Bỏ qua

MCP SocX

MCP SocX

Công cụ cung cấp khả năng chat với SocXpress để truy vấn dữ liệu và phân tích bằng AI.

Hỗ trợ trả về dữ liệu cho 100+ loại ngôn ngữ

Sử dụng

Nền tảng hỗ trợ: SocXpress, V-Secure, EQUIX

Truy cập vào ai.socxpress.com và bật tool tương ứng trong integration

Tính năng

STT Tính năng Tool Ví dụ truy vấn
1 Phân tích thông tin sự kiện analyze_event(event_id: str) phân tích sự kiện 1528410
2 Soạn nội dung ticket dựa trên những thông tin có sẵn (added event, comments, ticket task) analyze_ticket(ticket_id: str) phân tích ticket 42
3 Soạn báo cáo tháng last_month_executive_summary(organization: str) soạn báo cáo tháng cho onesea
4 Soạn báo cáo ticket write_ticket_report(ticket_id: str) soạn báo cáo cho ticket 42
5 Kiểm tra danh sách phần mềm đã cài đặt, và cảnh báo ứng dụng vi phạm chính sách check_PUA_org(organization: str) kiểm tra phần mềm đáng nghi cho onesea

Chi tiết kỹ thuật các công cụ

Danh sách dưới đây gồm các công cụ của MCP-SocX (mcp-tool) đã có thể sử dụng được, và câu query mẫu HDSD của nó

analyze_event(event_id: str):

Truy vấn cơ sở dữ liệu để lấy thông tin event (rule_description, created_at, system_message, detail_json) cho events.id tương ứng, rồi trả về prompt phân tích kèm dữ liệu thô.

  • Mục đích: Phân tích sự kiện
  • Ví dụ truy vấn:

phân tích sự kiện 282732

phân tích sự kiện https://v-secure.io/admin/events/1528410

analyze event 282732

analyze_ticket(ticket_id: str):

Truy vấn tickets, ticket_comments, ticket_events (kết hợp event_payloads) và ticket_tasks, rồi trả về prompt phân tích ticket kèm dữ liệu thô. Sử dụng cho SOC Analyst.

  • Mục đích: Sinh bản tóm tắt & khuyến nghị dựa trên nội dung ticket và sự kiện liên quan.
  • Ví dụ truy vấn:

phân tích ticket 42

phân tích ticket https://v-secure.io/admin/events/42

analyze ticket 42

write_ticket_report(ticket_id: str):

Lấy thông tin ticket, comments, related events, tasks và trả về một prompt tạo báo cáo chi tiết (suitable for stakeholders) kèm dữ liệu thô. Sử dụng cho SOC Manager hoặc SOC Tier 2, 3 để gửi báo cáo cho khách hàng

  • Mục đích: Tạo báo cáo ticket dạng bảng/chi tiết cho lãnh đạo hoặc khách hàng.
  • Ví dụ truy vấn: write_ticket_report("42")

soạn báo cáo cho ticket 42

write ticket report for ticket 42

last_month_executive_summary(organization: str):

Tìm danh sách sensor (manager, alias) liên quan tới tổ chức, truy vấn eventstickets trong 30 ngày qua, đếm alert triaged và trạng thái ticket, rồi trả về prompt báo cáo executive kèm dữ liệu tổng hợp.

  • Mục đích: Sinh bản tóm tắt executive 30 ngày cho một tổ chức.
  • Ví dụ truy vấn:

soạn báo cáo tháng cho equix

write executive report for onesea

last_month_executive_summary_vessel(vessel: str):

Tương tự chức năng trên nhưng theo vessel (ship alias).

  • Mục đích: Báo cáo executive 30 ngày cho một tàu/thực thể vessel.
  • Ví dụ truy vấn: last_month_executive_summary_vessel("VesselName")

check_PUA_org(organization: str):

Lấy danh sách phần mềm cài đặt (agent_packages) cho các manager của tổ chức, rồi trả về prompt yêu cầu phân tích PUA (Potential Unwanted Application) kèm danh sách phần mềm.

  • Mục đích: Phân tích phần mềm nghi ngờ PUA dựa trên danh sách ứng dụng thực tế trên endpoint.
  • Ví dụ truy vấn:

kiểm tra phần mềm đáng nghi cho onesea
analyze PUA for onesea

TO-DO list

  • IOC hunting: săn tìm IOC trong hệ thống
  • CISO critical incidents summary
  • organization_security_posture