طبقه‌بندی خودکار حوادث امنیتی با GPT-4 و Google Sheets

طبقه‌بندی خودکار حوادث امنیتی با GPT-4 و Google Sheets

6 دقیقه مطالعه · منتشر شده ۱۴۰۵/۵/۶

دانلود workflow

فایل JSON آماده import در n8n — credentialها باید در n8n شما تنظیم شوند.

  1. فایل JSON را دانلود کنید.
  2. در n8n: Workflows → Import from File.
  3. Credentialهای هر node را متصل کنید.
  4. workflow را فعال کنید.

شناسه workflow: 6412 · منبع: کاتالوگ Axeto

اتوماسیون طبقه‌بندی حوادث امنیتی با GPT-4 و Google Sheets برای تیم‌های SOC

این گردش کار، طبقه‌بندی حوادث امنیتی را برای تیم‌های مرکز عملیات امنیتی (SOC) با ادغام GPT-4 برای تحلیل مبتنی بر هوش مصنوعی و Google Sheets برای مدیریت داده‌ها، خودکار می‌کند. این گردش کار برای ساده‌سازی فرآیند شناسایی، دسته‌بندی و غنی‌سازی هشدارهای امنیتی طراحی شده است و بررسی و اقدام بر روی آن‌ها را برای تحلیلگران SOC آسان‌تر می‌کند.

گردش کارهای بیشتر n8n را در Axeto.ai کاوش کنید: https://axeto.ai/n8n

---

نمای کلی گردش کار

این گردش کار به صورت دوره‌ای یک Google Sheet را برای هشدارهای امنیتی جدید اسکن می‌کند. سپس هر هشدار برای طبقه‌بندی به GPT-4 ارسال می‌شود. طبقه‌بندی‌های تولید شده توسط هوش مصنوعی قالب‌بندی شده و در یک Google Sheet جداگانه نوشته می‌شوند و داده‌های غنی‌شده را برای تحلیل و پاسخ به حوادث در اختیار تیم‌های SOC قرار می‌دهند.

گردش کار به سه بلوک عملکردی اصلی تقسیم شده است:

1. دریافت داده زمان‌بندی شده: گردش کار را راه‌اندازی کرده و هشدارهای امنیتی خام را از یک Google Sheet بازیابی می‌کند.

2. طبقه‌بندی حادثه مبتنی بر هوش مصنوعی: با استفاده از GPT-4 از طریق یک درخواست HTTP، حوادث امنیتی را طبقه‌بندی می‌کند.

3. قالب‌بندی و خروجی داده: طبقه‌بندی‌های هوش مصنوعی را پردازش کرده و داده‌های حادثه غنی‌شده را دوباره در یک Google Sheet می‌نویسد.

---

تحلیل گره (Node) دقیق

بلوک ۱: دریافت داده زمان‌بندی شده

این بلوک گردش کار را در یک بازه زمانی مشخص آغاز کرده و هشدارهای امنیتی جدید را از یک Google Sheet تعیین‌شده دریافت می‌کند.

  • گره‌ها (Nodes):

* Schedule Trigger (محرک زمان‌بندی)

* Google Sheets - Read Alerts (Google Sheets - خواندن هشدارها)

  • جزئیات گره (Node Breakdown):

* Schedule Trigger

* نقش: اجرای گردش کار را بر اساس یک برنامه تعریف شده (مثلاً ساعتی، روزانه) آغاز می‌کند.

* پیکربندی: برای اجرا با فرکانس دلخواه شما تنظیم شده است.

* خروجی: گره Google Sheets - Read Alerts بعدی را راه‌اندازی می‌کند.

* مشکلات احتمالی: پیکربندی نادرست زمان‌بندی.

* Google Sheets - Read Alerts

* نقش: داده‌های حادثه امنیتی خام را از یک Google Sheet مشخص می‌خواند.

* پیکربندی: به اعتبارنامه OAuth2 Google Sheets نیاز دارد. برای هدف قرار دادن یک شناسه صفحه گسترده (Spreadsheet ID) و نام صفحه (Sheet Name) خاص پیکربندی شده است. توصیه می‌شود فیلترها یا محدوده‌هایی برای خواندن فقط هشدارهای جدید یا پردازش نشده تنظیم کنید.

* ورودی: سیگنال راه‌اندازی را از Schedule Trigger دریافت می‌کند.

* خروجی: داده‌های هشدار بازیابی شده را به گره Classify Incident (GPT) منتقل می‌کند.

* مشکلات احتمالی: خرابی احراز هویت، محدودیت‌های نرخ (rate limits) API Google Sheets، داده‌های نامعتبر در صفحه منبع.

بلوک ۲: طبقه‌بندی حادثه مبتنی بر هوش مصنوعی

این بلوک داده‌های هشدار خام را برای طبقه‌بندی به API GPT-4 ارسال کرده و برچسب‌های دسته‌بندی ساختاریافته را برمی‌گرداند.

  • گره‌ها (Nodes):

* Classify Incident (GPT) (طبقه‌بندی حادثه (GPT))

  • جزئیات گره (Node Breakdown):

* Classify Incident (GPT)

* نقش: به عنوان یک گره درخواست HTTP (HTTP Request) برای تعامل با API GPT-4 عمل می‌کند.

* پیکربندی:

* متد (Method): POST

* URL: نقطه پایانی API GPT-4 (مثلاً https://api.openai.com/v1/chat/completions).

* احراز هویت (Authentication): به یک کلید API نیاز دارد که معمولاً از طریق اعتبارنامه‌های OpenAI n8n پیکربندی می‌شود.

* بدنه درخواست (Request Body): یک اعلان (prompt) ایجاد می‌کند که شامل داده‌های هشدار امنیتی و دستورالعمل‌هایی برای GPT-4 جهت طبقه‌بندی حادثه است.

* سربرگ‌ها (Headers): شامل Content-Type: application/json و Authorization: Bearer YOUR_API_KEY است.

* ورودی: داده‌های هشدار خام را از Google Sheets - Read Alerts دریافت می‌کند.

* خروجی: پاسخ GPT-4 (برچسب‌های طبقه‌بندی شده) را به گره Format Tags ارسال می‌کند.

* مشکلات احتمالی: خطاهای شبکه، محدودیت‌های نرخ API یا اتمام سهمیه (quota)، کلید API نامعتبر، اعلان‌های (prompts) قالب‌بندی شده نادرست، ساختار پاسخ API غیرمنتظره.

بلوک ۳: قالب‌بندی و خروجی داده

این بلوک برچسب‌های طبقه‌بندی تولید شده توسط هوش مصنوعی را اصلاح کرده و داده‌های کامل و غنی‌شده حادثه را برای بررسی تیم SOC دوباره در یک Google Sheet می‌نویسد.

  • گره‌ها (Nodes):

* Format Tags (قالب‌بندی برچسب‌ها)

* Google Sheets - Write Classified Data (Google Sheets - نوشتن داده‌های طبقه‌بندی شده)

  • جزئیات گره (Node Breakdown):

* Format Tags

* نقش: یک گره Set است که برای پردازش و استانداردسازی برچسب‌های طبقه‌بندی دریافت شده از GPT-4 استفاده می‌شود.

* پیکربندی: از عبارات n8n برای تجزیه پاسخ GPT، استخراج برچسب‌های مرتبط، پاک‌سازی آن‌ها (مثلاً حذف فضاهای خالی) و قالب‌بندی آن‌ها در صورت نیاز (مثلاً تبدیل آرایه‌ها به رشته‌های جدا شده با کاما) استفاده می‌کند.

* ورودی: داده‌های طبقه‌بندی شده را از Classify Incident (GPT) دریافت می‌کند.

* خروجی: داده‌های قالب‌بندی شده را به گره Google Sheets - Write Classified Data منتقل می‌کند.

* مشکلات احتمالی: خطاهای موجود در عبارات در صورتی که فرمت پاسخ GPT به طور غیرمنتظره‌ای تغییر کند.

* Google Sheets - Write Classified Data

* نقش: ردیف‌ها را در یک Google Sheet با داده‌های حادثه طبقه‌بندی شده اضافه یا به‌روزرسانی می‌کند.

* پیکربندی: به اعتبارنامه OAuth2 Google Sheets نیاز دارد. برای هدف قرار دادن یک شناسه صفحه گسترده (Spreadsheet ID) و نام صفحه (Sheet Name) مشخص برای ذخیره حوادث طبقه‌بندی شده پیکربندی شده است. برچسب‌های قالب‌بندی شده و داده‌های هشدار اصلی را به ستون‌های مناسب نگاشت می‌کند.

* ورودی: داده‌های قالب‌بندی شده را از Format Tags دریافت می‌کند.

* خروجی: داده‌ها را در Google Sheet هدف می‌نویسد.

* مشکلات احتمالی: خرابی احراز هویت، محدودیت‌های نرخ API Google Sheets، تداخل در صورت تلاش چندین نمونه برای نوشتن همزمان.

---

جدول خلاصه گردش کار

نام گره (Node Name)نوع گره (Node Type)نقش عملکردیگره(های) ورودی (Input Node(s))گره(های) خروجی (Output Node(s))
Schedule TriggerSchedule Triggerراه‌اندازی گردش کار در یک برنامه زمانی تعریف شدهGoogle Sheets - Read Alerts
Google Sheets - Read AlertsGoogle Sheetsخواندن هشدارهای امنیتی خام از Google SheetSchedule TriggerClassify Incident (GPT)
Classify Incident (GPT)HTTP Requestارسال هشدار به GPT-4 برای طبقه‌بندیGoogle Sheets - Read AlertsFormat Tags
Format TagsSetپردازش و استانداردسازی برچسب‌های طبقه‌بندی شدهClassify Incident (GPT)Google Sheets - Write Classified Data
Google Sheets - Write Classified DataGoogle Sheetsنوشتن داده‌های طبقه‌بندی شده در Google SheetFormat Tags

Nodeهای استفاده‌شده

سوالات متداول

این گردش کار چگونه به تیم‌های SOC کمک می‌کند؟

این گردش کار با خودکارسازی طبقه‌بندی حوادث امنیتی با استفاده از GPT-4 و Google Sheets، فرآیند تحلیل هشدارهای امنیتی را برای تیم‌های SOC ساده‌سازی می‌کند. این امر باعث می‌شود شناسایی، دسته‌بندی و اقدام بر روی حوادث آسان‌تر شود.

نقش GPT-4 در این گردش کار چیست؟

GPT-4 برای تحلیل مبتنی بر هوش مصنوعی حوادث امنیتی استفاده می‌شود. این مدل، هشدارهای امنیتی را طبقه‌بندی کرده و برچسب‌های دسته‌بندی ساختاریافته را برای تحلیل بیشتر تولید می‌کند.

چگونه داده‌ها در این گردش کار مدیریت می‌شوند؟

Google Sheets برای خواندن هشدارهای امنیتی خام و همچنین برای نوشتن داده‌های حادثه غنی‌شده پس از طبقه‌بندی توسط GPT-4 استفاده می‌شود. این امر مدیریت و دسترسی به داده‌ها را برای تیم‌های SOC آسان می‌کند.

workflowهای مرتبط

این workflow در کاتالوگ Axeto.ai بایگانی شده است. لایسنس اصلی متعلق به سازنده workflow است.