@DanKornas: 您的SOC工作流程无需从昂贵的SOAR部署开始 Allama是一个开源AI安全自动化平台…
摘要
Allama是一个面向SOC团队的开源AI安全自动化平台,提供可视化剧本、AI代理、集成、案例管理以及隔离脚本执行,用于自动化威胁检测与响应。
查看缓存全文
缓存时间: 2026/06/27 17:58
您的SOC工作流无需从昂贵的SOAR部署开始
Allama 是一个开源AI安全自动化平台,专为需要自托管告警分诊和响应工作流的SOC团队设计。
它通过将可视化剧本、AI智能体、安全栈集成、案例管理和隔离的脚本执行整合到一个栈中,帮助您自动化威胁检测与响应。
主要功能:
• 可视化工作流构建器 – 通过拖拽、条件逻辑、并行执行和循环构建安全剧本 • AI智能体 – 通过Ollama部署托管或自托管模型,用于威胁理解、决策和响应的智能体 • 80+集成 – 连接SIEM、EDR/XDR、身份、工单、通信、威胁情报和云工具 • 案例管理 – 通过自定义字段、任务分配、文件附件和审计跟踪追踪事件 • 安全脚本执行 – 在隔离的WebAssembly沙箱中运行自定义Python,具备网络隔离、资源限制和日志记录
它是开源的(AGPL-3.0许可证)。
回复中的链接
相似文章
@QingQ77: 开源自托管 AI 安全运营中心,提供告警融合、紫队演练、AI 辅助分诊和 MITRE ATT&CK 调查分析。 https://github.com/beenuar/AiSOC AiSOC 把安全事件采集、关联分析、AI 调查和 SOC …
AiSOC 是一款开源自托管的 AI 安全运营中心工具,基于 LangGraph 构建,集成警报融合、AI 辅助分诊与 MITRE ATT&CK 调查分析功能,支持全链路推理日志回放及多环境灵活部署。
SOC AI Agent
一个专为安全运营中心设计的AI代理,用于自动化威胁检测和响应任务。
@DanKornas: 当路由、状态和人工审核被埋在自定义胶水代码中时,复杂的代理工作流变得难以维护。Spri…
Spring AI Alibaba 是一个开源的 Java 框架,用于构建具有多代理编排、图形工作流和多模态支持的有状态代理工作流,并与 Spring AI 集成。
@0x0SojalSec: Awesome AI Security:每个人都在争相部署AI代理,但几乎很少有人正确保护它们。该仓库汇集了…
一个精心整理的GitHub仓库,汇集了用于保护AI系统的框架、工具、攻击矩阵、红队指南、政策模板、数据集及研究,涵盖提示注入、越狱以及OWASP/NIST标准等主题。
@offsectraining: OSCP 奠定了基础。OSAI 是进化的召唤 如果你已经获得了 OSCP,你已经知道如何像攻击者一样思考…
OffSec 推出 OSAI 认证和 AI-300 课程,用于高级 AI 红队演练,教授针对 LLM、多智能体系统和 AI 基础设施的攻击技术。