
طبقهبندی خودکار حوادث امنیتی با GPT-4 و Google Sheets
6 دقیقه مطالعه · منتشر شده ۱۴۰۵/۵/۶
دانلود workflow
فایل JSON آماده import در n8n — credentialها باید در n8n شما تنظیم شوند.
- فایل JSON را دانلود کنید.
- در n8n: Workflows → Import from File.
- Credentialهای هر node را متصل کنید.
- workflow را فعال کنید.
شناسه workflow: 6412 · منبع: کاتالوگ Axeto
اتوماسیون طبقهبندی حوادث امنیتی با GPT-4 و Google Sheets برای تیمهای SOC
این گردش کار، طبقهبندی حوادث امنیتی را برای تیمهای مرکز عملیات امنیتی (SOC) با ادغام GPT-4 برای تحلیل مبتنی بر هوش مصنوعی و Google Sheets برای مدیریت دادهها، خودکار میکند. این گردش کار برای سادهسازی فرآیند شناسایی، دستهبندی و غنیسازی هشدارهای امنیتی طراحی شده است و بررسی و اقدام بر روی آنها را برای تحلیلگران SOC آسانتر میکند.
گردش کارهای بیشتر n8n را در Axeto.ai کاوش کنید: https://axeto.ai/n8n
---
نمای کلی گردش کار
این گردش کار به صورت دورهای یک Google Sheet را برای هشدارهای امنیتی جدید اسکن میکند. سپس هر هشدار برای طبقهبندی به GPT-4 ارسال میشود. طبقهبندیهای تولید شده توسط هوش مصنوعی قالببندی شده و در یک Google Sheet جداگانه نوشته میشوند و دادههای غنیشده را برای تحلیل و پاسخ به حوادث در اختیار تیمهای SOC قرار میدهند.
گردش کار به سه بلوک عملکردی اصلی تقسیم شده است:
1. دریافت داده زمانبندی شده: گردش کار را راهاندازی کرده و هشدارهای امنیتی خام را از یک Google Sheet بازیابی میکند.
2. طبقهبندی حادثه مبتنی بر هوش مصنوعی: با استفاده از GPT-4 از طریق یک درخواست HTTP، حوادث امنیتی را طبقهبندی میکند.
3. قالببندی و خروجی داده: طبقهبندیهای هوش مصنوعی را پردازش کرده و دادههای حادثه غنیشده را دوباره در یک Google Sheet مینویسد.
---
تحلیل گره (Node) دقیق
بلوک ۱: دریافت داده زمانبندی شده
این بلوک گردش کار را در یک بازه زمانی مشخص آغاز کرده و هشدارهای امنیتی جدید را از یک Google Sheet تعیینشده دریافت میکند.
- گرهها (Nodes):
* Schedule Trigger (محرک زمانبندی)
* Google Sheets - Read Alerts (Google Sheets - خواندن هشدارها)
- جزئیات گره (Node Breakdown):
* Schedule Trigger
* نقش: اجرای گردش کار را بر اساس یک برنامه تعریف شده (مثلاً ساعتی، روزانه) آغاز میکند.
* پیکربندی: برای اجرا با فرکانس دلخواه شما تنظیم شده است.
* خروجی: گره Google Sheets - Read Alerts بعدی را راهاندازی میکند.
* مشکلات احتمالی: پیکربندی نادرست زمانبندی.
* Google Sheets - Read Alerts
* نقش: دادههای حادثه امنیتی خام را از یک Google Sheet مشخص میخواند.
* پیکربندی: به اعتبارنامه OAuth2 Google Sheets نیاز دارد. برای هدف قرار دادن یک شناسه صفحه گسترده (Spreadsheet ID) و نام صفحه (Sheet Name) خاص پیکربندی شده است. توصیه میشود فیلترها یا محدودههایی برای خواندن فقط هشدارهای جدید یا پردازش نشده تنظیم کنید.
* ورودی: سیگنال راهاندازی را از Schedule Trigger دریافت میکند.
* خروجی: دادههای هشدار بازیابی شده را به گره Classify Incident (GPT) منتقل میکند.
* مشکلات احتمالی: خرابی احراز هویت، محدودیتهای نرخ (rate limits) API Google Sheets، دادههای نامعتبر در صفحه منبع.
بلوک ۲: طبقهبندی حادثه مبتنی بر هوش مصنوعی
این بلوک دادههای هشدار خام را برای طبقهبندی به API GPT-4 ارسال کرده و برچسبهای دستهبندی ساختاریافته را برمیگرداند.
- گرهها (Nodes):
* Classify Incident (GPT) (طبقهبندی حادثه (GPT))
- جزئیات گره (Node Breakdown):
* Classify Incident (GPT)
* نقش: به عنوان یک گره درخواست HTTP (HTTP Request) برای تعامل با API GPT-4 عمل میکند.
* پیکربندی:
* متد (Method): POST
* URL: نقطه پایانی API GPT-4 (مثلاً https://api.openai.com/v1/chat/completions).
* احراز هویت (Authentication): به یک کلید API نیاز دارد که معمولاً از طریق اعتبارنامههای OpenAI n8n پیکربندی میشود.
* بدنه درخواست (Request Body): یک اعلان (prompt) ایجاد میکند که شامل دادههای هشدار امنیتی و دستورالعملهایی برای GPT-4 جهت طبقهبندی حادثه است.
* سربرگها (Headers): شامل Content-Type: application/json و Authorization: Bearer YOUR_API_KEY است.
* ورودی: دادههای هشدار خام را از Google Sheets - Read Alerts دریافت میکند.
* خروجی: پاسخ GPT-4 (برچسبهای طبقهبندی شده) را به گره Format Tags ارسال میکند.
* مشکلات احتمالی: خطاهای شبکه، محدودیتهای نرخ API یا اتمام سهمیه (quota)، کلید API نامعتبر، اعلانهای (prompts) قالببندی شده نادرست، ساختار پاسخ API غیرمنتظره.
بلوک ۳: قالببندی و خروجی داده
این بلوک برچسبهای طبقهبندی تولید شده توسط هوش مصنوعی را اصلاح کرده و دادههای کامل و غنیشده حادثه را برای بررسی تیم SOC دوباره در یک Google Sheet مینویسد.
- گرهها (Nodes):
* Format Tags (قالببندی برچسبها)
* Google Sheets - Write Classified Data (Google Sheets - نوشتن دادههای طبقهبندی شده)
- جزئیات گره (Node Breakdown):
* Format Tags
* نقش: یک گره Set است که برای پردازش و استانداردسازی برچسبهای طبقهبندی دریافت شده از GPT-4 استفاده میشود.
* پیکربندی: از عبارات n8n برای تجزیه پاسخ GPT، استخراج برچسبهای مرتبط، پاکسازی آنها (مثلاً حذف فضاهای خالی) و قالببندی آنها در صورت نیاز (مثلاً تبدیل آرایهها به رشتههای جدا شده با کاما) استفاده میکند.
* ورودی: دادههای طبقهبندی شده را از Classify Incident (GPT) دریافت میکند.
* خروجی: دادههای قالببندی شده را به گره Google Sheets - Write Classified Data منتقل میکند.
* مشکلات احتمالی: خطاهای موجود در عبارات در صورتی که فرمت پاسخ GPT به طور غیرمنتظرهای تغییر کند.
* Google Sheets - Write Classified Data
* نقش: ردیفها را در یک Google Sheet با دادههای حادثه طبقهبندی شده اضافه یا بهروزرسانی میکند.
* پیکربندی: به اعتبارنامه OAuth2 Google Sheets نیاز دارد. برای هدف قرار دادن یک شناسه صفحه گسترده (Spreadsheet ID) و نام صفحه (Sheet Name) مشخص برای ذخیره حوادث طبقهبندی شده پیکربندی شده است. برچسبهای قالببندی شده و دادههای هشدار اصلی را به ستونهای مناسب نگاشت میکند.
* ورودی: دادههای قالببندی شده را از Format Tags دریافت میکند.
* خروجی: دادهها را در Google Sheet هدف مینویسد.
* مشکلات احتمالی: خرابی احراز هویت، محدودیتهای نرخ API Google Sheets، تداخل در صورت تلاش چندین نمونه برای نوشتن همزمان.
---
جدول خلاصه گردش کار
| نام گره (Node Name) | نوع گره (Node Type) | نقش عملکردی | گره(های) ورودی (Input Node(s)) | گره(های) خروجی (Output Node(s)) |
|---|---|---|---|---|
Schedule Trigger | Schedule Trigger | راهاندازی گردش کار در یک برنامه زمانی تعریف شده | — | Google Sheets - Read Alerts |
Google Sheets - Read Alerts | Google Sheets | خواندن هشدارهای امنیتی خام از Google Sheet | Schedule Trigger | Classify Incident (GPT) |
Classify Incident (GPT) | HTTP Request | ارسال هشدار به GPT-4 برای طبقهبندی | Google Sheets - Read Alerts | Format Tags |
Format Tags | Set | پردازش و استانداردسازی برچسبهای طبقهبندی شده | Classify Incident (GPT) | Google Sheets - Write Classified Data |
Google Sheets - Write Classified Data | Google Sheets | نوشتن دادههای طبقهبندی شده در Google Sheet | Format Tags | — |
Nodeهای استفادهشده
سوالات متداول
این گردش کار چگونه به تیمهای SOC کمک میکند؟▾
این گردش کار با خودکارسازی طبقهبندی حوادث امنیتی با استفاده از GPT-4 و Google Sheets، فرآیند تحلیل هشدارهای امنیتی را برای تیمهای SOC سادهسازی میکند. این امر باعث میشود شناسایی، دستهبندی و اقدام بر روی حوادث آسانتر شود.
نقش GPT-4 در این گردش کار چیست؟▾
GPT-4 برای تحلیل مبتنی بر هوش مصنوعی حوادث امنیتی استفاده میشود. این مدل، هشدارهای امنیتی را طبقهبندی کرده و برچسبهای دستهبندی ساختاریافته را برای تحلیل بیشتر تولید میکند.
چگونه دادهها در این گردش کار مدیریت میشوند؟▾
Google Sheets برای خواندن هشدارهای امنیتی خام و همچنین برای نوشتن دادههای حادثه غنیشده پس از طبقهبندی توسط GPT-4 استفاده میشود. این امر مدیریت و دسترسی به دادهها را برای تیمهای SOC آسان میکند.
workflowهای مرتبط
- دستهبندی خودکار ایمیل جیمیل با GPT-4o و هشدار SlackAI Summarization
- دستهبندی خودکار پستهای وبلاگ با هوش مصنوعی و گیتهابContent Creation
- خودکارسازی اصلاح نقطه پایانی با Wazuh، ClamAV و GPT-4SecOps
- تغییر نام خودکار گرههای n8n با هوش مصنوعیEngineering
- ردیابی خودکار هزینهها از LINE با GPT-4 و Google SheetsPersonal Productivity
- احراز هویت کاربران با OpenID Connect در n8nBuilding Blocks
