CAPABILITY 1 · CORE DETECTION & DECISION
Core Detection & Decision Engine
Engine orkestrasi analisis inti yang mengoordinasikan seluruh modul analisis sensor dalam satu decision pipeline terpadu.
- Mendukung arsitektur eskalasi multi-layer yang memisahkan proses analisis menjadi tahapan precheck, core reasoning, semantic validation, dan evidence/publication.
- Layer precheck mendukung ekstraksi fitur berbiaya rendah, scoring first-seen dan prevalensi, enrichment ASN/GeoIP, serta pre-screening awal sebelum analisis lanjutan.
- Layer reasoning mendukung keputusan resolve/pool/escalate, binding kelas eksekusi, arbitrasi biaya eksekusi, dan policy gate untuk aksi berbiaya tinggi.
- Layer semantic proof mendukung validasi protokol mendalam, korelasi narasi perilaku, penguatan bukti berbasis evidence, dan penanganan kontradiksi antar-engine.
- Layer evidence/publication mendukung bundling kasus, linking bukti, keputusan retensi, routing hasil, dan publikasi event/case ke central management atau data lake.
- Mendukung mode masuk investigasi berbasis alert, berbasis artefak/file, dan berbasis perilaku/anomali jaringan.
- Mendukung korelasi deterministik lintas engine menggunakan identifier sesi/flow, hash file, five-tuple koneksi, dan pivot perilaku gabungan.
- Mendukung state machine multi-sumbu yang memisahkan processing state, outcome state, dan workflow state.
- Mendukung cost-aware execution arbitration sehingga analisis mahal seperti deep inspection, file analysis, atau sandbox candidacy hanya dipanggil jika kondisi data memenuhi kebijakan.
- Mendukung quality gate untuk information quality, contradiction detection, duplicate suppression, expensive action budget, dan explainability completeness.
- Mendukung autonomous case assembly untuk menyusun kasus investigasi lengkap secara otomatis dari berbagai entry point tanpa korelasi manual.
- Mendukung confidence score aggregation dari berbagai engine analisis dengan pembobotan terukur.
- Mendukung contradiction detection and handling apabila beberapa engine menghasilkan verdict yang saling bertentangan.
- Mendukung campaign-level convergence untuk identifikasi sinyal lemah lintas banyak target dan lintas rentang waktu.
- Mendukung graceful degradation apabila salah satu engine tidak tersedia, tanpa menghentikan pemrosesan inti.
- Menghasilkan full decision trail yang memuat rule atau logika pemicu, data sumber, enrichment, delta confidence, hasil policy gate, dan timestamp audit.
- Menghasilkan routing decision otomatis ke threat events, telemetry pool, investigation queue, atau central management berdasarkan confidence dan evidence.
- Menghasilkan publication-ready case output yang memuat severity, confidence, klasifikasi ancaman, TTP, rekomendasi routing, dan evidence bundle lengkap.
- Mendukung mode pipeline full, quick, dan behavioral sesuai jenis kejadian dan kebutuhan eksekusi.
- Mendukung immutable traceability berbasis UUIDv7 log identifier yang mengikuti record sepanjang lifecycle.
- Mendukung reasoning chain preservation sehingga analis dapat menelusuri data asli dan jalur keputusan secara transparan.
- Mendukung platform-native rule grammar dengan lifecycle candidate, active, dan rollback.
- Sistem menghasilkan log decision trail yang memuat rule atau logika pemicu, sumber data, proses enrichment, dan hasil keputusan analisis secara lengkap untuk kebutuhan analisa.