Vissmitha0101/ThreatSense-AI
GitHub: Vissmitha0101/ThreatSense-AI
一款自动化 IOC 威胁情报检查器,通过多 API 并行富化和本地 AI 摘要将告警研判时间从 15 分钟缩短至 5 秒。
Stars: 0 | Forks: 0
自动化的 IOC 威胁情报检查器,具备 AI 驱动的摘要功能
ThreatSense AI 使用 Regex 从安全告警中提取 IOC,应用 3 层过滤,并行通过 VirusTotal、OTX 和 AbuseIPDB 进行富化,并使用 Ollama 生成 AI 摘要。
影响:15 分钟 → 5 秒 | 90% 的误报减少
核心功能
IOC 提取(IP、域名、Hash、URL、电子邮件、CVE)
- 3 层过滤(私有 IP、安全域名、可疑检测)
- 3 个 API 并行处理(VirusTotal、OTX、AbuseIPDB)
- AI 摘要(Ollama — 本地、免费)
- JSON 报告
- 自动摄取(文件夹、电子邮件、SIEM、Syslog)
标签:AI摘要, AI风险缓解, API集成, CISA项目, IOC分析, IP 地址批量处理, LLM评估, Ollama, 可观测性, 威胁情报, 安全, 开发者工具, 网络信息收集, 自动化运营, 超时处理, 逆向工具