انتقل إلى المحتوى الرئيسي

أسطول الوكيل

توفر صفحة أسطول الوكلاء إمكانية رؤية 16 وكيلًا للذكاء الاصطناعي في AuroraSOC — حالتهم وقدراتهم ونشاطهم في الوقت الفعلي. كل وكيل عبارة عن نموذج ذكاء اصطناعي متخصص مغلف في إطار عمل BeeAI، ويتواصل عبر بروتوكول Agent-to-Agent (A2A).

نظرة عامة على بنية الوكيل

جدول حالة الوكيل

تعرض طريقة عرض الأسطول جدولاً يحتوي على أعمدة:

عمودوصف
عاملالاسم والرمز الرمزي
يكتبتخصص الوكيل
ميناءمنفذ خدمة A2A
حالةمتصل / غير متصل / متدهور
** المهام المنجزة **إجمالي المهام التي تمت معالجتها
المهام النشطةالمهام الجارية حاليا
متوسط ​​الاستجابةمتوسط ​​وقت الاستجابة للمهمة
آخر نبضةالطابع الزمني الأخير للتحقق من الصحة

مؤشرات الحالة

  • 🟢 عبر الإنترنت — الوكيل يستجيب للفحوصات الصحية، وجاهز للمهام
  • 🟡 منخفضة — يستجيب الوكيل ولكن مع زمن وصول مرتفع أو فشل جزئي
  • 🔴 غير متصل — الوكيل لا يستجيب؛ قد يكون قاطع الدائرة مفتوحًا

قدرات الوكيل

يمتلك كل وكيل علامات وإمكانيات محددة تعرضها لوحة المعلومات:

عاملاِختِصاصالقدرات الرئيسية
محلل أمنيتنبيه الفرزاستعلامات SIEM، واستخراج IOC، ورسم خرائط MITRE، وارتباط التنبيه
** صائد التهديدات **الصيد الاستباقيكشف LOLBin، انحراف خط الأساس، مطابقة نمط التهديد
** المستجيب للحوادث **تنفيذ الاستجابةتنسيق قواعد اللعبة، والاحتواء، والعلاج
** إنتل التهديد **ذكاءإثراء اللجنة الأولمبية الدولية، وارتباط تغذية التهديد، وتبادل المعلومات الاستخبارية
أمن الشبكاتتحليل الشبكةتحليل التدفق، كشف نفق DNS، حظر IP
أمان نقطة النهايةالدفاع عن نقطة النهايةمسح EDR، عزل المضيف، التحقيق في العملية
محلل البرامج الضارةتحليل البرامج الضارةفحص YARA وتحليل بيئة العزل (Sandbox) وتصنيف البرامج الضارة
محلل شرعيالطب الشرعي الرقميجمع الأدلة، وإعادة بناء الجدول الزمني، وتحليل القطع الأثرية
محلل الامتثالامتثالتقييم الإطار، إعداد التدقيق، تحليل الفجوات
** مدير الضعف **إدارة فولنتقييم مكافحة التطرف العنيف، وتحديد أولويات التصحيح، وتسجيل المخاطر
الأمن السحابيالدفاع السحابيتدقيق التكوين السحابي، ومراجعة IAM، واكتشاف التهديدات السحابية
محلل UEBAتحليلات السلوكتسجيل مخاطر المستخدم، والكشف عن الحالات الشاذة، والكشف عن التهديدات الداخلية
أمن الويبأمن التطبيقفحص ثغرات الويب، وتحليل WAF، وتقييم أمان واجهة برمجة التطبيقات (API).
أمن CPSأمن التكنولوجيا التشغيلية/إنترنت الأشياءاستعلامات الاستشعار، وشهادة البرامج الثابتة، والارتباط المادي السيبراني
مولد التقاريرإعداد التقاريرملخصات تنفيذية، تقارير فنية، تقارير الامتثال

عرض تفاصيل الوكيل

انقر فوق أي وكيل لرؤية صفحة التفاصيل الخاصة به:

خلاصة النشاط

التدفق الفوري لإجراءات الوكيل عبر WebSocket:

[12:03:15] Received task: Analyze alert ALT-2024-001
[12:03:16] ThinkTool: Parsing alert metadata...
[12:03:17] Executing: SearchLogs (query="src_ip:192.168.1.100")
[12:03:19] Found 47 related events
[12:03:20] Executing: MitreMap (technique="T1053.005")
[12:03:21] Mapped to: Scheduled Task/Job
[12:03:22] Task complete: Confidence 0.87

مقاييس الأداء

  • المهام لكل ساعة مخطط الاتجاه
  • متوسط ​​الرسم البياني لوقت التنفيذ
  • معدل الخطأ مع مرور الوقت
  • استخدام الذاكرة (إدخالات الذاكرة العرضية)

تاريخ المهمة

قائمة مرقّمة بجميع المهام التي قام الوكيل بمعالجتها، مع:

  • معرف المهمة والوصف
  • تنبيه الإدخال/مرجع الحالة
  • مدة التنفيذ
  • ملخص النتيجة ودرجة الثقة
  • الأدوات التي تم استدعاؤها أثناء التنفيذ

حالة قواطع دوائر

تعرض لوحة المعلومات حالة قاطع الدائرة لكل وكيل:

  • مغلق — عادي، جميع الطلبات مُعاد توجيهها
  • مفتوح — الوكيل غير سليم، وتفشل الطلبات بسرعة (لا يوجد تحميل على الوكيل المتعثر)
  • HALF_OPEN — الاختبار باستخدام طلب اختبار واحد
لماذا قواطع الدائرة؟

بدون قواطع الدائرة، قد يتسبب العامل المعطل في حدوث مهلات متتالية عبر النظام. يعمل نمط قاطع الدائرة على عزل حالات الفشل، مما يسمح لبقية SOC بمواصلة العمل أثناء تعافي العامل غير الصحي.

إرسال المهام اليدوية

من صفحة أسطول الوكلاء، يمكنك إرسال المهام يدويًا:

  1. حدد الوكيل المستهدف من الأسطول
  2. أدخل وصف المهمة والمعلمات
  3. قم بإرفاق التنبيه أو سياق الحالة بشكل اختياري
  4. انقر إرسال للإرسال عبر بروتوكول A2A

تظهر نتيجة المهمة في موجز النشاط خلال ثوانٍ.