0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

FireKylin網(wǎng)絡(luò)安全應(yīng)急響應(yīng)工具介紹

jf_hKIAo4na ? 來(lái)源:菜鳥(niǎo)學(xué)安全 ? 2023-12-12 10:59 ? 次閱讀

工具介紹

FireKylin中文名稱(chēng)叫:火麒麟,其功能是收集操作系統(tǒng)各項(xiàng)痕跡,支持Windows和Linux痕跡收集。其作用是為分析研判安全事件提供操作系統(tǒng)數(shù)據(jù)。其目的是讓任何有上機(jī)排查經(jīng)驗(yàn)和無(wú)上機(jī)排查經(jīng)驗(yàn)的人都可以進(jìn)行上機(jī)排查安全事件。

wKgaomV3zKKAXah5AAHp3X0LNhE816.png

客戶(hù)端界面

目前版本更新到了v1.0.1,Agent支持Linux、Windows操作系統(tǒng),Gui則只支持Windows操作系統(tǒng)。

wKgZomV3zKKAdUe-AAGArlDdoIk294.png

Agent支持的操作系統(tǒng)

wKgaomV3zKKARldaAAAhWOmc2sU632.png

FireKylinAgent界面

wKgaomV3zKKAYzPxAAON5PSJP3Q681.png

使用方式比較

wKgaomV3zKKAGSMYAABuShHOkhI045.png

傳統(tǒng)方式與FireKylin比較

支持更多的場(chǎng)景 在應(yīng)急響應(yīng)中安全專(zhuān)家經(jīng)常對(duì)異地或者遠(yuǎn)程服務(wù)進(jìn)行安全事件檢查,但是遠(yuǎn)程服務(wù)器經(jīng)常處于無(wú)任何接入方法的場(chǎng)景,對(duì)于這種場(chǎng)景在傳統(tǒng)的解決方案中可能需要具有權(quán)限的操作人員使用其他跳板機(jī)為安全專(zhuān)家提供遠(yuǎn)程接入點(diǎn),但是跳板機(jī)經(jīng)常是具有一定風(fēng)險(xiǎn)的。FireKylin則只需要操作人員運(yùn)行Agent程序然后將結(jié)果發(fā)送給我們的安全人員進(jìn)行事件排查。

無(wú)法可達(dá)目標(biāo)的場(chǎng)景應(yīng)用對(duì)比

wKgZomV3zKKAUGVqAACWnwq_zfw118.png

使用教程

默認(rèn)的語(yǔ)言是英文,需要在Settings->Language->選擇zh-cn點(diǎn)SetLanguage。選擇完語(yǔ)言會(huì)自動(dòng)重啟GUI,然后就是中文的啦。

設(shè)置語(yǔ)言

wKgZomV3zKKAHn4DAAAgW5oUQmA904.png

Agent配置:

wKgZomV3zKKAY97SAAB0MQq5EjY002.png

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11212

    瀏覽量

    208721
  • WINDOWS
    +關(guān)注

    關(guān)注

    3

    文章

    3521

    瀏覽量

    88320
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    6689

    瀏覽量

    123141
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3105

    瀏覽量

    59535

原文標(biāo)題:火麒麟-網(wǎng)絡(luò)安全應(yīng)急響應(yīng)工具(系統(tǒng)痕跡采集)

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)安全,微信公眾號(hào):菜鳥(niǎo)學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    專(zhuān)家呼吁:網(wǎng)絡(luò)安全建設(shè)亟需開(kāi)放與合作

      當(dāng)前,網(wǎng)絡(luò)安全的形勢(shì)已到了令人堪憂的地步?!懊刻於加行掳l(fā)現(xiàn)木馬病毒200萬(wàn)個(gè),平均存活時(shí)間只有5分鐘,傳統(tǒng)的安全方法已經(jīng)無(wú)法與之響應(yīng),沒(méi)有任何服務(wù)器可以承載該頻率?!比涨?,在京
    發(fā)表于 09-29 00:04

    網(wǎng)絡(luò)安全隱患的分析

    的過(guò)程和方法。新的安全問(wèn)題的出現(xiàn)需要新的安全技術(shù)和手段來(lái)解決,因此,安全是一個(gè)動(dòng)態(tài)的、不斷完善的過(guò)程?! ∑髽I(yè)網(wǎng)絡(luò)安全可以從以下幾個(gè)方面來(lái)分析:物理
    發(fā)表于 10-25 10:21

    萬(wàn)物互聯(lián)時(shí)代,搭建網(wǎng)絡(luò)安全的生態(tài)系統(tǒng)迫不及緩

    我們正逐步邁入萬(wàn)物互聯(lián)時(shí)代,物聯(lián)網(wǎng)技術(shù)的發(fā)展和應(yīng)用的普及為人類(lèi)生活帶來(lái)了便利,同時(shí)也埋下了信息安全隱患。在近日閉幕的中國(guó)網(wǎng)絡(luò)安全大會(huì)上,專(zhuān)家呼吁建立安全應(yīng)急
    發(fā)表于 08-24 15:59

    藍(lán)牙m(xù)esh系列的網(wǎng)絡(luò)安全

    。物聯(lián)網(wǎng)系統(tǒng)如果存在安全漏洞,就可能會(huì)導(dǎo)致災(zāi)難性的后果。藍(lán)牙m(xù)esh網(wǎng)絡(luò)安全性從設(shè)計(jì)之初就是重中之重。本文將著重分析主要的安全特性和現(xiàn)已被解決的
    發(fā)表于 07-22 06:27

    2020 年網(wǎng)絡(luò)安全的四大變化

    安全技術(shù)領(lǐng)域前所未有的變化。這些變化已經(jīng)開(kāi)始發(fā)生,但會(huì)在 2020 年及以后更加明顯。網(wǎng)絡(luò)安全已成為一門(mén)業(yè)務(wù)關(guān)鍵、極具動(dòng)態(tài)性、高度可擴(kuò)展和專(zhuān)業(yè)化學(xué)科,但我們?nèi)匀粫?huì)使用輔助工具、手工流程,而且往往人手還不
    發(fā)表于 02-07 14:33

    如何擴(kuò)展工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全終端

    理解工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全工業(yè)4.0正在改變工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全擴(kuò)展工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全終端
    發(fā)表于 01-27 07:09

    網(wǎng)絡(luò)安全類(lèi)學(xué)習(xí)資源相關(guān)資料推薦

    目錄分類(lèi)媒體社區(qū)類(lèi)安全公司類(lèi)應(yīng)急響應(yīng)類(lèi)安全團(tuán)隊(duì)類(lèi)高校社團(tuán)類(lèi)CTF類(lèi)個(gè)人類(lèi)web安全類(lèi)網(wǎng)絡(luò)運(yùn)維類(lèi)
    發(fā)表于 07-01 13:44

    網(wǎng)絡(luò)安全領(lǐng)域,NIST框架是什么?

    網(wǎng)絡(luò)安全領(lǐng)域,NIST 框架是什么?
    發(fā)表于 04-17 07:56

    宏觀網(wǎng)絡(luò)安全預(yù)警與應(yīng)急響應(yīng)系統(tǒng)

    隨著互聯(lián)網(wǎng)絡(luò)的發(fā)展,為了提高宏觀網(wǎng)絡(luò)對(duì)各種安全事件的及時(shí)檢測(cè)能力、應(yīng)急反應(yīng)能力以及總體控制能力,該文提出了一種宏觀網(wǎng)絡(luò)安全預(yù)警與
    發(fā)表于 12-09 02:53 ?10次下載

    通信網(wǎng)絡(luò)安全應(yīng)急保障方案研究

    通信網(wǎng)絡(luò)安全應(yīng)急保障方案研究 摘要:通過(guò)分析國(guó)際國(guó)內(nèi)網(wǎng)絡(luò)安全保障總體思路和技術(shù)方案,論述應(yīng)急通信保障的重要性。根據(jù)四川聯(lián)通的具體網(wǎng)絡(luò)情況
    發(fā)表于 05-23 11:14 ?16次下載

    通信網(wǎng)絡(luò)安全應(yīng)急保障方案研究

    通信網(wǎng)絡(luò)安全應(yīng)急保障方案研究 摘要:通過(guò)分析國(guó)際國(guó)內(nèi)網(wǎng)絡(luò)安全保障總體思路和技術(shù)方案,論述應(yīng)急通信保障的重要性。根據(jù)四川聯(lián)通的具體網(wǎng)絡(luò)情況
    發(fā)表于 05-23 15:39 ?28次下載

    IBM為了強(qiáng)化網(wǎng)絡(luò)安全緊急響應(yīng)能力,斥巨資布局網(wǎng)絡(luò)安全領(lǐng)域

    近日,IBM宣布為了強(qiáng)化網(wǎng)絡(luò)安全緊急響應(yīng)能力,將累計(jì)投資2億美元用于網(wǎng)絡(luò)安全領(lǐng)域,包括建立IBM全球網(wǎng)絡(luò)安全總部,拓展X-Force指揮中心,組建IBM X-Force緊急
    發(fā)表于 09-25 14:49 ?865次閱讀

    網(wǎng)絡(luò)安全處理的過(guò)程

    網(wǎng)絡(luò)安全應(yīng)急響應(yīng)是十分重要的,在網(wǎng)絡(luò)安全事件層出不窮、事件危害損失巨大的時(shí)代,應(yīng)對(duì)短時(shí)間內(nèi)冒出的網(wǎng)絡(luò)安全事件,根據(jù)
    的頭像 發(fā)表于 03-20 15:15 ?9155次閱讀

    網(wǎng)絡(luò)安全應(yīng)急響應(yīng)單兵工具

    在應(yīng)對(duì)安全事件上機(jī)排查時(shí),對(duì)于沒(méi)有此方面經(jīng)驗(yàn)但是有研判能力的安全專(zhuān)家來(lái)講,經(jīng)??嘤谛枰獏⒖几鞣N安全手冊(cè)進(jìn)行痕跡采集、整理、研判,此時(shí)我們可以使用FireKylin-Agent進(jìn)行一鍵痕
    的頭像 發(fā)表于 11-04 10:20 ?932次閱讀

    網(wǎng)絡(luò)安全測(cè)試工具有哪些類(lèi)型

    網(wǎng)絡(luò)安全測(cè)試工具是指用于評(píng)估和檢測(cè)系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用程序的安全性的一類(lèi)軟件工具。這些工具可以幫助組
    的頭像 發(fā)表于 12-25 15:00 ?1159次閱讀