$ loading_
为 MISP 威胁情报分析提供检索、关联和报告生成工作流
复制安装指令,让 AI 自动完成配置 · 推荐新手
"agentic-misp-mcp" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请用这个工具在 MISP 中搜索这个 IOC,并继续向相关事件做关联分析:8.8.8.8
返回 IOC 命中的事件、相关线索和可继续追查的关联点。
把这个 MISP 事件整理成适合分析师阅读的摘要,突出时间线、IOC 和关键结论。
输出结构化事件摘要,便于快速理解威胁背景。
基于当前调查结果生成一份报告草稿,并给出受控的写入建议,附带安全与审计记录说明。
输出可用于审阅的报告草稿和受控写入提案。
当分析师拿到 IP、域名或哈希等 IOC 时,可用它在 MISP 中检索并继续关联到相关事件。适合快速扩展线索范围。
在需要向同事汇报时,可以把事件信息整理成摘要和报告草稿,减少手工归纳工作。
如果调查后需要更新情报数据,这个工具提供受控的写入提案,并强调安全与审计记录。适合需要审批流程的场景。
它为 MISP 威胁情报分析提供面向分析师的工作流,包括 IOC 搜索、关联跳转、事件摘要和报告生成。它还支持受控的写入提案,并带有安全与审计记录。
从描述看,它提供的是受控的写入提案,而不是简单粗暴地直接写入。具体写入行为与流程细节未提供,见源码仓库。
适合做威胁情报、IOC 分析和事件研判的人使用,也适合需要把分析结果整理成报告的用户。
通过自然语言连接 MISP,查询并提交威胁情报指标。
用自然语言检索MISP威胁情报事件、属性、标签与星系信息。
帮助安全运营人员分析安全事件、映射ATT&CK并给出处置建议
帮助安全团队实时监控威胁情报、分析 IOC 并快速开展安全调查。
让 AI 代理查询谷歌威胁情报并分析 IOC、文件、域名与 IP
帮助用户从 OpenCTI 快速检索并整合威胁情报、指标与报告上下文。