SIEM 是工程核心
負責 Log、事件搜尋、偵測規則與 MITRE ATT&CK 覆蓋,提供 AI Agent 可追查的事實基礎。
RuleArena Agentic SOC 以自主研發 SIEM 為證據核心,由 Control Plane 協調具備 SOC 專業角色的 AI Agent 參與分流、調查、偵測與協作;人類保留高風險核准、治理與最終責任。
SIEM 提供事實,Control Plane 協調工作,Agent 依角色執行,人類定義邊界。四層組成同一套 Agentic SOC。
負責 Log、事件搜尋、偵測規則與 MITRE ATT&CK 覆蓋,提供 AI Agent 可追查的事實基礎。
管理 Agent 角色、工作流、handoff 與工具權限,也提供 RuleArena SIEM 或第三方 SIEM 使用的整合 API。
依角色分工參與分流、調查、偵測與協作,不把所有工作塞進一個沒有邊界的萬能 Agent。
高風險動作、跨團隊決策與範圍變更保留人工核准,讓自動化能力與責任邊界一起成長。
RuleArena SIEM、Platform Auth、LLM Runtime、Agentic SOC Control Plane 與必要操作介面,組成一致的產品體驗。
組織可保留既有 SIEM,透過 Control Plane API 使用 Agent 團隊、工作流與權限治理能力。
Control Plane 讓 Agent 不只是各自輸出答案,而是在同一條事件鏈上交接工作,最後把結果帶回偵測與治理。
從 Log、設備、時間與攻擊脈絡建立共同事實。
整理事件、補齊上下文並判斷下一個調查方向。
依威脅情報、偵測工程與事件應變角色進行分析與 handoff。
低風險工作依既定權限執行,高風險動作交由人類核准。
把調查結果、規則缺口與 ATT&CK 覆蓋帶回下一輪改善。
RuleArena 依 SOC 專業工作拆分 Agent,讓每個角色知道自己負責什麼、何時交接,以及什麼情況必須升級給其他角色或人類。
查看 14 個 Agent 公開規格 ↗告警分流與上下文整理
規則分析與偵測改善
事件調查、升級與協作
威脅情報與線索補強
權限、風險與稽核邊界
攻防驗證與能力回饋
這四個實際介面負責提供 Agent 所需的事件、搜尋、規則與 ATT&CK 脈絡。點擊即可放大檢查。
如果你想交流完整 Agentic SOC、既有 SIEM 串接 Control Plane API、Agent 權限邊界或產品合作,可以直接帶著具體問題聯絡 RuleArena。