Skip to content

SocTalk面向 MSP 与 MSSP 的 AI 优先 SOC 平台

在你自己的 Kubernetes 上为每个客户运行专属的 Wazuh 技术栈,统一置于同一控制平面之下。

三步上手

1. 评估 —— 演示虚拟机 单一镜像、浏览器向导,5 分钟即可获得一个带演示租户的运行实例。提供 QCOW2、VMDK、VHDX、VHD 及 raw 格式,详见下载页面。这是在笔记本电脑上端到端体验 AI SOC 分析师回答真实 Wazuh 查询的最佳方式。

2. 试点 —— MSSP 试点部署 推荐的下一步:两个本地环境(MSSP 控制平面 + 1-3 个租户),通过对防火墙友好的网状 VPN 连接,使用真实客户数据运行完整的多租户流程。最终状态:一个 AI SOC 分析师可以跨你的首批试点客户回答问题,并生成可供利益相关方查看的截图。

3. 生产 —— 安装指南 K3s + Cilium + cert-manager + Helm。花上一小时,最终得到一套面向客户群、经过加固的多租户安装。

这里有什么

  • 快速开始 —— 安装路径(演示虚拟机 + 生产环境)、MSSP UI 导览。
  • 运维 —— 日常运维、租户生命周期、升级、故障排查。
  • 集成 —— LLM 提供方、TheHive、Cortex、Slack。
  • 参考 —— 架构、安全模型、RLS、chart 约定、REST API。
  • 贡献 —— 开发环境、PR 要求、发布流程。

源码:github.com/soctalk/soctalk。Apache 2.0。

基于 Apache 2.0 许可证发布。