منصوبے کے بارے میں

AiSOC ایک اوپن سورس، خود میزبان AI سیکیورٹی آپریشنز سینٹر ہے جو سیکیورٹی ٹیلی میٹری وصول کرنے، اسے نارملائز کرنے، اور قابلِ عمل ڈیٹیکشن رولز کی بڑی لائبریری چلانے کے لیے ڈیزائن کیا گیا ہے۔ یہ متحرک ہونے والے رولز کو الرٹس اور واقعات میں گروپ کرتا ہے، پھر AI ایجنٹس کا استعمال کرتے ہوئے Investigation Ledger میں مکمل طور پر لاگ شدہ پرامپٹس، ٹول کالز، حوالہ جات، فیصلوں، اور ٹوکن لاگتوں کے ساتھ تحقیق کرتا ہے۔ جوابات کے لیے انسانی منظوری درکار ہوتی ہے، اور یہ نظام مصنوعی ڈیٹا پر خاموش فال بیک سے بچنے کے لیے ڈیزائن کیا گیا ہے۔ یہ پروجیکٹ Ollama کے ذریعے ایک مقامی LLM کے ساتھ آتا ہے، لہذا بنیادی تعیناتی بیرونی API کیز کے بغیر حقیقی ٹرائیج فیصلے پیدا کر سکتی ہے۔ اس میں CISA Known Exploited Vulnerabilities فیڈ بھی ایک حقیقی بیرونی خطرے کی انٹیلیجنس ذریعہ کے طور پر شامل ہے۔ تعیناتی پروفائلز بنیادی الرٹنگ پائپ لائن سے لے کر ایونٹ لیک، entity graph، فل ٹیکسٹ سرچ، اور enrichment کے ساتھ مکمل پروفائل تک پھیلے ہوئے ہیں۔ AiSOC API کے ذریعے push-based ingestion اور Splunk، Microsoft Sentinel، Elastic، CrowdStrike، Okta، AWS، Wiz، اور Kubernetes آڈٹ لاگز جیسے ٹولز کے لیے pull-based connectors دونوں کو سپورٹ کرتا ہے۔ یہ REST API، ویب کنسول، اور Claude، Cursor، اور Continue کے لیے ایک MCP سرور فراہم کرتا ہے۔ یہ ریپوزٹری حقیقی بمقابلہ مصنوعی ڈیٹا کی ایماندارانہ رپورٹنگ، قابلِ عمل رول کی تصدیق، اور سیکیورٹی طریقوں جیسے فی تعیناتی راز، انکرپٹڈ connector credentials، RBAC، اور fail-closed سروسز پر زور دیتی ہے۔