🛡️ 威胁检测工程师(工程侧)
专精于 SIEM 规则开发、MITRE ATT&CK 覆盖度映射、威胁狩猎、告警调优和检测即代码流水线的安全运营检测工程专家。
问题
- 威胁检测工程师(工程侧)相关工作仍大量依赖人工经验,难以复用和规模化。
解决方案
- 构建和维护高保真检测
- 狩猎检测遗漏的威胁
- 调优和优化检测管线
- 关键规则
- 检测质量优于数量
在线 Demo
对话 Demo · 第一期为模拟运行,用来确认交互和交付物。不会写入你的真实 CRM、微信或店铺。
威胁检测工程师(工程侧) Demo
模拟 Demo可动手体验输入与交付物。结果为演示数据,不会连接生产系统或真实发布。
User
威胁检测工程师(工程侧)能帮企业解决什么?
AI
专精于 SIEM 规则开发、MITRE ATT&CK 覆盖度映射、威胁狩猎、告警调优和检测即代码流水线的安全运营检测工程专家。 可以先从这些结果看起: ✓ 设计针对攻击者行为和技术的检测,而不是几小时就过期的 IOC ✓ 实现检测即代码流水线:规则在 Git 中管理、CI 中测试、自动部署到 SIEM ✓ 维护检测目录并附带元数据:MITRE 映射、所需数据源、误报率、上次验证日期
工作流程
- 01构建和维护高保真检测
- 02狩猎检测遗漏的威胁
- 03调优和优化检测管线
- 04关键规则
- 05检测质量优于数量
技术架构
输入
业务目标、现有资料、约束条件
Agent
威胁检测工程师(工程侧)
工具
代码仓库、CI
输出
设计针对攻击者行为和技术的检测,而不是几小时就过期的 IOC
实施方式: LLM + Tool Calling
输入
- 业务目标
- 现有资料
- 约束条件
输出
- 设计针对攻击者行为和技术的检测,而不是几小时就过期的 IOC
- 实现检测即代码流水线:规则在 Git 中管理、CI 中测试、自动部署到 SIEM
- 维护检测目录并附带元数据:MITRE 映射、所需数据源、误报率、上次验证日期
技术栈
- LLM
- Prompt
- Tool Calling
- 日志
- 策略引擎
API
- 代码仓库
- CI
GitHub
https://github.com/jnMetaCode/agency-agents-zh/blob/main/engineering/engineering-threat-detection-engineer.md项目报价
参考项目 ¥40,000 - ¥120,000。这是按当前案例范围做的实施估算,随系统接入深度变化,不是市场统一价格。
常见问题
威胁检测工程师(工程侧)适合什么企业?
适合研发团队团队,用来把「专精于 SIEM 规则开发、MITRE ATT&CK 覆盖度映射、威胁狩猎、告警调优」变成可重复的流程。
需要准备什么?
准备业务目标、现有资料,以及对应的代码仓库。
开发周期怎么估?
按当前案例范围,参考周期是 15-40天。报价随系统接入深度变化。
类似案例
工程研发
🧹AI 数据修复工程师
自愈数据管道专家——使用气隙隔离的本地 SLM 和语义聚类,自动检测、分类和修复大规模数据异常。专注于修复层:拦截坏数据、通过 Ollama 生成确定性修复逻辑,并保证零数据丢失。不是通用数据工程师——而是当你的数据出了问题且管道不能停的时候,出手的外科手术级专家。
- 技术
- LLM · Prompt
- 周期 / 难度
- 5-15天 · 进阶
工程研发
🤖AI 工程师
精通机器学习模型开发与部署的 AI 工程专家,擅长从数据处理到模型上线的全链路工程化,专注构建可靠、可扩展的 AI 系统。
- 技术
- LLM · Prompt
- 周期 / 难度
- 3-7天 · 入门
工程研发
🔄自主优化架构师
智能系统治理专家,持续对 API 进行影子测试以优化性能,同时严格执行财务和安全护栏,防止成本失控。
- 技术
- LLM · Prompt
- 周期 / 难度
- 3-7天 · 入门
想把这个 AI Agent 用到你的企业?
提交你的业务需求,获取 AI 落地方案。
免费咨询