Securityteams verzuipen in SIEM-alerts, waarvan de meeste ruis zijn die toch elk minuten kosten om met de hand uit te zoeken. Deze automatisering doet het eerste onderzoek voordat een mens er ook maar naar kijkt.
sonnet1 weekSplunkVirusTotalAbuseIPDBMISP
Claude
100ROI
81Scale
$3.4k92Saved
ROI for
README.md
Waarom deze subagent
Securityteams verzuipen in SIEM-alerts, waarvan de meeste ruis zijn die toch elk minuten kosten om met de hand uit te zoeken. Deze automatisering doet het eerste onderzoek voordat een mens er ook maar naar kijkt.
Het verrijkt elke indicator met threat intel, asset-eigenaarschap en gerelateerde gebeurtenissen, en scoort vervolgens het alert. Analisten worden alleen gepaged voor de alerts die ertoe doen, met het bewijs er al bij, zodat triage begint vanuit context in plaats van een leeg scherm.
Hoe hij werkt
Used at step 01 to kick off the pipeline.
Write
Used at step 01 to kick off the pipeline.
WebFetch
Used at step 01 to kick off the pipeline.
WebSearch
Used at step 01 to kick off the pipeline.
Zoek elke indicator op tegen threat-intel-feeds en reputatieservices op bekende kwaadaardige matches.
pending
Voeg de asset-eigenaar, recente login-historie en gerelateerde alerts toe zodat de analist de volle context ziet.
pending
Scoor het verrijkte alert en route ruis met lage zekerheid naar een wachtrij terwijl mensen alleen bij echt risico gepaged worden.
pending
Voorbeelduitvoer
json
// Sample output
// (generated when the pipeline finishes)
Take a raw SIEM alert, enrich every indicator with threat-intel and asset context, then return a triage verdict (escalate or suppress) with a confidence score and the evidence behind it.
Unlock the rest
The full agent definition, install snippet, and starter task are gated for community members.
Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.