Tracecat:开源 SOAR

Tracecat 是一个面向安全团队的开源自动化平台。

开发人员认为,每个人都应该可以使用安全自动化,特别是人手不足的中小型团队。

核心功能、用户界面和日常工作流程基于一流安全团队的现有最佳实践。

使用专门的人工智能模型来标记、总结和丰富警报。

将警报与内部证据和外部威胁情报结合起来:

  • 使用语义搜索查找案例
  • MITRE ATT&CK 标签
  • 白名单/黑名单身份
  • 相关案例分类
  • MITRE D3FEND 建议
  • 上传证据和威胁情报

Tracecat 不是 Tines / Splunk SOAR 的一对一映射。

开发人员的目标是为技术团队提供类似 Tines 的体验,但重点关注开源和人工智能功能。

尽管 Tracecat 专为安全性而设计,但其工作流程自动化和案例管理系统也适用于各种警报环境,例如站点可靠性工程、DevOps和物理系统监控。

将安全警报转化为可解决的案例:

  • 单击并拖动工作流构建器-- 使用组合到工作流中的预构建操作(API 调用、Webhook、数据转换、AI 任务等)来自动化 SecOps。无需代码。
  • 内置案例管理系统-- 直接从工作流程打开案例。跟踪和管理安全事件的一体化平台。

Tracecat 与云无关,可以部署在支持 Docker 的任何地方。

它可以在GitHub上免费获得。

相关推荐
偶尔的鱼3 小时前
AI Agent 框架大盘点:Coze、Dify 到 LangChain,哪款是你的菜?
前端·github·ai编程
刘俊辉个人博客3 小时前
简单配置RHEL9.X
linux·运维·windows·经验分享·centos·github·vim
m0_635647484 小时前
git管理github上的repository
git·github
Jiude4 小时前
基于开源项目开发公司项目,如何同步开源仓库的最新更新(以vben为例)
git·开源·github
阿里云云原生5 小时前
开启报名|Nacos3.0 开源开发者沙龙 Agent&MCP 专场
开源
方圆想当图灵6 小时前
🔥大促数据库压力激增,如何一眼定位 SQL 执行来源?
后端·开源
NocoBase6 小时前
NocoBase v1.7.0 正式版发布
低代码·开源·资讯
lichenyang4538 小时前
Maestro CLI云端测试以及github cl,bitrise原生cl的测试流程
github
qianmoQ10 小时前
GitHub 趋势日报 (2025年06月02日)
github
hvinsion10 小时前
【开源工具】Python+PyQt5打造智能桌面单词记忆工具:悬浮窗+热键切换+自定义词库
python·qt·考研·开源·英语·翻译·英语单词