当前位置: 首页 > news >正文

Tracecat:开源 SOAR

Tracecat 是一个面向安全团队的开源自动化平台。

开发人员认为安全自动化应该让每个人都能使用,尤其是人手不足的中小型团队。

核心功能、用户界面和日常工作流程均基于一流安全团队现有的最佳实践。

使用专门的 AI 模型来标记、总结和丰富警报。使用内部证据和外部威胁情报将警报情境化:

1. 使用语义搜索查找案例

2. MITRE ATT&CK 标签

3. 白名单/黑名单身份

4.对相关案例进行分类

5. MITRE D3FEND 建议

6. 上传证据和威胁情报

Tracecat 并不是 Tines / Splunk SOAR 的 1 对 1 映射。

开发人员的目标是为技术团队提供类似 Tines 的体验,但重点是开源和 AI 功能。

虽然 Tracecat 是为安全而设计的,但其工作流自动化和案例管理系统也适用于各种警报环境,例如站点可靠性工程、DevOps和物理系统监控。

将安全警报转化为可解决的案例:

点击并拖动工作流构建器– 使用预构建的操作(API 调用、webhook、数据转换、AI 任务等)组合到工作流中,实现 SecOps 自动化。无需代码。

内置案例管理系统– 直接从工作流程打开案例。在一体化平台上跟踪和管理安全事件。

Tracecat 与云无关,可部署在任何支持 Docker 的地方。

https://github.com/TracecatHQ/tracecat

它可在GitHub上免费获取。@网络研究观 

更多内容关注公众号网络研究观。

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • Transformer 模型中的 QKV 机制是如何运作的
  • 区块链平台的图灵完备性
  • 探秘C# LINQ元素运算:原理阐释与实践指南
  • day 22线程间通信
  • Java参数传递
  • 深度学习-----------数值稳定性
  • docker部署jenkins和jenkins的基本使用
  • 【SpringCloud】SpringCloudNetflix笔记
  • 重塑购车体验,实时云渲染赋能东风日产探路云看车新体验
  • Date类型的字段序列化成JSON字符串
  • bug: 配置flyway.locations多个脚本位置不生效
  • SpringBoot整合支付宝沙箱支付流程(干货·精简版)Java毕业设计亮点 通俗易懂
  • Linux查看系统线程数
  • Python 爬虫项目实战五:抓取天猫超市商品信息
  • 数据结构 - 哈希表
  • JS中 map, filter, some, every, forEach, for in, for of 用法总结
  • 【翻译】Mashape是如何管理15000个API和微服务的(三)
  • 【跃迁之路】【699天】程序员高效学习方法论探索系列(实验阶段456-2019.1.19)...
  • Angular2开发踩坑系列-生产环境编译
  • C++11: atomic 头文件
  • docker容器内的网络抓包
  • ES学习笔记(10)--ES6中的函数和数组补漏
  • httpie使用详解
  • Java 11 发布计划来了,已确定 3个 新特性!!
  • Javascript弹出层-初探
  • Node + FFmpeg 实现Canvas动画导出视频
  • Spring框架之我见(三)——IOC、AOP
  • vue2.0一起在懵逼的海洋里越陷越深(四)
  • Webpack 4 学习01(基础配置)
  • -- 查询加强-- 使用如何where子句进行筛选,% _ like的使用
  • 聊聊sentinel的DegradeSlot
  • 如何设计一个比特币钱包服务
  • 通过npm或yarn自动生成vue组件
  • 通过来模仿稀土掘金个人页面的布局来学习使用CoordinatorLayout
  • 小程序button引导用户授权
  • 小而合理的前端理论:rscss和rsjs
  • 最近的计划
  • NLPIR智能语义技术让大数据挖掘更简单
  • ​​​​​​​​​​​​​​汽车网络信息安全分析方法论
  • # 计算机视觉入门
  • # 日期待t_最值得等的SUV奥迪Q9:空间比MPV还大,或搭4.0T,香
  • # 详解 JS 中的事件循环、宏/微任务、Primise对象、定时器函数,以及其在工作中的应用和注意事项
  • $.extend({},旧的,新的);合并对象,后面的覆盖前面的
  • (env: Windows,mp,1.06.2308310; lib: 3.2.4) uniapp微信小程序
  • (LNMP) How To Install Linux, nginx, MySQL, PHP
  • (Redis使用系列) Springboot 实现Redis消息的订阅与分布 四
  • (附源码)ssm基于jsp高校选课系统 毕业设计 291627
  • (黑客游戏)HackTheGame1.21 过关攻略
  • .halo勒索病毒解密方法|勒索病毒解决|勒索病毒恢复|数据库修复
  • .net framework profiles /.net framework 配置
  • .Net+SQL Server企业应用性能优化笔记4——精确查找瓶颈
  • @PreAuthorize与@Secured注解的区别是什么?
  • [ IOS ] iOS-控制器View的创建和生命周期
  • [.NET]桃源网络硬盘 v7.4
  • [ACM] hdu 1201 18岁生日