SOC Center [ACTIVE]

企業級 AI 驅動
資安監控中心

整合 AI 智能威脅偵測、IDS/IPS 入侵防禦、跨平台端點防護的全方位 SOC 解決方案。支援 Windows、macOS、Linux 與伺服器環境,提供 24/7 即時監控與自動化威脅回應。

懂經營的苦
3D Interactive

即時威脅攔截 可視化

透過 WebGL 3D 渲染引擎,直觀呈現 SOC 如何偵測並阻擋惡意攻擊

3D WAF VISUALIZATION
REALTIME STATS
Attacks Blocked:0
Requests Allowed:0
Shield Integrity:100%
Attack Particles (Blocked)
Safe Requests (Allowed)
Shield Barrier
Drag to rotate • Scroll to zoom

核心防護引擎

多層次防禦策略,確保不同類型的攻擊都能被有效攔截

AI_DETECTION_ENGINE

AI 入侵偵測 (IDS)

  • 深度封包檢測 (DPI)
  • 異常行為模式分析
  • 零日攻擊 AI 預警
  • 網路流量智能監控
AI_PREVENTION_ENGINE

AI 入侵防禦 (IPS)

  • 即時攻擊自動阻斷
  • AI 威脅評分與決策
  • 自適應防火牆規則
  • 虛擬修補技術
AI_ENDPOINT_PROTECTION

AI 端點防毒

  • 機器學習惡意軟體偵測
  • 勒索軟體行為分析
  • 無檔案攻擊防護
  • 即時雲端威脅情報

站點與流量管理

靈活配置受保護站點,隱藏源站真實 IP。

  • 多站點反向代理 (Reverse Proxy)
  • SSL 憑證管理 (Let's Encrypt 整合)
  • 防禦模式 / 觀察模式 (僅記錄) 切換
  • 審計日誌: 詳細 Payload 記錄與 Nginx Log 查看

身份驗證與網關

引領潮流的無密碼登入體驗,守護入口安全。

  • PassKey (FIDO2/WebAuthn) 無密碼支援
  • Shield Auth: 統一登入頁面外掛
  • 支援指紋、Face ID、YubiKey 硬體金鑰
  • 用戶自助金鑰管理專屬頁面
NODE_STATUS: OPTIMAL // CRYPTO: AES-256
REQ / SEC
3,492
THREATS
142
LATENCY
12ms
Blocked Events StreamLive
[DETECTION] SQLi_Payload_1101.47.12.890.002s
[DETECTION] SQLi_Payload_2102.49.12.880.002s
[DETECTION] SQLi_Payload_3103.51.12.870.002s
[DETECTION] SQLi_Payload_4104.53.12.860.002s
[DETECTION] SQLi_Payload_5105.55.12.850.002s
[DETECTION] SQLi_Payload_6106.57.12.840.002s
[DETECTION] SQLi_Payload_7107.59.12.830.002s
[DETECTION] SQLi_Payload_8108.61.12.820.002s
[DETECTION] SQLi_Payload_9109.63.12.810.002s
[DETECTION] SQLi_Payload_10110.65.12.800.002s
Live Threat Map
Global Surveillance Active
SOC Architecture

智能資安監控架構

威脅偵測層

部署於網路邊界與端點的 AI 感測器,即時收集流量、日誌與行為數據,透過深度學習模型識別已知與未知威脅。

分析決策層

中央 SOC 平台整合所有安全事件,運用 AI 進行關聯分析、威脅評分與自動化回應決策,大幅縮短 MTTR。

回應執行層

自動化 SOAR 流程執行威脅隔離、端點修復、防火牆規則更新,並產出完整的資安事件報告。

Docker 一鍵部署

現代化容器編排,開箱即用

# 使用 Docker Compose 啟動服務
$docker-compose up -d --build
/appLaravel Source
/docker/nginxEngine Config
/resources/jsVue Frontend

支援強大的環境變數配置,可自定義 AI 模型端點 (OLLAMA_URL) 與 PassKey RP 資訊。

Cross-Platform Support

全平台端點防護

統一管理所有作業系統的安全防護

Windows

Desktop & Server

  • Windows 10/11 完整支援
  • Windows Server 2016-2025
  • Active Directory 整合
  • PowerShell 威脅偵測

macOS

Apple Silicon & Intel

  • macOS Ventura/Sonoma 支援
  • Apple Silicon M1-M4 優化
  • Gatekeeper 強化防護
  • Time Machine 勒索防護

Linux

Enterprise Distributions

  • Ubuntu/Debian/RHEL/CentOS
  • Kernel 層級即時防護
  • Container 安全掃描
  • SSH 暴力破解防護

Server

Data Center & Cloud

  • VMware/Hyper-V 支援
  • AWS/Azure/GCP 雲端整合
  • 容器與 K8s 防護
  • API 安全監控
4
支援平台
24/7
即時監控
AI
智能威脅偵測
端點數量
Core Protection Engine

規則引擎 攻擊防護

基於 OWASP Top 10 的完整攻擊特徵碼偵測引擎,涵蓋 SQL 注入、XSS、路徑遍歷、遠程代碼執行等 7 大類攻擊防護。

SQL_INJECTION
SQL 注入防護
SELECT、UNION、INSERT、DB 函數偵測
XSS_ATTACK
XSS 跨站腳本
<script>、事件處理器、javascript:
PATH_TRAVERSAL
路徑遍歷
../、%2e%2e/、敏感檔案存取
RCE_COMMAND
遠程代碼執行
Shell 命令、反向 Shell、wget/curl
SCANNER_DETECTIONOGNL_INJECTIONJAVA_DESERENCODING_BYPASS
waf_detection.log介面示意
[BLOCKED]1.2.3.4SQLi' OR 1=1 --
[BLOCKED]5.6.7.8XSS<script>alert(1)
[BLOCKED]9.8.7.6RCE; cat /etc/passwd
[ALLOWED]10.0.0.1GET/api/users
[BLOCKED]3.3.3.3Scannernikto/2.1.6
847
今日攔截
12.4K
正常請求
99.3%
識別率
Sentinel AI 安全助手
OLLAMA LLM CONNECTED
Online
分析今天的攻擊趨勢
今日攻擊分析報告
  • • 總攻擊數:847 次
  • • 主要類型:SQL Injection (42%)
  • • 高危 IP:3 個
  • • 攻擊峰值:14:00-15:00
封鎖 192.168.1.45 這個 IP 30 天
已將 192.168.1.45 加入黑名單,封鎖期限 30 天。
AI-Powered Defense

AI 智能防禦 系統

整合 Ollama 本地 LLM 模型,提供智能的攻擊偵測、語意分析與對話式操作功能,識別繞過傳統正則表達式的變形攻擊。

即時語意分析
對可疑請求進行深度語意分析,識別隱藏的惡意意圖
Function Calling 操作
透過自然語言指令執行封鎖 IP、加入白名單等操作
智能報告生成
自動生成安全態勢報告、攻擊趨勢分析與威脅評估
靈敏度等級:
LowMediumHigh
Monitoring & Analytics

監控與 日誌分析

完整的攻擊日誌記錄、即時攻擊地圖視覺化、系統日誌檢視器,提供全方位的安全態勢感知能力

攻擊日誌記錄

  • 完整 Payload 記錄
  • 嚴重程度分類 (Critical/High/Medium/Low)
  • GeoIP 地理位置標記
  • 多維度篩選過濾
  • User-Agent 記錄
日誌欄位12+ FIELDS

即時攻擊地圖

  • 世界地圖視覺化展示
  • 即時攻擊軌跡動畫
  • 國家攻擊統計排名
  • 2D / 3D 視覺模式切換
  • 公開分享連結功能
視覺化模式2D + 3D

系統日誌檢視器

  • Nginx Access Log 存取日誌
  • Nginx Error Log 錯誤日誌
  • 多站點日誌切換
  • 即時重載與搜尋過濾
  • 自動解析格式化欄位
最大行數1000 LINES

儀表板即時監控

實時安全態勢概覽

介面示意
847
今日攻擊
12.4K
正常請求
23
高危攻擊
156
獨立 IP
3,492
REQ/SEC
12ms
延遲
Authentication Layer

身份驗證與 存取控制

無需修改後端程式碼,即可在 SOC 防護層為特定路徑加上登入驗證保護。支援傳統密碼與 Passkey 無密碼登入。

Passkey 無密碼
  • • FIDO2/WebAuthn 標準
  • • 指紋、Face ID 支援
  • • YubiKey 硬體金鑰
路徑保護
  • • 萬用字元路徑匹配
  • • HTTP 方法限制
  • • 多路徑同時保護
  • • IP 黑/白名單
  • • CIDR 區段支援
  • • 過期時間設定
自動封鎖
  • • 攻擊閾值觸發
  • • 時間窗口計算
  • • 規則優先級
驗證 Token Cookie
登入成功後有效期 24 小時
HTTP-Only
生物特徵驗證
Biometric Authentication
掃描中...
FIDO2WebAuthnPasskey
認證流程
1
訪問受保護路徑
2
選擇登入方式
3
驗證成功,發放 Token
負載均衡視覺化
Load Balancer Traffic Distribution
Incoming Traffic
Server 1Weight: 3
Server 2Weight: 2
Server 3OFFLINE
High Availability

負載均衡與 高可用性

支援多後端伺服器的智能流量分配,確保服務高可用性。結合健康檢查機制,自動移除異常節點。

Round Robin

依序輪詢分配請求

Least Conn

優先分配給最少連線

IP Hash

會話持久性保證

健康檢查

自動偵測異常節點

支援權重設定 (Weight)
動態新增/移除後端伺服器
不停機熱更新設定
Full Feature Set

完整功能 概覽

IntelliTrust SOC 提供 24 個主要功能模塊,涵蓋從威脅偵測、端點防護到自動化回應的完整企業級資安解決方案

SOC 儀表板

  • 即時威脅態勢總覽
  • 全球攻擊來源地圖
  • AI 威脅評分趨勢
  • 端點健康狀態監控

AI IDS 入侵偵測

  • 深度封包檢測 (DPI)
  • 協定異常分析
  • AI 行為基線建模
  • 零日攻擊預警

AI IPS 入侵防禦

  • 即時攻擊阻斷
  • AI 決策引擎
  • 虛擬修補技術
  • 自適應規則更新

AI 端點防毒

  • ML 惡意軟體偵測
  • 勒索軟體防護
  • 無檔案攻擊偵測
  • 記憶體保護

Windows 防護

  • Defender 整合強化
  • AD 異常登入偵測
  • Registry 監控
  • WMI 攻擊防護

macOS 防護

  • Gatekeeper 強化
  • Endpoint Security 整合
  • Launch Agent 監控
  • Keychain 保護

Linux 防護

  • Kernel 即時監控
  • Rootkit 偵測
  • SSH 安全強化
  • Log 完整性驗證

伺服器防護

  • 虛擬化安全
  • 雲端工作負載保護
  • API 威脅偵測
  • Container 掃描

威脅情報

  • 全球威脅情報整合
  • IoC 自動匯入
  • MITRE ATT&CK 對應
  • 暗網監控

SOAR 自動化

  • 事件自動回應
  • Playbook 編排
  • 多工具整合
  • 案件管理

合規報告

  • ISO 27001 報告
  • GDPR 合規檢查
  • 資安稽核日誌
  • 自訂報告範本

集中管理

  • 多站點統一管理
  • 角色權限控制
  • SSO 單一登入
  • API 整合

準備好建立企業級資安監控中心了嗎?

讓 AI 驅動的 SOC 為您的企業提供 24/7 全方位威脅偵測與防護。

立即諮詢
24+
功能模塊
4
攻擊類型防護
AI
智能分析引擎
自訂規則支援
Docker ContainerizedNginx Core
Laravel + Vue.jsOllama AI
AI 客服
AI 客服