Honeypot Storyline AI
Honeypot Storyline — تحلیل telemetry و روایت حادثه — تحلیل telemetry تله امنیتی — sessionization، campaign clustering با HDBSCAN و روایت حادثه ATT&CK.
Interactive Sample Demoبرای مدیر (KPI)
قبل
لاگهای Cowrie/WAF بدون ساختار — ۶+ ساعت همبستگی دستی کمپین
بعد
۴ کمپین خودکار شناسایی؛ روایت حادثه با ATT&CK در زیر ۱ ثانیه
- ۱۰۰٪ ATT&CK technique coverage روی benchmark
- +۵۰pp بهبود نسبت به keyword-only baseline
- HDBSCAN campaign clustering — ۴ archetype
- Privacy-preserving: IP hash, redaction, timestamp shift
«کمپین SSH brute force و crypto miner در یک storyline — نه صدها event جدا.»
برای مهندس (Pipeline)
Multi-source logs → PII redaction → sessionization → TF-IDF embeddings → HDBSCAN → ATT&CK → anomaly → storyline → detection rules
honeypotthreat-huntingmitre-attackhdbscancowrie
متریکهای قابل بازتولید
| بنچمارک | جزئیات | نتیجه |
|---|---|---|
| Technique coverage | benchmark | 100% |
| Baseline improvement | vs keyword-only | +50pp |
| Campaigns detected | 4 archetypes | 4/4 |
| Latency | pipeline | ~68ms |
لینکهای Hugging Face
درخواست پایلوت
برای استقرار on-prem، یکپارچهسازی ERP/SSO یا fine-tune روی داده سازمان خود تماس بگیرید.