告警洪水,收敛成可处置案件
Module 流式消费 SIEM / Webhook 告警,自动提取 IOC、关联上下文并生成 Case、Alert、Artifact,让大量原始日志沉淀为少量可分诊、可追踪、可复盘的安全事件。
查看 Case 工作台 →
Workflow
ASP 把分散在 SIEM、SOAR、情报平台和知识库里的动作串成一条可追踪的工作流。
Module 流式消费 SIEM / Webhook 告警,自动提取 IOC、关联上下文并生成 Case、Alert、Artifact,让大量原始日志沉淀为少量可分诊、可追踪、可复盘的安全事件。
查看 Case 工作台 →

围绕 Case 启动 LLM 调查、知识提取、威胁情报富化和 CMDB 富化,把传统 SOAR 流程、AI 分析和人工决策编排到同一套 Playbook 中。
查看 Playbook →
通过 asp-cli 和 Skills 向 Harness Agent 暴露 ASP 能力,让 Harness Agent 可以操作 Case、搜索日志、查询威胁情报、编写模块和剧本。
查看 Skills →
通过 YAML 配置统一管理 Splunk、ELK 等日志源和索引动作,让 LLM、Harness Agent 和分析师使用同一套检索接口,不用关心底层查询差异。
了解 SIEM YAML →



用 Python 自定义 Module 适配新的 SIEM 规则和告警源,用 Playbook 编排 LLM 分析与自动化动作,让平台按你的安全场景持续生长。
查看 Module 示例 →
