Belgeler İndirmeler Destek
EN·TR·FR
Fidwyn
v2.1Son güncelleme 2026-07-20

Augur & AI

Şirket içinde barındırılan modeli yapılandırın, ardından kullanın: Sentinel Dashboard'da risk skorlama, Playbook Builder'da SOAR, Blast Radius'ta kimlik saldırı-yolu analizi ve uygulamadan önce önizleme yapan bir Fidwyn LLM asistanı.

Gereksinimler
  • Loopback veya özel (RFC 1918) adreste erişilebilir bir OpenAI-uyumlu model backend'i — tipik olarak GPU sunucusunda yerel bir çalışma zamanı.
  • Lisansınızda bir Augur hakkı.
  • Puanlanacak sinyaller: eklenmiş varlıklar ve kaydedilen oturumlar (bkz. Yönetim).
  • Playbook aksiyonları (iptal, devre dışı, karantina) için: etkilenen kullanıcı ve uç noktaların yönetim altında olması.
Başlangıç (lisanslı) ve Yönetim'e (sinyal üreten varlıklar/oturumlar) bağlıdır.

1 · Şirket içi modeli yapılandırma (AI Settings)

Fidwyn, cihaz imajına bir model gömer ve onu sizin GPU'nuzdan sunar. Augur'u üç hamlede açın:

  1. Hakkı aktive edin. Lisansınızda Augur'un etkin olduğunu doğrulayın (Başlangıç → License).
  2. Backend'i işaret edin. AI Settings altında OpenAI uyumlu uç noktayı girin — GPU'ya ısıtılmış yerel bir çalışma zamanı. Uç nokta doğrulaması; hem yapılandırma anında hem de çağrı anında loopback ya da özel (RFC 1918) olmayan her adresi reddeder, böylece bir çıkarım çağrısının cihazdan ayrılmasının hiçbir yolu yoktur.
  3. Erişilebilirliği doğrulayın. Yerleşik denetimi çalıştırın; yeşile döndüğünde skorlama ve asistan devreye girer.
Model güncellemeleri çevrimdışı uygulanır: konsoldan GPU ana makinesine yeni bir modeli yükleyin ya da gönderin. Kabuk erişimi ve internet bağlantısı gerekmez.

2 · Riski skorlama (Sentinel Dashboard)

Sentinel Dashboard, sinyalleri kimlik başına 0 ile 100 arasında bir risk skorunda (75'te yüksek risk) birleştirir. Herhangi bir skoru açarak onun SHAP dökümünü — bir taban oran artı onu hareket ettiren sinyal başına katkılar — ve her sinyalin, yerel olarak gömülü, internetten yalıtılmış bir tehdit-istihbaratı paketinden eşlendiği MITRE ATT&CK tekniklerini görün.

3 · Yanıtı otomatikleştirme (Playbook Builder)

Bir playbook'u; sinyal türü, önem derecesi, risk skoru, zaman penceresi, rol ve MFA durumu üzerinde bir boolean tetikleyici ağacı olarak — all of, any of, not of — belirteçleri iptal etme, MFA yeniden kimlik doğrulamasını zorlama, bir uç noktayı karantinaya alma, bir kullanıcıyı devre dışı bırakma, bildirme ya da SIEM'inize iletme eylemlerine bağlanmış olarak kurun. Playbook'lar sürümlenmiş YAML'dir ve satır içi uyumluluk eşlemeleri taşır. Bir playbook'u, veritabanına yazmadan son 24 saatin gerçek sinyallerine göre değerlendirmek için test-trigger kullanın.

4 · Etki alanını haritalama (Blast Radius)

Blast Radius, kimlik grafiğini yeniden kurar ve her kimlik için, ele geçirilirse ne kadar uzağa ulaşabileceğini skorlar — Active Directory saldırı yollarını ve pass-the-hash maruziyetini 0–100 arası bir skorda birleştirerek, ulaşılabilir sistem sayısı, bir tier-0 hedefine giden en üst yol ve son çalıştırmadan bu yana değişimle birlikte.

5 · Fidwyn LLM'u kullanma (önce önizle, sonra uygula)

Fidwyn LLM'tan, düz bir dille, bir değişiklik yapmasını isteyin. Kullanıcıları ve varlıkları çözümler, eylemi taslaklar ve kısa ömürlü bir uygulama belirteci ile bir önizleme döndürür. Bir yönetici onaylayana kadar hiçbir şey yürütülmez. Onay üzerine Fidwyn LLM, değişikliği bir insanın kullanacağı aynı erişim çözücüsünden geçirir ve denetim izine yazar. Sırlar konuşmadan asla ayrıştırılmaz — bir kimlik bilgisi, ilke gereği, her zaman maskeli bir alana zorlanır.

Bu içerik yardımcı oldu mu?