意圖驅動的偵測
以自然語言描述威脅模型,並利用代理持續在整個環境中搜尋威脅,包括可能沒有集中式日誌可見性的地方。
Cotool 是一個為資安營運團隊打造的 AI 平台,透過自然語言代理自動化偵測、應變與威脅狩獵,協助擴大涵蓋範圍、分流警示,並將調查轉為可重複的工作流程。
Cotool 是一個為資安營運團隊打造的 AI 平台,建立用於偵測、應變與威脅狩獵的代理。該網站將其定位為可透過自動化重複性任務,並在整個資安堆疊中擴大涵蓋範圍,從而讓資安工作超越人力規模限制的方式。
在各產品頁面中,Cotool 描述了可用自然語言建立、連接既有工具並隨時間評估的代理。此平台強調實務性的資安工作流程,例如撰寫或調整偵測、分流警示、調查威脅情報,以及將調查轉化為全天候運作的代理。
以自然語言描述威脅模型,並利用代理持續在整個環境中搜尋威脅,包括可能沒有集中式日誌可見性的地方。
透過 AI 輔助撰寫建立新的偵測,將代理套用到現有規則以調整誤報,並依 MITRE ATT&CK 對應涵蓋缺口。
建立可分流警示、補充工單、調查訊號,並在需要時於具有人員核准點的情況下執行 playbook 的應變代理。
匯入外部威脅情報與自有來源,篩選與環境的相關性,調查 IOC,並提出偵測以彌補缺口。
可透過 API、Webhook、Cron、Slack 或工單工作流程觸發代理,並可設定提示、模型選擇、工具與輸出格式。
透過可搜尋的日誌、評估指標、版本控制,以及根據代理失敗所提供的改進建議,追蹤每次代理執行。
使用 Cotool 以白話方式描述威脅模型,並讓代理持續搜尋靜態規則可能遺漏的指標與行為。
利用 AI 輔助撰寫建立新的偵測、調整雜訊過多的既有規則,並依 MITRE ATT&CK 架構對應涵蓋缺口。
使用應變代理補充警示資訊、分流事件、自動化 playbook 步驟,並在工作流程需要核准時加入人工審核。
利用威脅情報來源篩選傳入情報、確認其是否與您的環境相關、調查相關 IOC,並提出新的偵測。
運用評估、監控、日誌與版本控制,比較代理隨時間的行為,並以更清楚的沿革改善工作流程。
Cotool 是為了希望運用 AI 代理自動化偵測、應變與威脅狩獵的資安營運團隊而設計。該網站將其定位為可跨多個資安工具與日誌來源運作的團隊之合適選擇。
來源描述指出,這些代理可以用自然語言建立,根據已連接工具中的環境脈絡執行,並產生結構化輸出。偵測與應變工作流程也可以在任何步驟納入人工介入。
Cotool 表示,代理可以透過 API、Webhook 或 Cron 觸發,也提到可透過 Slack 和工單系統等工具的原生掛鉤進行觸發。提供的網站文字並未詳細說明完整設定流程。
網站表示,Cotool 可以建立新的偵測、調整既有規則、調查警示、補充工單、執行威脅狩獵,並根據威脅情報產生報告或偵測。它也強調評估、監控與代理版本控制。
提供的頁面沒有列出定價方案。定價網址目前顯示頁面不存在,因此從來源資料來看,定價資訊不可用。