Honeypot Storyline AI

Honeypot Storyline — تحلیل telemetry و روایت حادثه — تحلیل telemetry تله امنیتی — sessionization، campaign clustering با HDBSCAN و روایت حادثه ATT&CK.

Interactive Sample Demo

برای مدیر (KPI)

قبل

لاگ‌های Cowrie/WAF بدون ساختار — ۶+ ساعت همبستگی دستی کمپین

بعد

۴ کمپین خودکار شناسایی؛ روایت حادثه با ATT&CK در زیر ۱ ثانیه

  • ۱۰۰٪ ATT&CK technique coverage روی benchmark
  • +۵۰pp بهبود نسبت به keyword-only baseline
  • HDBSCAN campaign clustering — ۴ archetype
  • Privacy-preserving: IP hash, redaction, timestamp shift

«کمپین SSH brute force و crypto miner در یک storyline — نه صدها event جدا.»

— Threat Intelligence Lead / MSSP (ناشناس)

برای مهندس (Pipeline)

Multi-source logs → PII redaction → sessionization → TF-IDF embeddings → HDBSCAN → ATT&CK → anomaly → storyline → detection rules

honeypotthreat-huntingmitre-attackhdbscancowrie

متریک‌های قابل بازتولید

بنچمارکجزئیاتنتیجه
Technique coveragebenchmark100%
Baseline improvementvs keyword-only+50pp
Campaigns detected4 archetypes4/4
Latencypipeline~68ms

لینک‌های Hugging Face

درخواست پایلوت

برای استقرار on-prem، یکپارچه‌سازی ERP/SSO یا fine-tune روی داده سازمان خود تماس بگیرید.