Yujie Analyzer

腾讯御界 (高级威胁检测 / NDR / NTA) 告警 L1 分析 skill 消费 L0 适配层 (soc-alert-pipeline) 输出的 parsed 字段, 基于御界威胁场景知识库 (C2 Beacon / 隧道代理 / 横向移动 / 数据外传), 产出: - NAT 还原 (real_attacker_ip / real_victim_ip) - 协议识别降级 (app_proto="failed" 时基于端口+特征推断) - 威胁判定 (TTP / ATT&CK 映射) - 处置建议 - 标准化案例文档 适用场景: - 单条御界事件的深度分析 - 流量告警中 NAT 链还原 - 联调: 御界 ↔ 主机安全 (L2 消费 L1 输出) 不适用: - raw_log 解析 (用 soc-alert-pipeline) - 跨产品关联 (用 L2, 暂未实现)

infometa Updated 228 repo stars

File contents

infometa/workbuddyskills/tree/main/experts/soe/skills/soe/references/alert-analysis/yujie-analyzer commit 0b41dd42f4

Frequently asked questions

npx skillmds@latest add infometa/yujie-analyzer