuh, Windows, Linux, Sigma, WAF

«L1 قبل از escalation می‌داند کدام technique و IOC مهم است — نه فقط rule name.»

— SOC Team Lead / MSSP (ناشناس)

برای مهندس (Pipeline)

Raw alert → 7-agent (detector/normalizer/IOC/ATT&CK/classifier/risk/report) → human approval queue

socmitre-attacksiemagentszeeksuricata

متریک‌های قابل بازتولید

بنچمارکجزئیاتنتیجه
Macro F1technique classifier83.3%
Top-3 recallMITRE mapping87.5%
Evidence coveragepipeline74.9%
Latencybenchmark~2 ms

لینک‌های Hugging Face

درخواست پایلوت

برای استقرار on-prem، یکپارچه‌سازی ERP/SSO یا fine-tune روی داده سازمان خود تماس بگیرید.