SecEmbed
بازیابی امنیت سایبری — کنسول بازیابی امنیت — جستجوی ATT&CK، قوانین Sigma، CVE/CWE و playbook با SecEmbed و رتبهبندی مجدد SecReranker.
Interactive Sample Demoبرای مدیر: نتیجه کسبوکار
جستجوی کلیدواژهای در دانش ATT&CK و Sigma نتیجه بیربط یا ناقص میدهد.
bi-encoder دامنه امنیت + reranker؛ پنج نتیجه نهایی از تکنیک، قانون، CVE و playbook.
- SecEmbed-small/base
- SecReranker
- ATT&CK + Sigma + CVE
- ZeroGPU
«از متن هشدار به تکنیک، قانون و playbook مرتبط — با رتبه نهایی قابل توضیح.»
مستندات عمومی
چه میکند؟
SecEmbed یکی از محصولات پورتفولیوی هوش مصنوعی آریا اِیآی است. نسخه عمومی روی Hugging Face یک دموی نمونه است؛ نسخه تولید با یکپارچهسازی داده، SSO و audit trail استقرار مییابد.
کنسول بازیابی امنیت — جستجوی ATT&CK، قوانین Sigma، CVE/CWE و playbook با SecEmbed و رتبهبندی مجدد SecReranker.
درخواست پایلوت از طریق فرم تماس سایت با ذکر علاقه به SecEmbed ثبت میشود تا محدوده داده، قیود و معیار موفقیت مشخص گردد.
چه کسی از آن استفاده میکند؟
تحلیلگر SOC، detection engineer و تیم IR که باید دانش امنیتی را از روی متن هشدار بازیابی کنند.
خروجی دمو «نمونه تعاملی» است؛ آپلود زنده فایل سازمانی روی Space عمومی توصیه نمیشود.
کاربرد در صنایع
SOC
بازیابی تکنیک ATT&CK از متن هشدار.
Detection Engineering
یافتن قانون Sigma مشابه.
Vulnerability Research
اتصال پرسش به CVE/CWE.
IR
پیشنهاد playbook پاسخ.
آموزش
کنسول تعاملی بازیابی امنیت.
جستجوی سازمانی
ایندکس دانش امنیتی داخل سازمان.
برای مهندس: Pipeline و معماری
Query → SecEmbed retrieve → SecReranker top-5 (ATT&CK / Sigma / CVE / playbook)
معماری مرجع از README اسپیس روی Hugging Face پیروی میکند. استقرار تولید با Docker، متغیر محیطی و اتصال به سامانه موجود انجام میشود.
پشته فنی
- Python
- sentence-transformers
- ModernBERT / BGE
- Gradio
- ZeroGPU
متریکهای قابل بازتولید
| بنچمارک | جزئیات | نتیجه |
|---|---|---|
| Encoders | small + base | domain-tuned |
| Rerank | SecReranker | MiniLM cross-encoder |
| Index | ATT&CK / Sigma / CVE | playbooks |
| Hardware | ZeroGPU | interactive |
سوالات پرتکرار
SecEmbed چیست و چه مسئلهای را حل میکند؟
مدلهای embedding و reranker مخصوص امنیت برای بازیابی ATT&CK، Sigma، CVE و playbook.
آیا میتوان داده واقعی سازمان را در دمو عمومی وارد کرد؟
خیر. دمو عمومی برای نمونههای ازپیشمحاسبهشده یا داده ترکیبی است. داده production باید در استقرار on-prem یا VPC با کنترل دسترسی وارد شود.
آیا این محصول جایگزین سامانه فعلی میشود؟
نمونه اولیه (POC) برای بازیابی دانش امنیتی است و جایگزین SIEM یا threat intel سازمانی نیست.
متریکهای صفحه از کجا آمدهاند؟
از README و کارت مدل/اسپیس روی Hugging Face؛ اعداد بنچمارک را با داده سازمان خود در پایلوت بازسنجی کنید.
لینکهای Hugging Face
درخواست پایلوت
برای استقرار on-prem، یکپارچهسازی با سامانههای موجود یا fine-tune روی داده سازمان خود تماس بگیرید.