SecEmbed

بازیابی امنیت سایبری — کنسول بازیابی امنیت — جستجوی ATT&CK، قوانین Sigma، CVE/CWE و playbook با SecEmbed و رتبه‌بندی مجدد SecReranker.

Interactive Sample Demo

برای مدیر: نتیجه کسب‌وکار

قبل

جستجوی کلیدواژه‌ای در دانش ATT&CK و Sigma نتیجه بی‌ربط یا ناقص می‌دهد.

بعد

bi-encoder دامنه امنیت + reranker؛ پنج نتیجه نهایی از تکنیک، قانون، CVE و playbook.

  • SecEmbed-small/base
  • SecReranker
  • ATT&CK + Sigma + CVE
  • ZeroGPU

«از متن هشدار به تکنیک، قانون و playbook مرتبط — با رتبه نهایی قابل توضیح.»

— Detection Engineering (ناشناس)

مستندات عمومی

چه می‌کند؟

SecEmbed یکی از محصولات پورتفولیوی هوش مصنوعی آریا اِی‌آی است. نسخه عمومی روی Hugging Face یک دموی نمونه است؛ نسخه تولید با یکپارچه‌سازی داده، SSO و audit trail استقرار می‌یابد.

کنسول بازیابی امنیت — جستجوی ATT&CK، قوانین Sigma، CVE/CWE و playbook با SecEmbed و رتبه‌بندی مجدد SecReranker.

درخواست پایلوت از طریق فرم تماس سایت با ذکر علاقه به SecEmbed ثبت می‌شود تا محدوده داده، قیود و معیار موفقیت مشخص گردد.

چه کسی از آن استفاده می‌کند؟

تحلیل‌گر SOC، detection engineer و تیم IR که باید دانش امنیتی را از روی متن هشدار بازیابی کنند.

خروجی دمو «نمونه تعاملی» است؛ آپلود زنده فایل سازمانی روی Space عمومی توصیه نمی‌شود.

کاربرد در صنایع

SOC

بازیابی تکنیک ATT&CK از متن هشدار.

Detection Engineering

یافتن قانون Sigma مشابه.

Vulnerability Research

اتصال پرسش به CVE/CWE.

IR

پیشنهاد playbook پاسخ.

آموزش

کنسول تعاملی بازیابی امنیت.

جستجوی سازمانی

ایندکس دانش امنیتی داخل سازمان.

برای مهندس: Pipeline و معماری

Query → SecEmbed retrieve → SecReranker top-5 (ATT&CK / Sigma / CVE / playbook)

sentence-transformersretrievalmitre-attacksigmacvereranker

معماری مرجع از README اسپیس روی Hugging Face پیروی می‌کند. استقرار تولید با Docker، متغیر محیطی و اتصال به سامانه موجود انجام می‌شود.

پشته فنی

  • Python
  • sentence-transformers
  • ModernBERT / BGE
  • Gradio
  • ZeroGPU

متریک‌های قابل بازتولید

بنچمارکجزئیاتنتیجه
Encoderssmall + basedomain-tuned
RerankSecRerankerMiniLM cross-encoder
IndexATT&CK / Sigma / CVEplaybooks
HardwareZeroGPUinteractive

سوالات پرتکرار

SecEmbed چیست و چه مسئله‌ای را حل می‌کند؟

مدل‌های embedding و reranker مخصوص امنیت برای بازیابی ATT&CK، Sigma، CVE و playbook.

آیا می‌توان داده واقعی سازمان را در دمو عمومی وارد کرد؟

خیر. دمو عمومی برای نمونه‌های ازپیش‌محاسبه‌شده یا داده ترکیبی است. داده production باید در استقرار on-prem یا VPC با کنترل دسترسی وارد شود.

آیا این محصول جایگزین سامانه فعلی می‌شود؟

نمونه اولیه (POC) برای بازیابی دانش امنیتی است و جایگزین SIEM یا threat intel سازمانی نیست.

متریک‌های صفحه از کجا آمده‌اند؟

از README و کارت مدل/اسپیس روی Hugging Face؛ اعداد بنچمارک را با داده سازمان خود در پایلوت بازسنجی کنید.

لینک‌های Hugging Face

درخواست پایلوت

برای استقرار on-prem، یکپارچه‌سازی با سامانه‌های موجود یا fine-tune روی داده سازمان خود تماس بگیرید.