محصول ما، یک تحلیلگر خودکار و هوشمند سطح ۱ برای مرکز عملیات امنیت (SOC) است که در قالب یک افزونه در کنار پلتفرمهای مدیریت لاگ مانند اسپلانک و ELK نصب میشود. به زبان ساده، روزانه تعداد زیادی هشدار امنیتی در شبکههای حساس سازمانی تولید میشود که بررسی دستی تکتک آنها توسط نیروی انسانی، بسیار زمانبر و خستهکننده است و باعث نادیده گرفته شدن حملات واقعی (به دلیل حجم بالای هشدارهای کاذب) میشود. محصول ما به عنوان یک دستیار هوشمند، در خط مقدم دفاع سایبری سازمان قرار میگیرد و این وظایف را به صورت خودمختار بر عهده میگیرد.
این سیستم با استفاده از ترکیبی از الگوریتمهای یادگیری ماشین و مدلهای زبانی بزرگ (LLM)، لاگها و هشدارهای دریافتی را در کسری از ثانیه پردازش میکند. سیستم در گام اول هشدارهای کاذب (نویزها) را فیلتر کرده و سپس با جستجوی معنایی، ارتباط بین رخدادهای پراکنده را کشف و حملات پیچیده را شناسایی میکند. در نهایت، سیستم یک گزارش متنی خلاصه و خوانا از تهدیدات واقعی را برای تحلیلگران ارشد (سطح ۲ و ۳) تولید میکند.
برخلاف راهکارهای هوش مصنوعی خارجی که نیازمند ارسال دادههای حساس شبکه به فضای ابری هستند، محصول ما قابلیت استقرار کاملاً محلی در شبکههای ایزوله سازمانی را دارد. این راهکار ضمن کاهش چشمگیر هزینههای نگهداری تیمهای ۲۴ ساعته و رفع بحران کمبود نیروی متخصص، محرمانگی دادهها را تضمین کرده و با قوانین پدافند غیرعامل کشور تطابق کامل دارد.
مقالات، پايان نامه های مرتبط
اختراعات مرتبط
اطلاعات تماس کارشناس
پست الکترونیکی : inct@of.iut.ac.ir
1338101392
فناور/فناوران
- علی فانیان (a.fanian@iut.ac.ir)
- امیر علی پور (alipour@nsec.ir)

