SOC Agent Traces

عامل تحقیق هشدار SOC — عامل SmolLM3-3B برای تحقیق زنده هشدار SIEM با ۹ ابزار فقط‌خواندنی و گزارش triage ساخت‌یافته.

Interactive Sample Demo

برای مدیر: نتیجه کسب‌وکار

قبل

تحلیل‌گر باید دستی event، process tree، ATT&CK، CVE و playbook را کنار هم بگذارد.

بعد

عامل QLoRA با ۹ ابزار تحقیق فقط‌خواندنی، ردپای کامل و گزارش JSON شامل verdict و اقدام پیشنهادی.

  • SmolLM3-3B QLoRA
  • ۹ ابزار تحقیق
  • ۱۰K / ۱۰۰K traces
  • داده‌های مصنوعی

«تحقیق هشدار مثل تحلیل‌گر SOC — با ردپای ابزار و گزارش ساخت‌یافته.»

— SOC Lead (ناشناس)

مستندات عمومی

چه می‌کند؟

SOC Agent Traces یکی از محصولات پورتفولیوی هوش مصنوعی آریا اِی‌آی است. نسخه عمومی روی Hugging Face یک دموی نمونه است؛ نسخه تولید با یکپارچه‌سازی داده، SSO و audit trail استقرار می‌یابد.

عامل SmolLM3-3B برای تحقیق زنده هشدار SIEM با ۹ ابزار فقط‌خواندنی و گزارش triage ساخت‌یافته.

درخواست پایلوت از طریق فرم تماس سایت با ذکر علاقه به SOC Agent Traces ثبت می‌شود تا محدوده داده، قیود و معیار موفقیت مشخص گردد.

چه کسی از آن استفاده می‌کند؟

تیم SOC، detection engineering و آموزش تحلیل‌گر که باید triage را هم برای مدیر و هم برای مهندس توضیح دهند.

خروجی دمو «نمونه تعاملی» است؛ آپلود زنده فایل سازمانی روی Space عمومی توصیه نمی‌شود.

کاربرد در صنایع

SOC سازمانی

تحقیق هشدار SIEM با ردپای ابزار و ATT&CK.

Blue Team

مقایسه عامل با baseline کلاسیک.

آموزش امنیت

مرور traces طلایی از مجموعه ۱۰ هزارتایی.

IR / DFIR

پیشنهاد playbook و اقدام بعدی.

MSSP

الگوی triage تکرارپذیر روی هشدار مصنوعی.

پژوهش عامل امنیتی

ارزیابی tool-use روی SmolLM3.

برای مهندس: Pipeline و معماری

Alert → reason → 9 read-only tools (get_surrounding_events, get_process_tree, lookup_attack, search_sigma, get_asset_context, get_related_alerts, calculate_risk, search_cve, retrieve_playbook) → JSON triage (verdict, ATT&CK, actions)

socagenttool-usesmollm3smolagentszerogpu

معماری مرجع از README اسپیس روی Hugging Face پیروی می‌کند. استقرار تولید با Docker، متغیر محیطی و اتصال به سامانه موجود انجام می‌شود.

پشته فنی

  • Python
  • Transformers
  • PEFT / QLoRA
  • smolagents
  • Gradio
  • ZeroGPU

متریک‌های قابل بازتولید

بنچمارکجزئیاتنتیجه
BaseSmolLM3-3BQLoRA
Toolsread-only investigation9
DataSOC-Agent-Traces10K + 100K
Safetysynthetic telemetryno live systems

سوالات پرتکرار

SOC Agent Traces چیست و چه مسئله‌ای را حل می‌کند؟

عامل تنظیم‌شده SmolLM3-3B که هشدار SIEM مصنوعی را با ابزار تحقیق و گزارش JSON triage می‌کند.

آیا می‌توان داده واقعی سازمان را در دمو عمومی وارد کرد؟

خیر. دمو عمومی برای نمونه‌های ازپیش‌محاسبه‌شده یا داده ترکیبی است. داده production باید در استقرار on-prem یا VPC با کنترل دسترسی وارد شود.

آیا این محصول جایگزین سامانه فعلی می‌شود؟

نمونه اولیه (POC) روی داده و telemetry مصنوعی است و جایگزین تحلیل‌گر SOC یا اتصال به SIEM زنده نیست.

متریک‌های صفحه از کجا آمده‌اند؟

از README و کارت مدل/اسپیس روی Hugging Face؛ اعداد بنچمارک را با داده سازمان خود در پایلوت بازسنجی کنید.

لینک‌های Hugging Face

درخواست پایلوت

برای استقرار on-prem، یکپارچه‌سازی با سامانه‌های موجود یا fine-tune روی داده سازمان خود تماس بگیرید.