Vigil-SOC/vigil
Vigil: The leading open source AI SOC. Apache 2.0. Runs against your own LLM, local or remote.
해결하는 문제
Vigil은 '블랙박스' 형태의 프로퍼리터리 AI 보안 도구를 대체하기 위해 설계된 오픈소스 AI 보안 운영 센터(SOC)입니다. 투명하고 소유자가 직접 운영할 수 있는 시스템을 제공하여 보안 모니터링, 알림 우선순위 지정, 인시던트 대응의 복잡한 과정을 자동화합니다. 로직은 읽기 쉬운 Python으로 작성되며, 플레이북은 일반 텍스트 파일입니다.
작동 방식
Vigil은 세 가지 핵심 요소로 구성됩니다.
- 전문 AI 에이전트: Triage, Investigator, Malware Analyst 등 13개의 서로 다른 에이전트가 특정 보안 작업을 처리합니다. 이 에이전트들은 에이전트 SDK와 Model Context Protocol(MCP)를 사용해 외부 도구와 상호작용합니다.
- 워크플로우: Markdown 파일로 정의된 멀티에이전트 플레이북입니다. 단일 명령어로 Triage → Investigator → Responder → Reporter와 같은 에이전트 체인을 실행하여 엔드투엔드 보안 프로세스를 자동화할 수 있습니다.
- 통합: MCP 표준을 사용해 SIEM(Splunk), EDR(CrowdStrike), 위협 인텔리전스 피드(VirusTotal, Shodan), 커뮤니케이션 플랫폼(Slack, Jira)에 연결하여 데이터를 수집하고 조치를 취합니다.
대상 사용자
벤더 종속 프로퍼리터리 소프트웨어에 의존하지 않고, 완전히 소유하고 사용자 맞춤형으로 설정할 수 있는 자율적 또는 준자율적 SOC 기능이 필요한 보안 운영 팀 및 분석가들입니다.
주요 특징
- 에이전트 아키텍처: 19개의 백엔드 도구와 100개 이상의 MCP 도구에 접근 가능한 13개의 전문 에이전트.
- 사람이 루프에 참여: 시스템은 비용과 신뢰도 임계값을 확인하며, 고위험 또는 고비용 작업의 경우 인간의 승인을 요청하는 내장 보호 기능이 있습니다.
- 오픈 표준: 통합에는 Model Context Protocol(MCP)를, 워크플로우 정의에는 Markdown을 사용합니다.
- 유연한 배포: Ollama를 통한 로컬 LLM, 클라우드 제공업체(Anthropic, OpenAI), Docker 또는 Kubernetes를 통해 배포 가능합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트