EMBER Malware Triage

EMBER — تحلیل استاتیک Malware — تحلیل استاتیک PE با LightGBM، SHAP explainability و YARA — بدون اجرای malware.

Interactive Sample Demo

برای مدیر (KPI)

قبل

فایل PE ناشناس ۱۵–۲۰ دقیقه triage دستی — قبل از sandbox

بعد

امتیاز ریسک + گزارش analyst در ~۳ ms؛ zero execution policy

  • ۱.۰۰ ROC-AUC روی synthetic EMBER-style holdout
  • Static-only: no execution, no sandbox
  • SHAP explainability + YARA pattern context
  • Agent trace با command execution guard

«قبل از sandbox می‌دانیم فایل packed است و کدام YARA rule match دارد.»

— Malware Analysis Lead / MSSP (ناشناس)

برای مهندس (Pipeline)

PE features (LIEF) → validator → LightGBM → SHAP → YARA → agent → analyst report

malware-analysisstatic-analysislightgbmyarashap

متریک‌های قابل بازتولید

بنچمارکجزئیاتنتیجه
ROC-AUCsynthetic holdout1.00
PR-AUCsynthetic holdout1.00
FPR@R95benchmark0%
Latencyinference~3 ms

لینک‌های Hugging Face

درخواست پایلوت

برای استقرار on-prem، یکپارچه‌سازی ERP/SSO یا fine-tune روی داده سازمان خود تماس بگیرید.