一、FireKylin介紹
FireKylin中文名稱(chēng)叫:火麒麟,其實(shí)跟某氪金游戲火麒麟并沒(méi)有關(guān)系,作為國(guó)產(chǎn)的網(wǎng)絡(luò)安全工具名稱(chēng)取自中國(guó)神獸:麒麟。寓意是希望能夠?yàn)槭刈o(hù)中國(guó)網(wǎng)絡(luò)安全作出一份貢獻(xiàn)。
功能是收集操作系統(tǒng)各項(xiàng)痕跡,支持Windows和Linux痕跡收集。
作用是為分析研判安全事件提供操作系統(tǒng)數(shù)據(jù)。
目的是讓任何有上機(jī)排查經(jīng)驗(yàn)和無(wú)上機(jī)排查經(jīng)驗(yàn)的人都可以進(jìn)行上機(jī)排查安全事件。
在應(yīng)對(duì)安全事件上機(jī)排查時(shí),對(duì)于沒(méi)有此方面經(jīng)驗(yàn)但是有研判能力的安全專(zhuān)家來(lái)講,經(jīng)??嘤谛枰獏⒖几鞣N安全手冊(cè)進(jìn)行痕跡采集、整理、研判,此時(shí)我們可以使用FireKylin-Agent進(jìn)行一鍵痕跡收集,降低排查安全專(zhuān)家收集工作的難度。
FireKylin的使用方式很簡(jiǎn)單,將Agent程序上傳到需要檢測(cè)的主機(jī)上,運(yùn)行Agent程序,將采集到的數(shù)據(jù).fkld文件下載下來(lái),用界面程序加載數(shù)據(jù)就可以查看主機(jī)中的用戶(hù)、進(jìn)程、服務(wù)等信息,并且Agent最大的特點(diǎn)就是【0命令采集】對(duì)安裝了監(jiān)控功能的安全軟件的主機(jī)來(lái)講是非常友好的,不會(huì)對(duì)監(jiān)控軟件產(chǎn)生引起“誤報(bào)安全事件”的命令。
審核編輯 :李倩
-
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3273瀏覽量
61000 -
程序
+關(guān)注
關(guān)注
117文章
3817瀏覽量
82208
原文標(biāo)題:網(wǎng)絡(luò)安全應(yīng)急響應(yīng)單兵工具(附下載地址)
文章出處:【微信號(hào):菜鳥(niǎo)學(xué)信安,微信公眾號(hào):菜鳥(niǎo)學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
聚銘網(wǎng)絡(luò)實(shí)力入選2025年度無(wú)錫市網(wǎng)絡(luò)安全技術(shù)支撐單位

Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全與資產(chǎn)管理
探索國(guó)產(chǎn)網(wǎng)絡(luò)安全整機(jī),共筑5G時(shí)代網(wǎng)絡(luò)安全防護(hù)線(xiàn)
華銳捷榮獲TüV南德ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全認(rèn)證
智能網(wǎng)聯(lián)汽車(chē)網(wǎng)絡(luò)安全開(kāi)發(fā)解決方案

最有效的云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施
常見(jiàn)的網(wǎng)絡(luò)硬件設(shè)備有哪些?國(guó)產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持
如何利用IP查詢(xún)技術(shù)保護(hù)網(wǎng)絡(luò)安全?
IP風(fēng)險(xiǎn)畫(huà)像如何維護(hù)網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作
電梯應(yīng)急處置平臺(tái):守護(hù)安全,應(yīng)急響應(yīng)再提速 梯云物聯(lián)

評(píng)論