一、FireKylin介紹
FireKylin中文名稱叫:火麒麟,其實跟某氪金游戲火麒麟并沒有關系,作為國產的網絡安全工具名稱取自中國神獸:麒麟。寓意是希望能夠為守護中國網絡安全作出一份貢獻。
功能是收集操作系統各項痕跡,支持Windows和Linux痕跡收集。
作用是為分析研判安全事件提供操作系統數據。
目的是讓任何有上機排查經驗和無上機排查經驗的人都可以進行上機排查安全事件。
在應對安全事件上機排查時,對于沒有此方面經驗但是有研判能力的安全專家來講,經常苦于需要參考各種安全手冊進行痕跡采集、整理、研判,此時我們可以使用FireKylin-Agent進行一鍵痕跡收集,降低排查安全專家收集工作的難度。
FireKylin的使用方式很簡單,將Agent程序上傳到需要檢測的主機上,運行Agent程序,將采集到的數據.fkld文件下載下來,用界面程序加載數據就可以查看主機中的用戶、進程、服務等信息,并且Agent最大的特點就是【0命令采集】對安裝了監控功能的安全軟件的主機來講是非常友好的,不會對監控軟件產生引起“誤報安全事件”的命令。
審核編輯 :李倩
-
網絡安全
+關注
關注
11文章
3339瀏覽量
61455 -
程序
+關注
關注
117文章
3826瀏覽量
82965
原文標題:網絡安全應急響應單兵工具(附下載地址)
文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
筑牢智慧路燈桿的網絡安全防線

智慧路燈網絡安全入侵監測
Lansweeper:強化網絡安全與資產管理
探索國產網絡安全整機,共筑5G時代網絡安全防護線
華銳捷榮獲TüV南德ISO/SAE 21434汽車網絡安全認證
智能網聯汽車網絡安全開發解決方案

最有效的云服務器網絡安全防護措施
常見的網絡硬件設備有哪些?國產網絡安全主板提供穩定的硬件支持
如何利用IP查詢技術保護網絡安全?
IP風險畫像如何維護網絡安全
網絡安全技術商CrowdStrike與英偉達合作
電梯應急處置平臺:守護安全,應急響應再提速 梯云物聯

評論