Cyber Triage
Autopsy 團隊做的事件調查平台,40 多個惡意程式引擎加 AI 一起替你打分
做過數位鑑識的人幾乎都碰過 Autopsy 和 The Sleuth Kit——這兩套開源框架是全球執法單位與鑑識課程的基礎工具。Cyber Triage 就是同一批人(Sleuth Kit Labs)做的商業產品,把開源框架的能力包成一套能快速跑事件調查的平台。
功能特色與適用場景
它的運作邏輯分三步。第一步收集:從自家的收集器、EDR 系統或磁碟映像檔匯入證據。第二步評分:用超過 40 個惡意程式引擎加上 AI 分析,替每個發現的痕跡打分,把「這個排程工作很可疑」跟「這個只是正常的更新程式」分開。第三步推薦:主動建議相關的資料,避免調查員漏掉關聯線索——這點在實務上很重要,因為新手常常查完一條線就收工,不知道還有第二條。
3.17 到 3.18 版之後,官方擴充了生成式 AI 與雲端自動化,可以接 AI 助理協助調查。它在勒索軟體與惡意程式事件上的專門度比較高。
客戶名單相當硬:美國陸軍、NATO、Deloitte 與多家財星五百大企業,官方說 2023 年以來軟體下載超過一百萬次。
適用對象是需要自己做事件調查的資安團隊、鑑識顧問,以及做託管偵測回應的服務商。相對於前面提到的企業級平台,Cyber Triage 有個台灣團隊會在意的優勢——它有明確的個人版與團隊版價格,不是每一步都要先跟業務約會議。對只有一兩個人的資安團隊,能自己刷卡開始用這件事本身就有價值。
TheAI學院 編輯建議
編輯實測後的真心話我對這個產品的好感有一部分來自它的定價誠實——資安產品清一色「聯繫我們」的年代,願意把價格掛出來的公司通常對自己的產品比較有信心。技術上它不是最全面的,但那 40 個引擎加 AI 評分的組合,實際上解決了新手調查員最大的問題:分不清什麼可疑、什麼正常。這件事比再多花俏功能都有用。
主要功能
- 承襲 Autopsy/The Sleuth Kit 的鑑識核心
- 40 多個惡意程式引擎加 AI 對痕跡評分
- 主動推薦相關證據,避免漏掉關聯線索
- 支援收集器、EDR、磁碟映像多種證據來源
- 生成式 AI 與雲端自動化(3.17 版後)
- 個人/團隊/企業三種授權,有公開價格頁
適用場景
- 勒索軟體事件的端點快速調查
- 資安顧問接案時的標準化調查流程
- 把 EDR 匯出的資料做深度鑑識分析
- 鑑識新手在教學與實務間的過渡工具
Cyber Triage 的優點與缺點
優點
- 有明確價格分層,小團隊可以自己開始用,不用先過業務流程
- 背後是 Autopsy 團隊,鑑識底子扎實不是行銷包裝
- 評分機制能有效壓縮誤報,讓新手也查得下去
缺點
- 聚焦端點事件調查,不像大型平台涵蓋整個企業環境的自動化
- 惡意程式掃描等進階能力要另外加購模組
- 介面偏鑑識專業取向,非資安背景的人上手需要時間
價格方案
分個人版、團隊版與企業版,官網有價格頁,提供免費試用與惡意程式掃描加購模組
Cyber Triage 常見問題
跟免費的 Autopsy 差在哪?值得付費嗎?
Autopsy 是通用鑑識框架,什麼都能做但都要自己來;Cyber Triage 針對「事件調查」這個場景做了自動化:自動評分、自動推薦相關證據、內建 40 多個惡意程式引擎。如果你一年只查一兩次,Autopsy 夠用;如果事件調查是日常工作,省下的時間很快就超過授權費。
小公司只有一個資安人員,用得起來嗎?
這正是它跟企業級平台的差異點——有個人版授權可以直接購買,不必先跟業務談。實務上單人團隊最大的門檻不是工具價格,而是有沒有基本的鑑識知識;建議先用 Autopsy 練手,確定看得懂輸出再考慮升級。
使用者評價
還沒有足夠評價,搶先分享你的使用心得!
寫下你的評價
Cyber Triage 的替代方案
查看相似的 AI 工具 →相關 AI 工具
猜你也想看的AI 隱私與安全
更多美國的 AI 工具
同樣來自美國的 AI 工具,一起看看。