iT邦幫忙

2026 iThome 鐵人賽

DAY 16
0
AI Security

30 天打造 AI 輔助 SOC 資安事件分析平台系列 第 16 篇

Day 16|串接 LLM API : SOC Dashboard 加入 AI

  • 分享至 

  • xImage
  •  

目前已完成 Security Event 的資料擷取、欄位標準化、Severity 分類、搜尋與統計等核心功能。今天開始正式跨入 AI 功能的實作階段。
由於目前持有 Gemini 的學生方案,決定進一步探索 Google Gemini 的生成式 AI 能力。不過透過網頁或 App 與 AI 進行日常對話,與在程式碼中整合 AI 服務仍存在差異;若要讓 SOC Dashboard 具備自動將 Security Event 交由 AI 分析的能力,必須透過 Gemini API 建立通道,讓 FastAPI 後端與大型語言模型進行資料互動。

AI 賦能階段 —— Gemini API 基礎串接

先建立 Gemini API Key
Google AI Studio API Keys
從 AI Studio 建立 API key
https://ithelp.ithome.com.tw/upload/images/20261001/20177754P1utLweykr.png

安裝 Gemini SDK

在 FastAPI 使用的 Python 虛擬環境中安裝 Google Gen AI SDK,作為 Backend 與 Gemini API 溝通的工具
官方目前的安裝指令是:

pip install -U google-genai

https://ithelp.ithome.com.tw/upload/images/20261001/20177754JaqiLMldAQ.png
待編輯


上一篇
Day 15|事件統計:從單筆 Event 到整體 SOC 狀況
系列文
30 天打造 AI 輔助 SOC 資安事件分析平台 共 16 篇
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言