$ loading_
用自然语言联动多种安全数据源,快速完成威胁狩猎与事件响应分析。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"CrowdSentinel MCP Server" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请基于 EVTX 日志和 Velociraptor 数据,帮我排查这台主机过去 24 小时内是否存在可疑登录、提权或横向移动行为,并按时间线总结关键证据。
输出按时间排序的异常行为时间线、关键日志证据,以及建议的响应动作。
分析这份 PCAP 文件,查找与已知恶意域名、异常出站连接或数据外传相关的通信,并标出受影响主机和可疑会话。
返回可疑网络会话列表、相关 IOC、受影响资产及风险说明。
结合 Elasticsearch 安全事件、Windows EVTX 日志和网络流量数据,搜索是否存在与勒索软件前兆相关的模式,例如批量文件修改、可疑进程启动和异常 SMB 连接。
生成跨数据源的威胁狩猎结果,包含命中规则、关联证据与后续调查建议。
用自然语言连接 CrowdStrike Falcon,完成安全告警研判、调查与响应处置。
用自然语言检索并分析 Sentry 问题、事件与链路,辅助定位和排查故障
帮助安全团队实时监控威胁情报、分析 IOC 并快速开展安全调查。
实时分析模型输入输出,拦截提示词注入、数据泄露与钓鱼风险。
通过威胁情报查询与事件回溯,辅助安全研判和自动化处置。
帮助用户从 OpenCTI 快速检索并整合威胁情报、指标与报告上下文。