الأمن السيبراني
AI Security Log Analyzer
محرك كشف حتمي لسجلات أمنية اصطناعية يرصد محاولات الدخول المتكررة والسفر المستحيل ومسح المنافذ وغزارة الطلبات، مع ملخصات حوادث من نموذج محلي ولوحة متابعة.
01المشكلة
مراجعة السجلات يدويًا لا تواكب حجمها، بينما لا يوضح رقم شذوذ صادر من نموذج مغلق سبب اعتبار الحدث مريبًا.
02الحل
سبع قواعد كشف تعتمد حدودًا واضحة. كل حادثة تحمل سببًا مفهومًا والأدلة التي فعّلت القاعدة. يمكن لنموذج محلي تلخيصها دون الادعاء بأن الهجوم نجح ما لم تثبت القاعدة ذلك.
03البنية
تُقرأ ملفات CSV اصطناعية للمصادقة والجدار الناري والويب والأجهزة؛ ينتج خط المعالجة قائمة حوادث ومؤشرات تُعرض في لوحة Next.js، ثم تُمرر الحادثة اختياريًا إلى Ollama للتلخيص.
04قرار هندسي
فُصل الكشف القائم على القواعد عن النص المُولَّد، ليتمكن المحلل من مراجعة السبب والدليل. استُبدلت قاعدة مفتوحة المصدر ثقيلة كانت مرتبطة بقوة بـ PostgreSQL وKafka وgRPC بقاعدة أخف تعمل فعلًا.
05الأمان
جميع السجلات اصطناعية، وعناوين IP المريبة من نطاقات التوثيق المحجوزة في RFC 5737. لا يُعلن الملخص وقوع اختراق مؤكد لمجرد وجود نمط مريب.
06الحدود
العتبات توضيحية وغير مضبوطة لحركة مؤسسة حقيقية. القواعد السبع لا تلتقط الهجمات الجديدة التي لا تطابقها. صُحح مولد البيانات بعد أن أنتج 315 حادثة سفر مستحيل زائفة؛ بعد التصحيح ظهرت 10 حوادث مقصودة دون ضجيج.