Кожне розслідування починається однаково — переописанням вашого середовища, ваших джерел журналів, ваших стандартів виявлення, перш ніж ви навіть зможете перейти до фактичного аналізу. Помножте цей податковий підхід на кожну нову розмову, яку ви відкриваєте для того ж розслідування, і ви витрачаєте більше часу на повторне інформування ШІ, ніж на пошук загроз.
Проєкти розв’язує це. Доступно у Agentic Threat Research — робоче середовище з підтримкою ШІ в Prime Architect для інженерії виявлення та дослідження загроз — проєкти дозволяють вам групувати кілька чатів під єдиним спільним контекстом, тому вам потрібно лише налаштувати сцену один раз. Визначте ваш схему даних, джерела журналів, структуру виявлення, і очікуваний результат наперед, і кожен чат у цьому проєкті автоматично успадковує його. Більше не потрібно повторно вставляти однакове тло в кожну нову сесію — ШІ вже знає, як працює ваше середовище, ще до того, як ви наберете перше запитання.
Думайте про проєкт як про робоче середовище, побудоване навколо конкретного розслідувального фокусу — кампанію загроз, ваше або клієнтське середовище, ініціативу з інженерії виявлення, поточний інцидент. Усе, що потрібно ШІ, щоб правильно розуміти цей фокус, знаходиться в одному місці, і кожен чат у ньому починається з цього ж, повністю інформованого, відправного пункту. Проєкти розташовані прямо на лівій панелі Agentic Threat Research поруч із вашими звичайними чатами, і все, що ви вже спираєтеся на там — власні підказки, а також вбудовані інструменти Agentic AI — працює так само всередині проєкту, лише з вашим контекстом, вже застосованим.
Зв’яжіться з відділом продажів

Чому це має значення
- Послідовність у ваших власних розслідуваннях. Кожен чат, який ви відкриваєте в межах проєкту, починається з того самого базового контексту, тому ваші результати залишаються порівнюваними та повторюваними в різних сесіях, замість того щоб залежати від того, що ви випадково ввели в підказку того дня.
- Швидші розслідування. Уникайте податкового налаштування повністю. Відкрийте новий чат і переходьте прямо до аналізу — контекст вже завантажено, тож ШІ може переходити від запитання до відповіді, а не від запитання до уточнювального питання.
- Інституційне знання, вбудоване. Завантажте свої внутрішні посібники, звіти про інциденти, документацію середовищата інші довідкові матеріали, пов’язані з безпекою , щоб ШІ міркував за стандартами та історією вашої організації, а не загальними припущеннями про те, як повинен працювати SOC.
- Точність за дизайном. Встановіть правила один раз — уточнюйте припущення перед дією, вимагайте точну технічну мову, запропонуйте ідеї для налаштування на гучні виявлення — і кожен чат у проєкті автоматично дотримується їх без необхідності повторюватися.
- Присвячене робоче середовище для кожного розслідування. Тримайте окремі проєкти для окремих фокусів — кампанія загроз, ваше або клієнтське середовище, ініціатива з інженерії виявлення — так що контекст, завантажений в кожен, завжди точно відповідає тому, що потрібно розслідуванню, без впливу нерелевантних робіт.
Короткий приклад
Скажімо, ви ведете проєкт, зосереджений на виявленні латерального руху. Ви додаєте ваше схему даних так, щоб ШІ розумів вашу номенклатуру полів, перелічіть свої джерела журналів (EDR, VPN, журнали провайдера ідентифікації та файрволу) так, щоб він знав, які докази фактично доступні, і завантажте ваш структуру виявлення та очікуваний шаблон результату, щоб кожна знахідка надходила у тому ж форматі, який ви використовуєте для тріажу. Ви також додаєте кілька відповідних внутрішні посібники та попередніх звіти про інциденти що охоплюють подібну активність. З цього моменту кожен новий чат, який ви відкриваєте в цьому проєкті, може відповідати на запитання, такі як “чи відповідає цей шаблон аутентифікації відомим TTP латерального руху в нашому середовищі?” похідний з вашої фактичної моделі даних і вашої власної історії випадків — не стандартної відповіді — без необхідності знову пояснювати будь-що з нього.
Початок роботи
- Створіть проєкт. In Prime Architect, перейдіть до Agentic Threat Research режим, виберіть Проєкти на лівій панелі, а потім виберіть Створити проєкт. Дайте йому ім’я.

- Визначте спільний контекст. Виберіть один або обидва:
- Інструкції: Натисніть значок олівця в Інструкції секції та напишіть підказку, описуючи, як ШІ має поводитися в цьому проєкті — наприклад, вашу схему даних, деталі джерела журналів, структуру виявлення та очікуваний формат результату, або ключові правила, такі як уточнення припущень і використання точної технічної мови. Виберіть Зберегти. Ви можете переглядати та редагувати це будь-коли за допомогою того ж значка олівця.

- Ресурси: Натисніть на значок плюс (-) у Ресурси секції, виберіть Завантажити файли, та додайте ваші довідкові матеріали — посібники, звіти про інциденти, документи середовища або інші довідники з безпеки. Ви можете завантажити до 5 файлів, кожен до 15 МБ and 500 тисяч токенів. Підтримувані формати: PDF, TXT, CSV, JSON, PNG, JPG/JPEG (PDF до 1000 сторінок).

Усе, що ви додаєте тут, автоматично застосовується до кожного чату в проєкті.
- Почніть працювати. Відкрийте проєкт і розпочніть новий чат — він успадковує контекст негайно, без додаткових кроків. Усі чати, які ви створюєте в межах проєкту, групуються разом і доступні під панеллю чату, тож історія вашого розслідування зберігається організованою в одному поданні, а не розкиданою по загальному списку чатів.

- Зберігайте порядок. Якщо проєкт розширюється, ви можете перейменовувати або видаляти окремі чати в будь-який час — просто натисніть на меню з трьома крапками поруч з чатом і виберіть потрібний варіант. Це полегшує збереження активних розслідувань чітко позначеними і архівування тих, які завершені, без втрати спільного контексту, на якому покладається решта проєкту.
Встановіть контекст один раз. Розслідуйте швидше, кожен раз після цього.