Мониторинг безопасности
Automate security monitoring, threat detection, incident response, and compliance workflows
AIclaude-office-skills
official
Разработка
Что делает навык
Skill обеспечивает автоматизацию мониторинга безопасности, обнаружения угроз и реагирования на инциденты через архитектуру с агрегацией логов, движком обнаружения и автоматизацией реагирования. Он также управляет рабочими процессами соответствия требованиям (compliance) и генерирует отчеты для безопасности.
Когда применять
- Обнаружение аномальной активности, такой как brute-force атаки или impossible travel, с автоматическим блокированием IP или запросом MFA.
- Автоматизация реагирования на инциденты, например, изоляция конечных точек при обнаружении ransomware или анализ фишинговых писем.
- Мониторинг соответствия стандартам PCI-DSS, HIPAA, SOC 2 и GDPR с проверкой выполнения контролей и ведением дашборда статуса.
- Генерация ежедневных брифингов безопасности, еженедельных сводок для руководства и ежемесячных отчетов о соответствии требованиям.
Как работает
- Сбор и агрегация данных из источников: Firewall, Endpoint, Cloud, Network Traffic и Application Logs в SIEM или Security Data Lake.
- Обнаружение угроз с использованием правил (rule-based), корреляционных правил, ML-аномалий и threat intelligence.
- Управление оповещениями: классификация по уровню серьезности (critical, high, medium, low), дедупликация и отправка уведомлений через PagerDuty, Slack или email.
- Запуск плейбуков реагирования (playbooks) для конкретных типов инцидентов (например, ransomware_response или phishing_response) с действиями изоляции, блокировки и сбора доказательств.
- Проверка соответствия требованиям (compliance_checks) путем выполнения SQL-запросов к аудит-логам и проверки наличия необходимых контролей.
- Формирование и отправка регулярных отчетов (daily_security_briefing, weekly_executive_summary, monthly_compliance_report) целевым группам.
Примеры запросов агенту
Настрой обнаружение lateral movement и автоматическую изоляцию хоста при подозрении на перемещение внутри сети.
Запусти плейбек ransomware_response для хоста {{affected_host}} и уведомь команду безопасности.
Проверь соответствие требованиям PCI-DSS 10.2.1 за последние 24 часа и сгенерируй отчет о статусе контроля.
Что понадобится
- Доступ к логам источников: Firewall, Endpoint, Cloud, Network Traffic, Application Logs.
- Интеграция с SIEM или Security Data Lake для агрегации данных.
- Настроенные каналы уведомлений: PagerDuty, Slack, email.
Описание составлено по SKILL.md навыка, сверено 05.10.2026.
Как подключить
1Скачать навык
# возьмите папку навыка «security-monitoring» из репозитория:
# https://github.com/claude-office-skills/skills
2Положить папку с
SKILL.md к навыкам ассистента# положите папку навыка туда, где ассистент ищет skills:
cp -r security-monitoring/ ~/.claude/skills/security-monitoring/
Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.