@DanKornas: 您的SOC工作流程无需从昂贵的SOAR部署开始 Allama是一个开源AI安全自动化平台…

X AI KOLs Timeline 产品

摘要

Allama是一个面向SOC团队的开源AI安全自动化平台,提供可视化剧本、AI代理、集成、案例管理以及隔离脚本执行,用于自动化威胁检测与响应。

您的SOC工作流程无需从昂贵的SOAR部署开始 Allama是一个面向SOC团队的开源AI安全自动化平台,满足您自行托管告警分类和响应工作流程的需求。 它通过在一个栈中整合可视化剧本、AI代理、安全栈集成、案例管理和隔离脚本执行,帮助您自动化威胁检测与响应。 主要功能: • 可视化工作流构建器 – 通过拖放、条件逻辑、并行执行和循环构建安全剧本 • AI驱动代理 – 部署用于威胁理解、决策和响应的代理,支持通过Ollama使用托管或自行托管的模型 • 80+集成 – 连接SIEM、EDR/XDR、身份、工单、通信、威胁情报和云工具 • 案例管理 – 通过自定义字段、任务分配、文件附件和审计跟踪跟踪事件 • 安全脚本执行 – 在隔离的WebAssembly沙箱中运行自定义Python脚本,具备网络隔离、资源限制和日志记录 它是开源的(AGPL-3.0许可证)。 链接在回复中
查看原文
查看缓存全文

缓存时间: 2026/06/27 17:58

您的SOC工作流无需从昂贵的SOAR部署开始

Allama 是一个开源AI安全自动化平台,专为需要自托管告警分诊和响应工作流的SOC团队设计。

它通过将可视化剧本、AI智能体、安全栈集成、案例管理和隔离的脚本执行整合到一个栈中,帮助您自动化威胁检测与响应。

主要功能:

• 可视化工作流构建器 – 通过拖拽、条件逻辑、并行执行和循环构建安全剧本 • AI智能体 – 通过Ollama部署托管或自托管模型,用于威胁理解、决策和响应的智能体 • 80+集成 – 连接SIEM、EDR/XDR、身份、工单、通信、威胁情报和云工具 • 案例管理 – 通过自定义字段、任务分配、文件附件和审计跟踪追踪事件 • 安全脚本执行 – 在隔离的WebAssembly沙箱中运行自定义Python,具备网络隔离、资源限制和日志记录

它是开源的(AGPL-3.0许可证)。

回复中的链接

相似文章

SOC AI Agent

Reddit r/AI_Agents

一个专为安全运营中心设计的AI代理,用于自动化威胁检测和响应任务。