📢 X投稿文
セキュリティテレメトリーを正規化し、AIエージェントが脅威を調査・提案。推論は完全に監査可能で、人間が承認するオープンソースSOC。
https://github.com/beenuar/AiSOC
🤖 AI考察
■ 概要
セキュリティテレメトリを取り込み、AIエージェントによる監査可能な脅威調査と人間承認ベースのレスポンス提案を行うセルフホスタブル SOC。
■ 特徴・用途
- **ローカルLLM対応+完全監査ログ**: プロンプト・ツール呼び出しが記録され、AI判断の根拠が追跡可能(規制対応・組織内承認に有利)。
- **ハイブリッドルールエンジン**: 6991ルール中2603個の実行可能ルールと AI 推論の並行実行で、従来の正規表現ルール誤検知を AI で再評価(検知品質向上)。
- **人間ループ必須**: 提案されたレスポンスアクション(隔離・ブロック等)は実行前に人間承認が必須(AIの暴走や判断誤りによる本番障害を防止)。
■ 結論
**監査証跡の透明性と人間ガバナンスを重視した現実的なAI-SOC**。複数ベンダー統合環境での正当性の証明が必要な金融・インフラ企業向け。