ROGLAG
Threat Intelligence

ตรวจจับและจัดลำดับภัยคุกคามจาก security log แบบเรียลไทม์ ดึงหลักฐานด้วย RAG แล้วรับมือ incident ที่มีความเสี่ยงสูงสุดก่อน

เปิดแดชบอร์ด
Critical alerts-
Indexed logs-
RetrievalRAG
ความเร่งด่วน
กำลังโหลด...
ต้องดูตอนนี้-incident ที่ยังไม่ปิด
ยังไม่มีเจ้าของ-ควร assign ก่อน
Raw logs-dataset

Threat activity

แนวโน้ม event ตามเวลา แยกสีตาม severity และเส้น risk pressure

Critical High Medium Low
Peak hour-
Critical events-
Risk pressure-

Categories

ภาพรวมทุกประเภทภัยคุกคาม เลือกเพื่อกรอง incident

1

ตรวจสอบ Incidents

เริ่มจากระดับ critical และ high ที่ระบบจัดกลุ่ม log ให้อัตโนมัติ

2

ตรวจหลักฐาน

เลือก incident เพื่อดู log ที่เกี่ยวข้องโดยตรง ไม่ต้องไล่อ่าน raw log ทั้งหมด

3

ปรึกษา Assistant

สรุปเหตุการณ์และขั้นตอนรับมือจากหลักฐานที่ระบบดึงมาได้

Incident queue

กำลังโหลด...

Incident detail

เลือก incident เพื่อดูรายละเอียดและเปลี่ยนสถานะ

เลือก incident จากรายการทางซ้าย

Evidence

หลักฐานตัวอย่างจาก incident ที่เลือกอยู่

เลือก incident ในหน้า Incidents ก่อน

Assistant

ถามคำถามจากหลักฐานที่ระบบดึงมา โดยไม่ต้องตั้งค่าทางเทคนิค

เริ่มด้วยปุ่ม “สรุปสถานการณ์จากหลักฐาน” หรือพิมพ์คำถามของคุณ

Log generator & simulator

จำลอง log เพื่อทดสอบ pipeline การตรวจจับ สตรีมแบบเรียลไทม์ หรืออัปโหลด CSV เพื่อประเมินความแม่นยำ

Live log stream
เมื่อเริ่มสตรีม log จะไหลเข้า monitor ด้านล่าง และแดชบอร์ดอัปเดตสดทันที
สร้างไฟล์ CSV
ข้อมูลสุ่มใหม่ทุกครั้ง นำไปอัปโหลดในขั้นถัดไปได้
อัปโหลด CSV เพื่อตรวจจับ ระบบจัดประเภททุกแถวจาก message แล้วเทียบความแม่นยำกับ label เดิม (ถ้ามี)

Realtime log monitor

ติดตาม log ที่เข้าระบบแบบเรียลไทม์ พร้อมจัดประเภทอัตโนมัติ

หยุด
กด ‘เริ่มสตรีม’ เพื่อดู log ที่เข้าระบบ
Critical alert ใหม่ มีเหตุการณ์ critical เข้ามา