Standard Post with Image

教本地大模型”读懂”你的工厂车间:用 simpliSOC 解释安全告警与设备日志

在一家制造工厂里,两个人因为同一个底层事件收到了提示,但谁都没能以自己需要的方式看懂它。

Read More
Standard Post with Image

ローカルLLMに工場の現場を「読ませる」:simpliSOCでセキュリティアラートと機械ログを解説する

日本のある製造拠点で、同じ一つの出来事について、二人の担当者がそれぞれ別の理由で理解できずにいる場面を想像してください。

Read More
Standard Post with Image

สอน Local LLM ให้ “อ่าน” โรงงานของคุณ: อธิบายภัยไซเบอร์และบันทึกเครื่องจักรด้วย simpliSOC

ที่โรงงานผลิตแห่งหนึ่งในไทย มีคนสองคนได้รับการแจ้งเตือนจากเหตุการณ์เดียวกัน แต่ทั้งคู่ไม่เข้าใจสิ่งที่เกิดขึ้นในแบบที่ตัวเองต้องการ

Read More
Standard Post with Image

Teaching a Local LLM to Read Your Factory Floor: Explaining Security Alerts and Machine Logs with simpliSOC

Two people at a Thai manufacturing plant get pinged by the same underlying event, and neither of them understands it the way they need to.

Read More
Standard Post with Image

如何使用小语言模型(SLM)从 Wazuh 日志与防火墙 Syslog 中检测网络攻击

安全运营中心(SOC)每天都被大量告警淹没。一家中型企业若在数百台终端上运行 Wazuh,再加上 FortiGate 等防火墙转发的 Syslog,每天轻松产生数万条事件。传统的基于规则的关联分析擅长捕捉已知模式,但对长尾威胁往往力不从心:表面上互不相关、实际上语义相关的告警群、缓慢渗透的侦察行为,或只有人类分析师才能识别出的可疑上下文。

Read More
Standard Post with Image

小規模言語モデル(SLM)でWazuhログとファイアウォールSyslogからサイバー攻撃を検知する

セキュリティオペレーションセンター(SOC)は日々大量のアラートに埋もれています。数百台のエンドポイントでWazuhを運用し、さらにFortiGateなどのファイアウォールからSyslogを受信している中規模企業では、1日に数万件のイベントが容易に発生します。従来のルールベースの相関分析は既知のパターンには強い一方、ロングテールの脅威には弱いという課題があります。個々には無関係に見えるが意味的には関連するアラートの連続、じわじわと進行する偵察活動、あるいは人間のアナリストでなければ気づけない文脈などです。

Read More
Standard Post with Image

การใช้ Small Language Model (SLM) ตรวจจับการโจมตีทางไซเบอร์จาก Wazuh Log และ Firewall Syslog

ศูนย์ปฏิบัติการความปลอดภัย (SOC) ต้องเผชิญกับปริมาณ alert มหาศาลทุกวัน องค์กรขนาดกลางที่รัน Wazuh บน endpoint หลายร้อยเครื่อง บวกกับ firewall อย่าง FortiGate ที่ส่ง syslog เข้ามา สามารถสร้าง event ได้หลักหมื่นรายการต่อวันโดยง่าย การทำ correlation ด้วย rule แบบดั้งเดิมจับรูปแบบที่รู้จักได้ดี แต่มักพลาด "หางยาว" ของภัยคุกคาม เช่น alert หลายรายการที่แยกกันดูไม่เกี่ยวข้องแต่จริง ๆ เชื่อมโยงกัน การลาดตระเวนแบบช้า ๆ (low-and-slow reconnaissance) หรือบริบทที่นักวิเคราะห์มนุษย์เท่านั้นจะมองออกว่าน่าสงสัย

Read More
Standard Post with Image

Using Small Language Models to Detect Cyber Attacks from Wazuh Logs and Firewall Syslog

Security operations centers drown in alerts. A mid-sized enterprise running Wazuh across a few hundred endpoints, plus a FortiGate or similar firewall forwarding syslog, can easily generate tens of thousands of events per day. Traditional rule-based correlation catches known patterns, but it struggles with the long tail: alert bursts that are technically distinct but semantically […]

Read More
Standard Post with Image

通行密钥的「注册」才是新的攻击面:Pass-the-Passkey 对身份提供商配置意味着什么

通行密钥(Passkey)的卖点简单,而且属实:没有任何可供钓鱼的东西。不存在一串可以被诱导输入到仿冒域名里的字符。对于过去十年不断因凭据钓鱼丢失账户的企业来说,仅此一条就足以推动迁移。

Read More
Standard Post with Image

パスキーの「登録」が新しい攻撃面になる:Pass-the-Passkeyが IdP 運用に突きつけたもの

パスキーの売り文句は単純で、しかも正しいものでした。フィッシングで盗めるものが存在しない。偽ドメインに入力させられる文字列がそもそも無い。認証情報のフィッシングでアカウントを失い続けてきた企業にとって、移行の理由はそれだけで十分でした。

Read More