意図駆動の検知
脅威モデルを自然言語で記述し、中央ログの可視性がない場所も含めて、環境全体で脅威を継続的にハントするためにエージェントを使用できます。
Cotoolは、自然言語エージェントで検知、対応、脅威ハンティングを自動化するセキュリティ運用チーム向けAIプラットフォームです。カバレッジ拡張、アラートのトリアージ、調査のワークフロー化を支援します。
Cotoolは、検知、対応、脅威ハンティングのためのエージェントを構築する、セキュリティ運用チーム向けのAIプラットフォームです。サイトでは、反復的な作業を自動化し、セキュリティスタック全体でカバレッジを拡張することで、人的リソースを超えてセキュリティ業務を拡大する手段として位置づけられています。
製品ページ全体では、Cotoolは自然言語で作成でき、既存ツールに接続でき、時間をかけて評価できるエージェントを説明しています。プラットフォームは、検知の作成や調整、アラートのトリアージ、脅威インテリジェンスの調査、調査を常時稼働のエージェントへ変換するといった、実践的なセキュリティワークフローを重視しています。
脅威モデルを自然言語で記述し、中央ログの可視性がない場所も含めて、環境全体で脅威を継続的にハントするためにエージェントを使用できます。
AI支援の作成で新しい検知を作成し、既存ルールにエージェントを適用して誤検知を調整し、MITRE ATT&CKに対してカバレッジのギャップをマッピングできます。
アラートをトリアージし、チケットをエンリッチし、シグナルを調査し、必要に応じて人間の承認ポイント付きでプレイブックを実行する対応エージェントを構築できます。
外部の脅威インテリジェンスと独自フィードを取り込み、自社環境との関連性を絞り込み、IOCを調査し、ギャップを埋めるための検知を提案できます。
API、webhook、cron、Slack、またはチケットワークフローからエージェントを起動でき、プロンプト、モデル選択、ツール、出力形式を柔軟に設定できます。
検索可能なログ、評価メトリクス、バージョン管理、エージェントの失敗に基づく改善提案を使って、すべてのエージェント実行を追跡できます。
Cotoolを使って脅威モデルを平易な言葉で記述し、静的ルールでは見逃される可能性のある指標や振る舞いをエージェントに継続的に探索させます。
AI支援の作成を使って新しい検知を作成し、ノイズの多い既存ルールを調整し、MITRE ATT&CKフレームワーク全体でカバレッジのギャップをマッピングします。
対応エージェントを使ってアラートをエンリッチし、インシデントをトリアージし、プレイブックステップを自動化し、ワークフローで承認が必要な場合は人間による確認を追加します。
脅威インテリジェンスフィードを使って受信したインテリジェンスを絞り込み、自社環境に関連するか確認し、関連するIOCを調査し、新しい検知を提案します。
評価、監視、ログ、バージョン管理を使ってエージェントの挙動を時間の経過とともに比較し、より明確な系譜でワークフローを改善します。
Cotoolは、AIエージェントを使って検知、対応、脅威ハンティングを自動化したいセキュリティ運用チーム向けに設計されています。複数のセキュリティツールやログソースをまたいで作業するチームに適した製品として紹介されています。
ソースでは、Cotoolは自然言語でエージェントを作成し、接続されたツールから環境コンテキストを取得して実行し、構造化された出力を生成できると説明されています。検知と対応のワークフローには、各ステップで人間を組み込むこともできます。
Cotoolでは、エージェントはAPI、webhook、またはcronから起動でき、Slackやチケットシステムなどのツールへのネイティブなフックにも言及されています。具体的な設定手順は、提供されたサイト本文では詳しく説明されていません。
サイトによると、Cotoolは新しい検知の作成、既存ルールのチューニング、アラートの調査、チケットのエンリッチメント、脅威ハントの実行、脅威インテリジェンスからのレポートや検知の生成が可能です。また、評価、監視、エージェントのバージョン管理も重視しています。
提供されたページには料金プランの記載がありません。料金ページは現在ページ未検出の応答を返しているため、料金情報はソース資料からは確認できません。