跳转到内容

开源 / 私有化 / Agent-ready

Agentic SOC Platform

把告警收敛为 Case,让分析师、LLM、Playbook 和 Harness Agent 在同一工作台完成调查、富化、处置和知识沉淀。

Case 工作台 Python 定制 Harness Agent
Agentic SOC Platform 工作台预览

Workflow

安全运营闭环

ASP 把分散在 SIEM、SOAR、情报平台和知识库里的动作串成一条可追踪的工作流。

01告警接入SIEM / Webhook
02Case 分诊关联、归并、定级
03AI 调查报告与判定初稿
04Playbook 自动化富化与处置动作
05知识沉淀复用组织经验
01Signal intake

告警洪水,收敛成可处置案件

Module 流式消费 SIEM / Webhook 告警,自动提取 IOC、关联上下文并生成 Case、Alert、Artifact,让大量原始日志沉淀为少量可分诊、可追踪、可复盘的安全事件。

查看 Case 工作台
告警洪水,收敛成可处置案件
02AI investigation

AI 生成调查报告

围绕 Case 自动汇总告警、实体、日志和富化结果,输出严重性、置信度、影响、优先级、判定、攻击链和处置建议,把重复梳理压缩成可审阅的分析报告。

了解调查视图
AI 生成调查报告
03Playbooks

一键触发,复杂调查自动推进

围绕 Case 启动 LLM 调查、知识提取、威胁情报富化和 CMDB 富化,把传统 SOAR 流程、AI 分析和人工决策编排到同一套 Playbook 中。

查看 Playbook
一键触发,复杂调查自动推进
04Agent ecosystem

Harness Agent 进入 SOC 流程

通过 asp-cli 和 Skills 向 Harness Agent 暴露 ASP 能力,让 Harness Agent 可以操作 Case、搜索日志、查询威胁情报、编写模块和剧本。

查看 Skills
让 Harness Agent 进入 SOC 流程
05Unified data

多 SIEM 接入,统一调查入口

通过 YAML 配置统一管理 Splunk、ELK 等日志源和索引动作,让 LLM、Harness Agent 和分析师使用同一套检索接口,不用关心底层查询差异。

了解 SIEM YAML
多 SIEM 接入,统一调查入口
06Enrichment

威胁情报自动富化

围绕 IOC 和 Artifact 自动补全声誉、脉冲、资产、身份和历史上下文,让每个可疑实体都带着判断依据进入调查视图。

查看 Enrichment
威胁情报自动富化
07Knowledge loop

知识持续积累,越用越智能

从已关闭 Case 的调查记录、处置过程和讨论中提取可复用知识,形成组织级安全知识库,让下一次相似事件更快进入正确路径。

查看 Knowledge
知识持续积累,越用越智能
08Governance

协作、审计和访问控制内置

本地/LDAP 登录、用户角色、API Key、Inbox 通知和 Audit Log 形成基础治理能力,让协作、追责和自动化访问都留在平台内。

查看 Audit Log
协作、审计和访问控制内置
09Customization

低成本适配,高灵活定制

用 Python 自定义 Module 适配新的 SIEM 规则和告警源,用 Playbook 编排 LLM 分析与自动化动作,让平台按你的安全场景持续生长。

查看 Module 示例
低成本适配,高灵活定制
10Deployment

开源、私有化、Python & TypeScript

MIT 开源许可证,支持完全本地化部署,安全数据不出内网。后端、前端、扩展脚本和部署流程都清晰可控,方便团队二次开发。

查看部署方式
开源、私有化、Python & TypeScript