Vissmitha0101/ThreatSense-AI

GitHub: Vissmitha0101/ThreatSense-AI

一款自动化 IOC 威胁情报检查器,通过多 API 并行富化和本地 AI 摘要将告警研判时间从 15 分钟缩短至 5 秒。

Stars: 0 | Forks: 0

自动化的 IOC 威胁情报检查器,具备 AI 驱动的摘要功能 ThreatSense AI 使用 Regex 从安全告警中提取 IOC,应用 3 层过滤,并行通过 VirusTotal、OTX 和 AbuseIPDB 进行富化,并使用 Ollama 生成 AI 摘要。 影响:15 分钟 → 5 秒 | 90% 的误报减少 核心功能 IOC 提取(IP、域名、Hash、URL、电子邮件、CVE) - 3 层过滤(私有 IP、安全域名、可疑检测) - 3 个 API 并行处理(VirusTotal、OTX、AbuseIPDB) - AI 摘要(Ollama — 本地、免费) - JSON 报告 - 自动摄取(文件夹、电子邮件、SIEM、Syslog)
标签:AI摘要, AI风险缓解, API集成, CISA项目, IOC分析, IP 地址批量处理, LLM评估, Ollama, 可观测性, 威胁情报, 安全, 开发者工具, 网络信息收集, 自动化运营, 超时处理, 逆向工具