SOC Agent Traces
عامل تحقیق هشدار SOC — عامل SmolLM3-3B برای تحقیق زنده هشدار SIEM با ۹ ابزار فقطخواندنی و گزارش triage ساختیافته.
Interactive Sample Demoبرای مدیر: نتیجه کسبوکار
تحلیلگر باید دستی event، process tree، ATT&CK، CVE و playbook را کنار هم بگذارد.
عامل QLoRA با ۹ ابزار تحقیق فقطخواندنی، ردپای کامل و گزارش JSON شامل verdict و اقدام پیشنهادی.
- SmolLM3-3B QLoRA
- ۹ ابزار تحقیق
- ۱۰K / ۱۰۰K traces
- دادههای مصنوعی
«تحقیق هشدار مثل تحلیلگر SOC — با ردپای ابزار و گزارش ساختیافته.»
مستندات عمومی
چه میکند؟
SOC Agent Traces یکی از محصولات پورتفولیوی هوش مصنوعی آریا اِیآی است. نسخه عمومی روی Hugging Face یک دموی نمونه است؛ نسخه تولید با یکپارچهسازی داده، SSO و audit trail استقرار مییابد.
عامل SmolLM3-3B برای تحقیق زنده هشدار SIEM با ۹ ابزار فقطخواندنی و گزارش triage ساختیافته.
درخواست پایلوت از طریق فرم تماس سایت با ذکر علاقه به SOC Agent Traces ثبت میشود تا محدوده داده، قیود و معیار موفقیت مشخص گردد.
چه کسی از آن استفاده میکند؟
تیم SOC، detection engineering و آموزش تحلیلگر که باید triage را هم برای مدیر و هم برای مهندس توضیح دهند.
خروجی دمو «نمونه تعاملی» است؛ آپلود زنده فایل سازمانی روی Space عمومی توصیه نمیشود.
کاربرد در صنایع
SOC سازمانی
تحقیق هشدار SIEM با ردپای ابزار و ATT&CK.
Blue Team
مقایسه عامل با baseline کلاسیک.
آموزش امنیت
مرور traces طلایی از مجموعه ۱۰ هزارتایی.
IR / DFIR
پیشنهاد playbook و اقدام بعدی.
MSSP
الگوی triage تکرارپذیر روی هشدار مصنوعی.
پژوهش عامل امنیتی
ارزیابی tool-use روی SmolLM3.
برای مهندس: Pipeline و معماری
Alert → reason → 9 read-only tools (get_surrounding_events, get_process_tree, lookup_attack, search_sigma, get_asset_context, get_related_alerts, calculate_risk, search_cve, retrieve_playbook) → JSON triage (verdict, ATT&CK, actions)
معماری مرجع از README اسپیس روی Hugging Face پیروی میکند. استقرار تولید با Docker، متغیر محیطی و اتصال به سامانه موجود انجام میشود.
پشته فنی
- Python
- Transformers
- PEFT / QLoRA
- smolagents
- Gradio
- ZeroGPU
متریکهای قابل بازتولید
| بنچمارک | جزئیات | نتیجه |
|---|---|---|
| Base | SmolLM3-3B | QLoRA |
| Tools | read-only investigation | 9 |
| Data | SOC-Agent-Traces | 10K + 100K |
| Safety | synthetic telemetry | no live systems |
سوالات پرتکرار
SOC Agent Traces چیست و چه مسئلهای را حل میکند؟
عامل تنظیمشده SmolLM3-3B که هشدار SIEM مصنوعی را با ابزار تحقیق و گزارش JSON triage میکند.
آیا میتوان داده واقعی سازمان را در دمو عمومی وارد کرد؟
خیر. دمو عمومی برای نمونههای ازپیشمحاسبهشده یا داده ترکیبی است. داده production باید در استقرار on-prem یا VPC با کنترل دسترسی وارد شود.
آیا این محصول جایگزین سامانه فعلی میشود؟
نمونه اولیه (POC) روی داده و telemetry مصنوعی است و جایگزین تحلیلگر SOC یا اتصال به SIEM زنده نیست.
متریکهای صفحه از کجا آمدهاند؟
از README و کارت مدل/اسپیس روی Hugging Face؛ اعداد بنچمارک را با داده سازمان خود در پایلوت بازسنجی کنید.
لینکهای Hugging Face
درخواست پایلوت
برای استقرار on-prem، یکپارچهسازی با سامانههای موجود یا fine-tune روی داده سازمان خود تماس بگیرید.