Korduma Kippuvad Küsimused
Leidke vastused levinumatele küsimustele meie teenuste, turvalahenduste ja selle kohta, kuidas DolutechAI saab teie ettevõtet kaitsta.
Kuidas SOC AI Agent ja Dolutech SOC Model V1 koos töötavad?
SOC AI Agent on DolutechAI autonoomne turvaoperatsioonide keskuse platvorm: orkestraator delegeerib iga sündmuse ühele kaheksast spetsialistagendist (võrk, autentimine, veeb, pilv, lõpp-punkt, pahavara, eksfiltratsioon/C2, vastavus) ja juhib SOAR-i vastust reaalajas.
Dolutech SOC Model V1 on selle platvormi omandi küberturbe keelemudel — üles ehitatud avatud kaalude baasil, spetsialiseeritud üle 300 000 kureeritud näitega SFT kaudu 3TB+ korpusel, mis on üles ehitatud 5 aasta jooksul, kvaliteetse DPO ja pideva RL-iga tootmisvoogudest.
Praktikas: mudel analüüsib ja klassifitseerib turvaandmeid; agendikiht orkestreerib spetsialiste, intsidente ja mänguraamatuid. Ootenimekiri pakub varajast API juurdepääsu samale mudelile, mis platvormi toidab.
Kuidas töötavad orkestreerija ja 8 spetsialisti agenti?
Orkestreerija klassifitseerib iga sündmuse logitüübi ja konteksti järgi, delegeerib ühele kaheksast spetsialistist ja koondab analüüsi enne intsidendi loomist või uuendamist.
Milliseid logiallikaid ja formaate toetatakse?
JSON/REST API, Wazuh SIEM/XDR, Splunk HEC, CEF (ArcSight), Syslog (RFC 5424/3164), veebihaagid, WordPress SOC Collector plugin, Cloudflare, Go agendid Windowsile/Linuxile ja kohandatud konnektorid.
Mis on SOAR playbookid ja millised režiimid on olemas?
Playbookid määratlevad päästikud (kategooria, skoor, raskusaste), tingimused ja toimingud. Täitmine võib olla automaatne või nõuda käsitsi kinnitust enne parandamist.
Mis on DolutechAI Threat Network?
Omandivõrgustik, mis jagab ainult pärisohte — IOC-sid SOC tabamustega ja kinnitatud intsidentidega. Avalike voogude andmeid ei jagata.
Kuidas SOC AI Agent toetab GDPR-i, RGPD-d ja LGPD-d?
Muutumatud auditijäljed, säilitamispoliitikad, eksport andmesubjektidele ja aruanded rikkumisest teavitamiseks (nt GDPR art 33).
Kuidas töötavad reaalajas IOC-d?
Indikaatorid korreleeritakse pidevalt logide ja intsidentidega. IOC Feed ja TI History näitavad vastesid; Threat Network tugevdab kogukonna valideeritud IOC-sid.
Kas on olemas lõpp-punkti agendid ja WordPressi plugin?
Jah. Go agendid Windowsile ja Linuxile ning WordPress SOC Collector plugin IP blokeerimisega.
Kuidas integreeruda Cloudflare'iga?
Perimeetri ja CDN sündmusi saab korreleerida veebirünnakutega ja käivitada blokeerimise playbooke.
Milline on reageerimisaeg ja kuidas valepositiive vähendatakse?
Automaatsed playbookid võivad reageerida alla sekundi. Spetsialisti analüüs logitüübi järgi vähendab häälestatud keskkondades valepositiivseid märgatavalt.
Kas saan kasutada olemasolevat SIEM-i?
Jah. Saatke sündmusi Syslogi, CEF, Splunk HEC, JSON API või Wazuh kaudu. SOC AI Agent korreleerib, analüüsib AI-ga ja reageerib SOAR-i kaudu ilma SIEM-i asendamata.
Kas platvorm on kohandatav?
Jah. Seadistage läved, playbookid, valge nimekiri, konnektorid, säilitamine ja automaatne/käsitsi režiim keskkonna järgi.
Mis on DolutechAI hallatud tuvastamise ja reageerimise teenus?
Hallatud tuvastamine ja reageerimine on teenus, mida pakume SOC AI Agendi kaudu. Jälgime teie keskkonda 24/7, tuvastame ohte ja reageerime autonoomselt — sisemist SOC-meeskonda pole vaja.
Mis on human-in-the-loop SOC AI Agendis?
Human-in-the-loop on mehhanism, mille kaudu autonoomne agent, tuvastades kriitilise konteksti või tundliku tegevuse, eskaleerib automaatselt inimanalüütikule otsuse kinnitamiseks enne täitmist. Tagab igapäevase autonoomsuse ja tugevdatud turvalisuse, kui risk seda nõuab.
Millal eskaleerib autonoomne agent inimanalüütikule?
Agent eskaleerib, kui raskusaste, kriitiline keskkond, tegevuse potentsiaalne mõju või analüüsi kindlus näitavad, et inimkinnituse korral on vastus turvalisem — näiteks kriitilised intsidentid, tundlikud varad või invasiivne leevendamine. Inimanalüütikute kättesaadavus sõltub valitud plaanist.
Kas plaanid sisaldavad inimanalüütikuid human-in-the-loop jaoks?
Agent töötab autonoomselt kõigis plaanides. Mõned plaanid sisaldavad inimanalüütikuid, kes osalevad human-in-the-loop voos, kui agent eskaleerib. Kättesaadavus sõltub plaanist — võtke meiega ühendust, et leida teie keskkonnale sobiv lahendus.
Mis on Dolutech SOC Model V1?
See on meie omandi keelemudel — ehitatud open-weight baasile ja spetsialiseeritud küberturbele SFT kaudu üle 300 000 kureeritud näite (CVE-d, intsidentide aruanded, SOC playbookid, IOC luure, PCAP arhiivid) 3TB+ korpuselt, mis on üles ehitatud 5 aasta jooksul, seejärel kvaliteetne DPO ja pidev RL. See jõustab AI mootorit SOC AI Agentis.
Kuidas see erineb GPT-st või Claude'ist turvaülesannetes?
Üldmudeleid treenitakse laial internetiandmetel ja need sageli hallutsineerivad turvanõu. SOC Model V1 on omandi spetsialiseerumine — SFT kureeritud turbeandmetel, DPO analüütikute eelistustega ja pidev RL reaalsetest tootmisvoogudest. Mitte prompt üldmudelil.
Mida tähendavad SFT, DPO ja pidev RL?
SFT (Juhendatud Peenhäälestus) õpetab mudelile küberturbe ülesandeid kureeritud näidetel. DPO joondab väljundid analüütikute eelistustega. Pidev RL tähendab, et mudel jätkab paranemist meie live agentse pipeline tagasiside kaudu.
Kas mudel on saadaval avaliku API-na?
Ei. SOC Model V1 on sisemine omandi mudel. Selle võimalused tarnitakse SOC AI Agenti ja SOC WebAppsi kaudu — mitte eraldiseisva avaliku API-na.
Mis on seos SOC AI Agentiga?
SOC Model V1 on keskne LLM SOC AI Agentis ja SOC WebAppsis. Orkestreerija ja 8 spetsialisti kasutavad seda sündmuste klassifitseerimiseks, logide analüüsimiseks domeeni järgi ja SOAR tegevuste pakkumiseks.
Mis on treeningandmete ja privaatsusega?
Treeningandmed on spetsialistide kureeritud avalikest CVE andmebaasidest, anonüümsetest intsidentide mustritest ja sisemiselt valideeritud turbe andmestikest. Me ei treeni klientide tootmisandmetel ilma selgesõnalise nõusolekuta.
Kuidas saan SOC Model V1 kasutada?
Meie toodete kaudu: SOC AI Agent ettevõtte turbeoperatsioonideks ja SOC AI WebApps veebisaitide ja WebAppide kaitseks. Külastage SOC Model V1 lehte arhitektuuri ja treeningu pipeline kohta.
Mis on SOC AI Bench ja kuidas tulemusi tõlgendada?
SOC AI Bench on meie sisemine jõudluse võrdlus Dolutech SOC Model V1 jaoks — hinnatud sama tootmises agentse töövoo kaudu, mis jõustab SOC AI Agenti väljas.
Meie sisemises benchmarkis saavutab SOC Model V1 umbes 81% reaalsetes SOC analüüsülesannetes, võrreldes teiste avatud mudelitega nagu DeepSeek, Qwen ja Gemma.
Sisemine benchmark — metodoloogia joondatud meie tootmises agentse pipeline'iga. Tulemused peegeldavad reaalseid SOC analüüsülesandeid, mitte sünteetilist trivia.
Kas SOC AI Agent integreerub Lovable, Replit ja Vercel platvormidega?
Jah. SOC AI Agent sisaldab kohalikke SDK integratsioone kaasaegsete rakendusplatvormide jaoks:
Lovable SDK — saatke sündmusi, vigu ja turvasignaale oma IA-ga ehitatud Lovable rakendustest.
Replit SDK — voogesitage logisid, runtime sündmusi ja turbe telemeetriat Replit rakendustest ja teenustest.
Vercel — juurutamise ja perimeetri integratsioonid veebirakenduste turvakonteksti jaoks.
Need täiendavad standardsed ingestimisviisid nagu JSON/REST, Syslog, Splunk HEC, Wazuh ja muud.
Millised moodulid on SOC AI Agent platvormis kaasas?
SOC AI Agent sisaldab 21 põhimoodulit, mis on organiseeritud operatsioonide, ohtude luure ja administratsiooni jaoks:
Operatsioonid: Dashboard, Endpoints, Logs, Incidents, SOAR, AI Chat, Manual Analysis, Blacklist System, UEBA ML.
Threat Intelligence: Threat Intelligence, Threat Map, IOC Feed, TI History, DolutechAI Threat Network, TI rikastamine ja parandus.
Administratsioon: Connectors, Whitelist, Team, Settings, My Profile, Mitmefaktoriline autentimine.
Koos tagavad need otsast lõpuni autonoomse tuvastamise, uurimise ja reageerimise.
Kas pakute mittetulundusühingutele tasuta SOC litsentsi?
Jah. DolutechAI annetab SOC AI Agenti kinnitatud mittetulundusühingutele meie tasuta litsentsiprogrammi kaudu.
Turvalisus ei tohiks olla eelarve takistus organisatsioonidele, kes maailma muudavad — pakume sobivatele MTÜdele ettevõtte tasemel autonoomset SOC kaitset tasuta.
Lisateavet ja taotlus aadressil dolutech.ai/nonprofit.
Korduma kippuvaid küsimusi veel pole.
Küsimusi on veel?
Ei leidnud, mida otsite? Meie meeskond on valmis aitama teid õige lahenduse leidmisel.
Võtke Ühendust