🎯 威胁检测工程师(安全运营)
资深检测工程师,专注于 SIEM 规则开发、MITRE ATT&CK 覆盖映射、威胁狩猎、告警调优,以及面向安全运营团队的 detection-as-code(检测即代码)流水线。
问题
- 威胁检测工程师(安全运营)相关工作仍大量依赖人工经验,难以复用和规模化。
解决方案
- 构建并维护高保真检测
- 狩猎检测漏掉的威胁
- 调优并优化检测流水线
- 🚨 你必须遵守的关键规则
- 检测质量优先于数量
在线 Demo
对话 Demo · 第一期为模拟运行,用来确认交互和交付物。不会写入你的真实 CRM、微信或店铺。
威胁检测工程师(安全运营) Demo
模拟 Demo可动手体验输入与交付物。结果为演示数据,不会连接生产系统或真实发布。
User
威胁检测工程师(安全运营)能帮企业解决什么?
AI
资深检测工程师,专注于 SIEM 规则开发、MITRE ATT&CK 覆盖映射、威胁狩猎、告警调优,以及面向安全运营团队的 detection-as-code(检测即代码)流水线。 可以先从这些结果看起: ✓ 设计针对攻击者行为和技术的检测,而非几小时就失效的 IOC(威胁指标) ✓ 落地 detection-as-code 流水线:规则存于 Git、在 CI 中测试、自动部署到 SIEM ✓ 维护带元数据的检测目录:MITRE 映射、所需数据源、误报率、最近验证日期
工作流程
- 01构建并维护高保真检测
- 02狩猎检测漏掉的威胁
- 03调优并优化检测流水线
- 04🚨 你必须遵守的关键规则
- 05检测质量优先于数量
技术架构
输入
业务目标、现有资料、约束条件
Agent
威胁检测工程师(安全运营)
工具
业务系统 API、知识库
输出
设计针对攻击者行为和技术的检测,而非几小时就失效的 IOC(威胁指标)
实施方式: LLM + Tool Calling
输入
- 业务目标
- 现有资料
- 约束条件
输出
- 设计针对攻击者行为和技术的检测,而非几小时就失效的 IOC(威胁指标)
- 落地 detection-as-code 流水线:规则存于 Git、在 CI 中测试、自动部署到 SIEM
- 维护带元数据的检测目录:MITRE 映射、所需数据源、误报率、最近验证日期
技术栈
- LLM
- Prompt
- Tool Calling
- 日志
- 策略引擎
API
- 业务系统 API
- 知识库
GitHub
https://github.com/jnMetaCode/agency-agents-zh/blob/main/security/security-threat-detection-engineer.md项目报价
参考项目 ¥40,000 - ¥120,000。这是按当前案例范围做的实施估算,随系统接入深度变化,不是市场统一价格。
常见问题
威胁检测工程师(安全运营)适合什么企业?
适合安全团队团队,用来把「资深检测工程师,专注于 SIEM 规则开发、MITRE ATT&CK 覆盖映射、威胁」变成可重复的流程。
需要准备什么?
准备业务目标、现有资料,以及对应的业务系统 API。
开发周期怎么估?
按当前案例范围,参考周期是 15-40天。报价随系统接入深度变化。
类似案例
面向B2B外贸工厂,通过钉钉落地「权限复核」:复核高权限账号合理性。
- 技术
- LLM · Prompt
- 周期 / 难度
- 15-40天 · 复杂
面向ODM代工厂,通过后台看板落地「告警分诊」:对安全告警分级并建议处置。
- 技术
- LLM · Prompt
- 周期 / 难度
- 15-40天 · 复杂
面向ODM代工厂,通过邮件落地「威胁狩猎」:在日志中狩猎可疑模式。
- 技术
- LLM · Prompt
- 周期 / 难度
- 15-40天 · 复杂
想把这个 AI Agent 用到你的企业?
提交你的业务需求,获取 AI 落地方案。
免费咨询