工具介紹
FireKylin中文名稱(chēng)叫:火麒麟,其功能是收集操作系統(tǒng)各項(xiàng)痕跡,支持Windows和Linux痕跡收集。其作用是為分析研判安全事件提供操作系統(tǒng)數(shù)據(jù)。其目的是讓任何有上機(jī)排查經(jīng)驗(yàn)和無(wú)上機(jī)排查經(jīng)驗(yàn)的人都可以進(jìn)行上機(jī)排查安全事件。
客戶(hù)端界面
目前版本更新到了v1.0.1,Agent支持Linux、Windows操作系統(tǒng),Gui則只支持Windows操作系統(tǒng)。
Agent支持的操作系統(tǒng)
FireKylinAgent界面
使用方式比較
傳統(tǒng)方式與FireKylin比較
支持更多的場(chǎng)景 在應(yīng)急響應(yīng)中安全專(zhuān)家經(jīng)常對(duì)異地或者遠(yuǎn)程服務(wù)進(jìn)行安全事件檢查,但是遠(yuǎn)程服務(wù)器經(jīng)常處于無(wú)任何接入方法的場(chǎng)景,對(duì)于這種場(chǎng)景在傳統(tǒng)的解決方案中可能需要具有權(quán)限的操作人員使用其他跳板機(jī)為安全專(zhuān)家提供遠(yuǎn)程接入點(diǎn),但是跳板機(jī)經(jīng)常是具有一定風(fēng)險(xiǎn)的。FireKylin則只需要操作人員運(yùn)行Agent程序然后將結(jié)果發(fā)送給我們的安全人員進(jìn)行事件排查。
無(wú)法可達(dá)目標(biāo)的場(chǎng)景應(yīng)用對(duì)比
使用教程
默認(rèn)的語(yǔ)言是英文,需要在Settings->Language->選擇zh-cn點(diǎn)SetLanguage。選擇完語(yǔ)言會(huì)自動(dòng)重啟GUI,然后就是中文的啦。
設(shè)置語(yǔ)言
Agent配置:
審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。
舉報(bào)投訴
-
Linux
-
WINDOWS
-
操作系統(tǒng)
-
網(wǎng)絡(luò)安全
原文標(biāo)題:火麒麟-網(wǎng)絡(luò)安全應(yīng)急響應(yīng)工具(系統(tǒng)痕跡采集)
文章出處:【微信號(hào):菜鳥(niǎo)學(xué)安全,微信公眾號(hào):菜鳥(niǎo)學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
相關(guān)推薦
當(dāng)前,網(wǎng)絡(luò)安全的形勢(shì)已到了令人堪憂的地步?!懊刻於加行掳l(fā)現(xiàn)木馬病毒200萬(wàn)個(gè),平均存活時(shí)間只有5分鐘,傳統(tǒng)的安全方法已經(jīng)無(wú)法與之響應(yīng),沒(méi)有任何服務(wù)器可以承載該頻率?!比涨?,在京
發(fā)表于 09-29 00:04
的過(guò)程和方法。新的安全問(wèn)題的出現(xiàn)需要新的安全技術(shù)和手段來(lái)解決,因此,安全是一個(gè)動(dòng)態(tài)的、不斷完善的過(guò)程?! ∑髽I(yè)網(wǎng)絡(luò)安全可以從以下幾個(gè)方面來(lái)分析:物理
發(fā)表于 10-25 10:21
我們正逐步邁入萬(wàn)物互聯(lián)時(shí)代,物聯(lián)網(wǎng)技術(shù)的發(fā)展和應(yīng)用的普及為人類(lèi)生活帶來(lái)了便利,同時(shí)也埋下了信息安全隱患。在近日閉幕的中國(guó)網(wǎng)絡(luò)安全大會(huì)上,專(zhuān)家呼吁建立安全應(yīng)急
發(fā)表于 08-24 15:59
。物聯(lián)網(wǎng)系統(tǒng)如果存在安全漏洞,就可能會(huì)導(dǎo)致災(zāi)難性的后果。藍(lán)牙m(xù)esh網(wǎng)絡(luò)的安全性從設(shè)計(jì)之初就是重中之重。本文將著重分析主要的安全特性和現(xiàn)已被解決的安
發(fā)表于 07-22 06:27
安全技術(shù)領(lǐng)域前所未有的變化。這些變化已經(jīng)開(kāi)始發(fā)生,但會(huì)在 2020 年及以后更加明顯。網(wǎng)絡(luò)安全已成為一門(mén)業(yè)務(wù)關(guān)鍵、極具動(dòng)態(tài)性、高度可擴(kuò)展和專(zhuān)業(yè)化學(xué)科,但我們?nèi)匀粫?huì)使用輔助工具、手工流程,而且往往人手還不
發(fā)表于 02-07 14:33
理解工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全工業(yè)4.0正在改變工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全擴(kuò)展工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全終端
發(fā)表于 01-27 07:09
目錄分類(lèi)媒體社區(qū)類(lèi)安全公司類(lèi)應(yīng)急響應(yīng)類(lèi)安全團(tuán)隊(duì)類(lèi)高校社團(tuán)類(lèi)CTF類(lèi)個(gè)人類(lèi)web安全類(lèi)網(wǎng)絡(luò)運(yùn)維類(lèi)
發(fā)表于 07-01 13:44
在網(wǎng)絡(luò)安全領(lǐng)域,NIST 框架是什么?
發(fā)表于 04-17 07:56
隨著互聯(lián)網(wǎng)絡(luò)的發(fā)展,為了提高宏觀網(wǎng)絡(luò)對(duì)各種安全事件的及時(shí)檢測(cè)能力、應(yīng)急反應(yīng)能力以及總體控制能力,該文提出了一種宏觀網(wǎng)絡(luò)安全預(yù)警與
發(fā)表于 12-09 02:53
?10次下載
通信網(wǎng)絡(luò)安全和應(yīng)急保障方案研究
摘要:通過(guò)分析國(guó)際國(guó)內(nèi)網(wǎng)絡(luò)安全保障總體思路和技術(shù)方案,論述應(yīng)急通信保障的重要性。根據(jù)四川聯(lián)通的具體網(wǎng)絡(luò)情況
發(fā)表于 05-23 11:14
?16次下載
通信網(wǎng)絡(luò)安全和應(yīng)急保障方案研究
摘要:通過(guò)分析國(guó)際國(guó)內(nèi)網(wǎng)絡(luò)安全保障總體思路和技術(shù)方案,論述應(yīng)急通信保障的重要性。根據(jù)四川聯(lián)通的具體網(wǎng)絡(luò)情況
發(fā)表于 05-23 15:39
?28次下載
近日,IBM宣布為了強(qiáng)化網(wǎng)絡(luò)安全緊急響應(yīng)能力,將累計(jì)投資2億美元用于網(wǎng)絡(luò)安全領(lǐng)域,包括建立IBM全球網(wǎng)絡(luò)安全總部,拓展X-Force指揮中心,組建IBM X-Force緊急
發(fā)表于 09-25 14:49
?865次閱讀
網(wǎng)絡(luò)安全應(yīng)急響應(yīng)是十分重要的,在網(wǎng)絡(luò)安全事件層出不窮、事件危害損失巨大的時(shí)代,應(yīng)對(duì)短時(shí)間內(nèi)冒出的網(wǎng)絡(luò)安全事件,根據(jù)
發(fā)表于 03-20 15:15
?9155次閱讀
在應(yīng)對(duì)安全事件上機(jī)排查時(shí),對(duì)于沒(méi)有此方面經(jīng)驗(yàn)但是有研判能力的安全專(zhuān)家來(lái)講,經(jīng)??嘤谛枰獏⒖几鞣N安全手冊(cè)進(jìn)行痕跡采集、整理、研判,此時(shí)我們可以使用FireKylin-Agent進(jìn)行一鍵痕
發(fā)表于 11-04 10:20
?932次閱讀
網(wǎng)絡(luò)安全測(cè)試工具是指用于評(píng)估和檢測(cè)系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用程序的安全性的一類(lèi)軟件工具。這些工具可以幫助組
發(fā)表于 12-25 15:00
?1159次閱讀
評(píng)論