رفتن به محتوای اصلی
x
معرفی محصول

محصول ما، یک تحلیلگر خودکار و هوشمند سطح ۱ برای مرکز عملیات امنیت (SOC) است که در قالب یک افزونه در کنار پلتفرم‌های مدیریت لاگ مانند اسپلانک و ELK نصب می‌شود. به زبان ساده، روزانه تعداد زیادی هشدار امنیتی در شبکه‌های حساس سازمانی تولید می‌شود که بررسی دستی تک‌تک آن‌ها توسط نیروی انسانی، بسیار زمان‌بر و خسته‌کننده است و باعث نادیده گرفته شدن حملات واقعی (به دلیل حجم بالای هشدارهای کاذب) می‌شود. محصول ما به عنوان یک دستیار هوشمند، در خط مقدم دفاع سایبری سازمان قرار می‌گیرد و این وظایف را به صورت خودمختار بر عهده می‌گیرد.
این سیستم با استفاده از ترکیبی از الگوریتم‌های یادگیری ماشین و مدل‌های زبانی بزرگ (LLM)، لاگ‌ها و هشدارهای دریافتی را در کسری از ثانیه پردازش می‌کند. سیستم در گام اول هشدارهای کاذب (نویزها) را فیلتر کرده و سپس با جستجوی معنایی، ارتباط بین رخدادهای پراکنده را کشف و حملات پیچیده را شناسایی می‌کند. در نهایت، سیستم یک گزارش متنی خلاصه و خوانا از تهدیدات واقعی را برای تحلیلگران ارشد (سطح ۲ و ۳) تولید می‌کند.
برخلاف راهکارهای هوش مصنوعی خارجی که نیازمند ارسال داده‌های حساس شبکه به فضای ابری هستند، محصول ما قابلیت استقرار کاملاً محلی در شبکه‌های ایزوله سازمانی را دارد. این راهکار ضمن کاهش چشمگیر هزینه‌های نگهداری تیم‌های ۲۴ ساعته و رفع بحران کمبود نیروی متخصص، محرمانگی داده‌ها را تضمین کرده و با قوانین پدافند غیرعامل کشور تطابق کامل دارد.

مشخصات فنی
دریافت و نرمال‌سازی هشدارها و رابط کاربری تحلیلگر
تریاژ و غنی سازی اطلاعات رویداد
تعیین پویای شدت بر اساس ارزش دارایی، میزان اطمینان اطلاعات تهدید و مرحله حمله با نگاشت به MITRE ATT&CK
تعریف قوانین شفاف برای تعیین اینکه چه مواردی به تیم Tier 2 ارجاع داده شوند و چه مواردی به‌صورت خودکار بسته شوند
کاربردها
صنایع مالی، بانکی و تجارت الکترونیک: این بخش‌ها به دلیل تراکنش‌های بالا، روزانه با هزاران هشدار امنیتی روبه‌رو هستند. سیستم ما با پردازش سریع‌تر هشدارها و فیلتر کردن موارد غیرضروری، کاربرد حیاتی در جلوگیری از خستگی ناشی از هشدارهای کاذب (Alert Fatigue) در
بخش‌های دولتی و مخابراتی: سازمان‌هایی که به دلیل حجم عظیم ترافیک شبکه و داده‌های کلان، تیم‌های امنیتی آن‌ها با معضل فرسودگی شغلی دست‌وپنجه نرم می‌کنند، از این سیستم برای حفظ پایداری و امنیت شبکه خود بهره می‌برند.
شرکت‌های خدمات امنیت مدیریت‌شده (MSSPها): مجموعه‌هایی که خدمات SOC را به صورت برون‌سپاری به دیگر سازمان‌ها ارائه می‌دهند، می‌توانند از این پلتفرم استفاده کنند. کاربرد این سیستم برای آن‌ها شامل اتوماسیون فرآیندهای سطح ۱، کاهش هزینه‌های خدمات SOC و همچنین ک
صنایع مرتبط و مشتریان محصول یا فناوری
وزارتخانه‌ها، مراکز داده ملی، و نهادهای حاکمیتی. همچنین زیرساخت‌های حیاتی کشور نظیر پالایشگاه‌ها، نیروگاه‌ها و شبکه‌های توزیع انرژی
بانک‌ها، مؤسسات مالی و اعتباری، اپراتورهای مخابراتی (مانند همراه اول و ایرانسل)، پلتفرم‌های تجارت الکترونیک بزرگ
شرکت‌های خصوصی فعال در حوزه افتا که خدمات SOC را به صورت برون‌سپاری به سایر سازمان‌ها می‌فروشند

مقالات، پايان نامه های مرتبط

اختراعات مرتبط

اطلاعات تماس کارشناس

شماره تماس :‌ 03133912757
پست الکترونیکی : inct@of.iut.ac.ir
کد رهگیری

1338101392

فناور/فناوران

  • علی فانیان (a.fanian@iut.ac.ir)
  • امیر علی پور (alipour@nsec.ir)

سطح آمادگی فناوری (TRL)

4-ارائه نمونه آزمایشگاهی بخش‌هایی یا تمام فناوری (به منظور اثبات مفهوم و کارایی فناوری)

طرح تجاری (Business Plan) دارد ؟

ندارد
حوزه فناوری
امنیت سایبری

تحت نظارت وف ایرانی