意图驱动的检测
用自然语言描述威胁模型,并使用代理在整个环境中持续狩猎威胁,包括那些你可能没有集中日志可见性的地方。
Cotool 是面向安全运营团队的 AI 平台,借助自然语言代理自动化检测、响应和威胁狩猎,帮助扩展覆盖、分流告警并将调查转化为可复用工作流。
Cotool 是面向安全运营团队的 AI 平台,为检测、响应和威胁狩猎构建代理。该网站将其定位为通过自动化重复任务并扩展覆盖到整个安全技术栈,从而将安全工作规模扩大到超越现有人员配置的一种方式。
在产品页面中,Cotool 描述了可用自然语言创建、连接到现有工具并随着时间推演评估的代理。该平台强调切实可行的安全工作流,例如编写或调优检测规则、分流告警、调查威胁情报,以及将调查转化为始终在线的代理。
用自然语言描述威胁模型,并使用代理在整个环境中持续狩猎威胁,包括那些你可能没有集中日志可见性的地方。
借助 AI 辅助编写创建新的检测规则,将代理应用于现有规则以调整误报,并将覆盖缺口映射到 MITRE ATT&CK。
构建响应代理来分流告警、丰富工单、调查信号,并在需要时通过人工审批点运行 playbook。
摄入外部威胁情报和你自己的信息源,筛选与环境的相关性,调查 IOC,并提出检测建议以弥补缺口。
可通过 API、webhook、cron、Slack 或工单工作流触发代理,并支持可配置的提示词、模型选择、工具和输出格式。
通过可搜索日志、评估指标、版本控制以及基于代理失败情况的改进建议,跟踪每次代理运行。
使用 Cotool 用通俗语言描述威胁模型,并让代理持续搜索静态规则可能遗漏的指标和行为。
使用 AI 辅助编写创建新的检测,调优噪声较大的现有规则,并将覆盖缺口映射到 MITRE ATT&CK 框架。
使用响应代理来丰富告警、分流事件、自动化 playbook 步骤,并在工作流需要审批时加入人工复核。
使用威胁情报源筛选传入情报,检查其是否与你的环境相关,调查关联的 IOC,并提出新的检测。
使用评估、监控、日志和版本控制来比较代理随时间的行为,并通过更清晰的血缘关系改进工作流。
Cotool 专为希望借助 AI 代理自动化检测、响应和威胁狩猎任务的安全运营团队而设计。网站将其定位为适合跨多个安全工具和日志源开展工作的团队。
来源描述了可用自然语言创建的代理,这些代理可以基于来自已连接工具的环境上下文运行,并生成结构化输出。检测和响应工作流的任意步骤也可以引入人工参与。
Cotool 表示,代理可以通过 API、webhook 或 cron 触发,也提到了对 Slack 和工单系统等工具的原生挂钩。提供的网站文本中没有详细说明具体的设置流程。
网站说明 Cotool 可以创建新检测、调整现有规则、调查告警、丰富工单、执行威胁狩猎,并基于威胁情报生成报告或检测。它还强调了评估、监控和代理版本控制。
所提供的页面没有列出定价方案。定价网址当前显示为页面未找到,因此从源材料来看,定价信息不可用。