本系列將以 30 天實作方式,從零打造 AI 輔助 SOC 資安事件分析平台。透過 Suricata 資安事件資料,結合 Web API、LLM 與 MITRE ATT&CK,實作事件解析、風險判定與視覺化 Dashboard。系統將利用 AI 自動產生事件摘要、風險等級、攻擊行為分析、MITRE ATT&CK 技術對應及處置建議,並以 Port Scan、Brute Force、Web Attack 等案例進行驗證。30 天將逐步完成後端、AI 分析、前端 Dashboard 與系統整合,最終完成可實際操作展示的 AI SOC 系統。
前幾天的實作已經讓 Gemini 可以針對 Security Event 產生事件摘要、可能的攻擊類型、風險與調查建議。不過目前這些結果仍以自然語言為主,如果希...
今天是將前幾天完成的 AI 分析流程正式搬進 FastAPI,建立 /events/{event_id}/analyze Endpoint。這樣其他程式只要提供...
修改 App.jsx新增兩個 State: aiAnalysis → 儲存 FastAPI 回來的 AI 分析結果 analyzingId → 記住現在正在分...