iT邦幫忙

2026 iThome 鐵人賽

DAY 16
0
AI Security

30 天打造 AI 輔助 SOC 資安事件分析平台系列 第 16 篇

Day 16|串接 LLM API : SOC Dashboard 加入 AI

  • 分享至 

  • xImage
  •  

目前已完成 Security Event 的資料擷取、欄位標準化、Severity 分類、搜尋與統計等核心功能。今天開始正式跨入 AI 功能的實作階段。
由於目前持有 Gemini 的學生方案,決定進一步探索 Google Gemini 的生成式 AI 能力。不過透過網頁或 App 與 AI 進行日常對話,與在程式碼中整合 AI 服務仍存在差異;若要讓 SOC Dashboard 具備自動將 Security Event 交由 AI 分析的能力,必須透過 Gemini API 建立通道,讓 FastAPI 後端與大型語言模型進行資料互動。

AI 賦能階段 —— Gemini API 基礎串接

先建立 Gemini API Key
Google AI Studio API Keys
從 AI Studio 建立 API key
https://ithelp.ithome.com.tw/upload/images/20261001/20177754P1utLweykr.png

安裝 Gemini SDK

在 FastAPI 使用的 Python 虛擬環境中安裝 Google Gen AI SDK,作為 Backend 與 Gemini API 溝通的工具
官方目前的安裝指令是:

pip install -U google-genai

https://ithelp.ithome.com.tw/upload/images/20261001/20177754JaqiLMldAQ.png

API Key 設定

export GEMINI_API_KEY="你的API_KEY"

透過 Gemini API 取得 LLM 回應

完成 Gemini API Key 與 Google Gen AI SDK 設定後,先以簡單的測試訊息確認 Backend 是否能正常呼叫 Gemini。
https://ithelp.ithome.com.tw/upload/images/20261001/201777545TuVqJNwzJ.png
測試結果成功取得模型回應,代表目前 Python 環境、API Key 與 Gemini API 之間的連線已建立完成。
https://ithelp.ithome.com.tw/upload/images/20261001/201777547PEyCjFkNe.png


上一篇
Day 15|事件統計:從單筆 Event 到整體 SOC 狀況
下一篇
Day 17|Prompt Engineering:讓 AI 從聊天機器人變成 SOC Analyst Assistant
系列文
30 天打造 AI 輔助 SOC 資安事件分析平台 共 23 篇
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言