Cyber Triage 3.17 for Windows - 面向事件响应的数字取证软件

简介: Cyber Triage 3.17 for Windows - 面向事件响应的数字取证软件

Cyber Triage 3.17 发布 - 使用生成式 AI 增强并生成 DFIR 数字痕迹报告

Cyber Triage 3.17 for Windows - 面向事件响应的数字取证软件

Digital Forensics Specialized For Incident Response

请访问原文链接:https://sysin.org/blog/cybertriage-3/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


唯一专门用于事件响应的数字取证工具
快速、准确和简单地完成入侵调查

sysin

Cyber Triage 是一款自动化的数字取证与事件响应(DFIR)软件,旨在帮助安全运营中心(SOCs)、托管安全服务提供商(MSSPs)、顾问和执法机构快速调查网络入侵事件,如恶意软件、勒索软件和账户接管等。

新增功能

Cyber Triage 3.17: Use AI to Enrich and Report your DFIR Artifacts

Cyber Triage 3.17:使用 AI 增强并生成 DFIR 数字痕迹报告

2026 年 4 月 16 日

Cyber Triage 3.17.0 已发布,允许你将 AI 集成到调查过程中,从而更快得出结论。你现在可以使用 Claude 作为一个只读的 AI 助手,用于增强 Cyber Triage 的分析结果、生成报告以及发现新的线索。

这是我们首次将生成式 AI(GenAI)集成到 Cyber Triage 中。在本文中,我们将介绍 MCP Server 以及你可以利用它实现的功能。

通过 MCP 将 Claude Desktop 与 Cyber Triage 集成

此次 Cyber Triage 的核心新增功能是 MCP Server。它允许 MCP 客户端(例如 Claude Desktop)连接并查询数据。简单来说,可以将 MCP 理解为一个可供 LLM 调用以获取数据的 REST API。

数据流如下:你在本地计算机上运行 Claude Desktop 和 Cyber Triage,Claude Desktop 随后可以与 Anthropic 的服务器或 AWS / Azure / GCP 等平台上的 LLM 进行通信。

Cyber Triage

实际上,你可以使用任何 MCP 客户端,LLM 服务器也可以部署在任意位置。我们之所以重点介绍 Claude Desktop,是因为它目前最为流行。

与你的 DFIR 数据对话

完成连接后,你可以借助 LLM 的能力,加快调查速度:

  • 与数据对话: 通过提问(而非编写查询语句),任何分析人员都可以像专家一样分析数据。
  • 轻松增强发现结果: 使用 AI 为 Cyber Triage 的评分结果补充上下文信息,包括威胁情报和分析内容。
  • 将结果转化为报告: 可快速从 Cyber Triage 的结果中生成时间线、执行摘要以及完整的调查报告。

例如,你可以让系统生成一份重要活动时间线:

Cyber Triage

或者生成入站和出站登录的网络拓扑图:

Cyber Triage

或者提出增强类问题,例如某个文件名是否常见:

Cyber Triage

DFIR + AI 使用注意事项

AI 有时表现惊艳,有时也会令人沮丧。我们正在以渐进且透明的方式,将生成式 AI 引入 Cyber Triage。

在本次版本中,需要注意以下几点:

  • 评分机制: 我们未使用 GenAI 进行评分。仍然采用确定性方法来判断数字痕迹是否为恶意或可疑。
  • 只读模式: Claude 无法更改 Cyber Triage 数据库中的任何数据,你无需担心其将“幻觉”写入数据集中。
  • 由你主导: 是否使用 GenAI 完全由你决定,因此你始终清楚哪些内容是由 AI 生成的。
  • 自带 AI(BYOAI): 你使用的不是我们的模型,我们也不会看到你的数据。数据仅会发送到你已签署协议的服务端(Anthropic、云平台或内部环境)。

快速设置视频

我们提供了一段简短视频,展示如何完成设置并使用该功能。

面向所有用户的企业级功能

该功能原本属于 Cyber Triage 企业版的一部分,但我们将其开放给所有用户使用,截止日期为 2026 年 9 月 1 日。

生成式 AI 正在迅速发展,大家都在积极探索。我们希望鼓励大家尝试,并与你一同学习哪些提示词有效,哪些效果不佳。

立即体验

Cyber Triage 3.17: Use AI to Enrich and Report your DFIR Artifacts

Apr 16 2026

更多:HTTP 协议与安全

目录
相关文章
|
存储 算法 安全
第4章 数据库安全性——4.5 数据加密
第4章 数据库安全性——4.5 数据加密
|
SQL Web App开发 XML
广联达OA漏洞合集(信息泄露+SQL注入+文件上传)
广联达Linkworks办公OA存在信息泄露,攻击者可通过此漏洞获取账号密码登录后台,造成其他影响。
3201 1
|
3月前
|
SQL 人工智能 安全
Microsoft SQL Server 2025 RTM GDR & CU3 (2026 年 3 月安全更新 | 累计更新)
Microsoft SQL Server 2025 RTM GDR & CU3 (2026 年 3 月安全更新 | 累计更新)
482 1
Microsoft SQL Server 2025 RTM GDR & CU3 (2026 年 3 月安全更新 | 累计更新)
|
3月前
|
人工智能 安全 Java
Symantec Endpoint Protection 14.4 发布 - 企业级终端安全平台
Symantec Endpoint Protection 14.4 发布 - 企业级终端安全平台
427 2
Symantec Endpoint Protection 14.4 发布 - 企业级终端安全平台
|
6月前
|
人工智能 搜索推荐 API
开源国内首个财富管理AI智能体评测集FinMCP-Bench,附主流大模型测试结果
2025年,金融AI迈入Agent时代。盈米基金与阿里云联合发布国内首个财富管理AI评测集FinMCP-Bench,聚焦复杂多轮对话、多步推理与真实工具调用,覆盖10大核心场景,基于万条真实交互数据构建,开源助力AI+财富管理落地。
|
6月前
|
SQL 安全 Android开发
Oxygen Forensic Detective 18.1 发布,新增功能简介
Oxygen Forensic Detective 18.1 发布,新增功能简介
550 0
Oxygen Forensic Detective 18.1 发布,新增功能简介
|
缓存 移动开发 安全
Web安全-HTTP响应拆分(CRLF注入)漏洞
Web安全-HTTP响应拆分(CRLF注入)漏洞
1736 1
|
11月前
|
SQL 缓存 安全
Microsoft SQL Server 2022 RTM GDR & CU20 (2025 年 7 月更新)
Microsoft SQL Server 2022 RTM GDR & CU20 (2025 年 7 月更新)
757 0
|
机器人 Linux API
基于Ollama+AnythingLLM轻松打造本地大模型知识库
Ollama是开源工具,简化了在本地运行大型语言模型(ile优化模型运行,支持GPU使用和热加载。它轻量、易用,可在Mac和Linux上通过Docker快速部署。AnythingLLM是Mintplex Labs的文档聊天机器人,支持多用户、多种文档格式,提供对话和查询模式,内置向量数据库,可高效管理大模型和文档。它也是开源的,能与Ollama结合使用,提供安全、低成本的LLM体验。这两款工具旨在促进本地高效利用和管理LLMs。
157997 32
|
存储 SQL 安全
DVWA File Upload 通关解析
DVWA File Upload 通关解析