TraceCat - AI 기반의 보안 경고 자동화 도구 오픈소스
(github.com/TracecatHQ)- Tines / Splunk SOAR 의 오픈소스 대체제
- 오픈소스 AI 인프라와 GPT 모델을 활용하여 엔터프라이즈 등급의 도구를 작성
- 중소 규모 팀에서 간단하지만 강력한 보안 자동화를 구축 가능
주요 기능
- 워크플로우: Drag&Drop 빌더, AI 액션
- 케이스 관리: SMAC(status, malice, action, context), AI 라벨링 지원
- 이벤트 로그: 무제한 로그 저장소, 로그 검색
- 데이터 검증 : Pydantic V2, Zod
- AI 인프라: RAG용 벡터 DB