一、FireKylin介紹
FireKylin中文名稱叫:火麒麟,其實跟某氪金游戲火麒麟并沒有關(guān)系,作為國產(chǎn)的網(wǎng)絡(luò)安全工具名稱取自中國神獸:麒麟。寓意是希望能夠為守護中國網(wǎng)絡(luò)安全作出一份貢獻。
功能是收集操作系統(tǒng)各項痕跡,支持Windows和Linux痕跡收集。
作用是為分析研判安全事件提供操作系統(tǒng)數(shù)據(jù)。
目的是讓任何有上機排查經(jīng)驗和無上機排查經(jīng)驗的人都可以進行上機排查安全事件。
在應(yīng)對安全事件上機排查時,對于沒有此方面經(jīng)驗但是有研判能力的安全專家來講,經(jīng)??嘤谛枰獏⒖几鞣N安全手冊進行痕跡采集、整理、研判,此時我們可以使用FireKylin-Agent進行一鍵痕跡收集,降低排查安全專家收集工作的難度。
FireKylin的使用方式很簡單,將Agent程序上傳到需要檢測的主機上,運行Agent程序,將采集到的數(shù)據(jù).fkld文件下載下來,用界面程序加載數(shù)據(jù)就可以查看主機中的用戶、進程、服務(wù)等信息,并且Agent最大的特點就是【0命令采集】對安裝了監(jiān)控功能的安全軟件的主機來講是非常友好的,不會對監(jiān)控軟件產(chǎn)生引起“誤報安全事件”的命令。
審核編輯 :李倩
-
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3343瀏覽量
61507 -
程序
+關(guān)注
關(guān)注
117文章
3826瀏覽量
83027
原文標題:網(wǎng)絡(luò)安全應(yīng)急響應(yīng)單兵工具(附下載地址)
文章出處:【微信號:菜鳥學(xué)信安,微信公眾號:菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
筑牢智慧路燈桿的網(wǎng)絡(luò)安全防線

聚銘網(wǎng)絡(luò)實力入選2025年度無錫市網(wǎng)絡(luò)安全技術(shù)支撐單位

智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測
Lansweeper:強化網(wǎng)絡(luò)安全與資產(chǎn)管理
探索國產(chǎn)網(wǎng)絡(luò)安全整機,共筑5G時代網(wǎng)絡(luò)安全防護線
華銳捷榮獲TüV南德ISO/SAE 21434汽車網(wǎng)絡(luò)安全認證
智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

最有效的云服務(wù)器網(wǎng)絡(luò)安全防護措施
常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持
如何利用IP查詢技術(shù)保護網(wǎng)絡(luò)安全?
IP風(fēng)險畫像如何維護網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達合作
電梯應(yīng)急處置平臺:守護安全,應(yīng)急響應(yīng)再提速 梯云物聯(lián)

評論