国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

網(wǎng)絡(luò)安全應(yīng)急響應(yīng)工具(系統(tǒng)痕跡采集)-FireKylin

這篇具有很好參考價(jià)值的文章主要介紹了網(wǎng)絡(luò)安全應(yīng)急響應(yīng)工具(系統(tǒng)痕跡采集)-FireKylin。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

網(wǎng)絡(luò)安全應(yīng)急響應(yīng)工具(系統(tǒng)痕跡采集)-FireKylin

免責(zé)聲明:請(qǐng)勿利用文章內(nèi)的相關(guān)技術(shù)從事非法測試,由于傳播、利用此文所提供的信息或者工具而造成的任何直接或者間接的后果及損失,均由使用者本人負(fù)責(zé),所產(chǎn)生的一切不良后果與文章作者無關(guān)。該文章僅供學(xué)習(xí)用途使用!?。?/font>

1.FireKylin介紹

FireKylin中文名稱叫:火麒麟,其功能是收集操作系統(tǒng)各項(xiàng)痕跡,支持Windows和Linux痕跡收集。其作用是為分析研判安全事件提供操作系統(tǒng)數(shù)據(jù)。其目的是讓任何有上機(jī)排查經(jīng)驗(yàn)和無上機(jī)排查經(jīng)驗(yàn)的人都可以進(jìn)行上機(jī)排查安全事件。

FireKylin的使用方式很簡單,將Agent程序上傳到需要檢測的主機(jī)上,運(yùn)行Agent程序,將采集到的數(shù)據(jù).fkld文件下載下來,用界面程序加載數(shù)據(jù)就可以查看主機(jī)中的用戶、進(jìn)程、服務(wù)等信息,并且Agent最大的特點(diǎn)就是【0命令采集】對(duì)安裝了監(jiān)控功能的安全軟件的主機(jī)來講是非常友好的,不會(huì)對(duì)監(jiān)控軟件產(chǎn)生引起“誤報(bào)安全事件”的命令。

【v1.4.0】 2021-12-20

中文:
1:*特大更新,集成FireDog病毒檢測引擎,支持進(jìn)程內(nèi)存、進(jìn)程路徑、進(jìn)程鏈接庫以及自定義路徑病毒檢測。
2:*特大更新,對(duì)界面的美觀程度做了優(yōu)化。
3:修復(fù)windows agent在采集系統(tǒng)日志(事件)時(shí)內(nèi)存占用過高問題。
4:內(nèi)置與當(dāng)前版本配套的FireDogEditor。
English:
1: * extra large update, integrated with firedog virus detection engine, supports process memory, process path, process link library and custom path virus detection.
2: * extra large update to optimize the beauty of the interface.
3: Fix the problem that windows agent occupies too much memory when collecting system logs (events).
4: Built in FireDogEditor with the current version.

網(wǎng)絡(luò)安全應(yīng)急響應(yīng)工具(系統(tǒng)痕跡采集)-FireKylin,工具類,網(wǎng)絡(luò)安全,系統(tǒng)安全,安全,github

【v1.0.1】 2021-08-09

中文:
1:Gui支持Windows。
2:Agent支持Windows和Linux。
3:Agent-Windows支持采集:用戶、進(jìn)程、啟動(dòng)項(xiàng)、服務(wù)、網(wǎng)絡(luò)信息、計(jì)劃任務(wù)、系統(tǒng)日志。
4:Agent-Linux支持采集:用戶、進(jìn)程、啟動(dòng)項(xiàng)、服務(wù)、網(wǎng)絡(luò)信息、歷史命令、系統(tǒng)日志。
5:Gui內(nèi)置中文和英文,支持?jǐn)U展語言。
English:
1: Gui supports Windows.
2: Agent supports Windows and Linux.
3: Agent-Windows supports collection: users, processes, startup items, services, network information, scheduled tasks, and system logs.
4: Agent-Linux supports collection: users, processes, startup items, services, network information, historical commands, and system logs.
5: Gui has built-in Chinese and English, and supports extended languages.

2.客戶端界面

????目前版本更新到了v1.0.1,Agent支持Linux、Windows操作系統(tǒng),Gui則只支持Windows操作系統(tǒng)。

網(wǎng)絡(luò)安全應(yīng)急響應(yīng)工具(系統(tǒng)痕跡采集)-FireKylin,工具類,網(wǎng)絡(luò)安全,系統(tǒng)安全,安全,github

Agent支持的操作系統(tǒng)

Agent支持靈活配置采集任務(wù),不僅可以對(duì)任務(wù)進(jìn)行開關(guān),也可以針對(duì)日志采集進(jìn)行時(shí)間段采集配置,提升采集效率和精確度。

網(wǎng)絡(luò)安全應(yīng)急響應(yīng)工具(系統(tǒng)痕跡采集)-FireKylin,工具類,網(wǎng)絡(luò)安全,系統(tǒng)安全,安全,github

FireKylinAgent界面

網(wǎng)絡(luò)安全應(yīng)急響應(yīng)工具(系統(tǒng)痕跡采集)-FireKylin,工具類,網(wǎng)絡(luò)安全,系統(tǒng)安全,安全,github

使用方式比較

????在以往的應(yīng)急響應(yīng)中,我們安全專家經(jīng)常需要一起登陸目標(biāo)主機(jī),我們可能是通過堡壘機(jī)或者直接ssh到目標(biāo)服務(wù)器,意味著安全密鑰可能要發(fā)放給各個(gè)需要研判的安全人員,可能在此過程中就會(huì)對(duì)秘鑰的安全性造成威脅。FireKylin則只需要具有權(quán)限的人員進(jìn)行上機(jī)操作,將結(jié)果發(fā)放給各個(gè)安全人員。

網(wǎng)絡(luò)安全應(yīng)急響應(yīng)工具(系統(tǒng)痕跡采集)-FireKylin,工具類,網(wǎng)絡(luò)安全,系統(tǒng)安全,安全,github

傳統(tǒng)方式與FireKylin比較

支持更多的場景
在應(yīng)急響應(yīng)中安全專家經(jīng)常對(duì)異地或者遠(yuǎn)程服務(wù)進(jìn)行安全事件檢查,但是遠(yuǎn)程服務(wù)器經(jīng)常處于無任何接入方法的場景,對(duì)于這種場景在傳統(tǒng)的解決方案中可能需要具有權(quán)限的操作人員使用其他跳板機(jī)為安全專家提供遠(yuǎn)程接入點(diǎn),但是跳板機(jī)經(jīng)常是具有一定風(fēng)險(xiǎn)的。FireKylin則只需要操作人員運(yùn)行Agent程序然后將結(jié)果發(fā)送給我們的安全人員進(jìn)行事件排查。

無法可達(dá)目標(biāo)的場景應(yīng)用對(duì)比

網(wǎng)絡(luò)安全應(yīng)急響應(yīng)工具(系統(tǒng)痕跡采集)-FireKylin,工具類,網(wǎng)絡(luò)安全,系統(tǒng)安全,安全,github

3.使用教程

默認(rèn)的語言是英文,需要在Settings->Language->選擇zh-cn點(diǎn)SetLanguage。選擇完語言會(huì)自動(dòng)重啟GUI,然后就是中文的啦。

設(shè)置語言

網(wǎng)絡(luò)安全應(yīng)急響應(yīng)工具(系統(tǒng)痕跡采集)-FireKylin,工具類,網(wǎng)絡(luò)安全,系統(tǒng)安全,安全,github

Agent配置:

start 開啟任務(wù)。

print或者ls 打印任務(wù)配置。

1=false或者user=false是關(guān)閉用戶采集任務(wù),其他的雷同。

日志配置比較復(fù)雜哦:

網(wǎng)絡(luò)安全應(yīng)急響應(yīng)工具(系統(tǒng)痕跡采集)-FireKylin,工具類,網(wǎng)絡(luò)安全,系統(tǒng)安全,安全,github

config syslog是查看日志配置項(xiàng)。

config syslog.begintime=2021-01-01 01:01:01 是設(shè)置開始采集的時(shí)間。結(jié)束時(shí)間雷同。需要注意的是開始時(shí)間設(shè)置0則不限制開始事件,結(jié)束時(shí)間設(shè)置為0則不限制結(jié)束時(shí)間。文章來源地址http://www.zghlxwxcb.cn/news/detail-745677.html

4.工具下載

https://github.com/MountCloud/FireKylin/releases/tag/v1.4.0

到了這里,關(guān)于網(wǎng)絡(luò)安全應(yīng)急響應(yīng)工具(系統(tǒng)痕跡采集)-FireKylin的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 網(wǎng)絡(luò)安全應(yīng)急響應(yīng)預(yù)案培訓(xùn)

    應(yīng)急響應(yīng)預(yù)案的培訓(xùn)是為了更好地應(yīng)對(duì)網(wǎng)絡(luò)突發(fā)狀況,實(shí)施演 練計(jì)劃所做的每一項(xiàng)工作,其培訓(xùn)過程主要針對(duì)應(yīng)急預(yù)案涉及的相 關(guān)內(nèi)容進(jìn)行培訓(xùn)學(xué)習(xí)。做好應(yīng)急預(yù)案的培訓(xùn)工作能使各級(jí)人員明確 自身職責(zé),是做好應(yīng)急響應(yīng)工作的基礎(chǔ)與前提。應(yīng)急響應(yīng)預(yù)案的培 訓(xùn)分為以下幾

    2024年02月11日
    瀏覽(35)
  • Webshell 網(wǎng)絡(luò)安全應(yīng)急響應(yīng)

    Webshell 網(wǎng)絡(luò)安全應(yīng)急響應(yīng)

    webshell通常指JSP、ASP、PHP等網(wǎng)頁腳本文件形式存在的一種服務(wù)器可執(zhí)行文件,是一種網(wǎng)頁后門,攻擊者入侵后,通常將后門文件網(wǎng)站服務(wù)器Web目錄下正常的網(wǎng)頁文件混在一起,使用瀏覽器或?qū)S每蛻舳诉M(jìn)行連接得到了服務(wù)器操作環(huán)境,達(dá)到控制網(wǎng)站的目的。 常見的webshell腳本

    2024年02月12日
    瀏覽(21)
  • 網(wǎng)絡(luò)安全運(yùn)維-應(yīng)急響應(yīng)篇

    1.1 /tmp 目錄 此目錄下,任可用戶均可讀寫,因此應(yīng)關(guān)注此目錄內(nèi)容 1.2.1 /etc/init.d 系統(tǒng)服務(wù)目錄 /etc/init.d/apache2 status #查看服務(wù)狀態(tài) apache2.service - The Apache HTTP Server ???? Loaded: loaded (/lib/systemd/system/apache2.service; disabled; vendor preset: disabled) ???? Active: inactive (dead) ?????? Doc

    2024年02月09日
    瀏覽(22)
  • 網(wǎng)絡(luò)安全應(yīng)急響應(yīng)流程圖

    網(wǎng)絡(luò)安全應(yīng)急響應(yīng)流程圖

    當(dāng)前,許多地區(qū)和單位已經(jīng)初步建立了網(wǎng)絡(luò)安全預(yù)警機(jī)制,實(shí)現(xiàn)了對(duì)一般網(wǎng)絡(luò)安全事件的預(yù)警和處置。但是,由于網(wǎng)絡(luò)與信息安全技術(shù)起步相對(duì)較晚,發(fā)展時(shí)間較短,與其他行業(yè)領(lǐng)域相比,其專項(xiàng)應(yīng)急預(yù)案、應(yīng)急保障機(jī)制和相關(guān)的技術(shù)支撐平臺(tái)都還在不斷發(fā)展中。各政府機(jī)構(gòu)

    2024年02月05日
    瀏覽(26)
  • 2023年網(wǎng)絡(luò)安全競賽——網(wǎng)絡(luò)安全應(yīng)急響應(yīng)Server2228

    2023年網(wǎng)絡(luò)安全競賽——網(wǎng)絡(luò)安全應(yīng)急響應(yīng)Server2228

    網(wǎng)絡(luò)安全應(yīng)急響應(yīng) 任務(wù)環(huán)境說明: ü 服務(wù)器場景:Server2228(開放鏈接) ü 用戶名:root,密碼:p@ssw0rd123 1. 找出被黑客修改的系統(tǒng)別名,并將倒數(shù)第二個(gè)別名作為Flag值提交; 使用用戶名和密碼登錄系統(tǒng),如下圖 在 Linux 中,可以使用 “alias” 命令查看當(dāng)前系統(tǒng)中定義的所有

    2024年02月10日
    瀏覽(24)
  • 網(wǎng)絡(luò)安全應(yīng)急響應(yīng)典型案例集

    網(wǎng)絡(luò)安全應(yīng)急響應(yīng)典型案例集

    本文是學(xué)習(xí)網(wǎng)絡(luò)安全應(yīng)急響應(yīng)典型案例集(2021). 而整理的學(xué)習(xí)筆記,分享出來希望更多人受益,如果存在侵權(quán)請(qǐng)及時(shí)聯(lián)系我們 數(shù)據(jù)泄露指將機(jī)密信息、私人信息或其他敏感信息發(fā)布到不安全的環(huán)境中。數(shù)據(jù)泄露分為外部泄露和內(nèi)部泄露兩種,外部泄露典型如攻擊者通過漏洞利

    2024年02月15日
    瀏覽(25)
  • 網(wǎng)絡(luò)安全之勒索病毒應(yīng)急響應(yīng)方案

    處置方法: 當(dāng)確認(rèn)服務(wù)器已經(jīng)被感染勒索病毒后,應(yīng)立即隔離被感染主機(jī),隔離主要包括物理隔離和訪問控制兩種手段,物理隔離主要為斷網(wǎng)或斷電;訪問控制主要是指對(duì)訪問網(wǎng)絡(luò)資源的權(quán)限進(jìn)行嚴(yán)格的認(rèn)證和控制。 1. 物理隔離 物理隔離常用的操作方法是斷網(wǎng)和關(guān)機(jī)。 斷網(wǎng)

    2024年02月06日
    瀏覽(28)
  • 網(wǎng)絡(luò)安全從入門到精通(特別篇I):Windows安全事件應(yīng)急響應(yīng)之Windows應(yīng)急響應(yīng)基礎(chǔ)必備技能

    事件發(fā)生時(shí)的狀況或安全設(shè)備告警等,能幫助應(yīng)急處置人員快速分析確定事件類型,方便前期準(zhǔn)備。 入侵肯定會(huì)留下痕跡,另外重點(diǎn)強(qiáng)調(diào)的是不要一上來就各種查查查,問清楚誰在什么時(shí)間發(fā)現(xiàn)的主機(jī)異常情況,異常的現(xiàn)象是什么,受害用戶做了什么樣的緊急處理。問清楚主

    2024年04月15日
    瀏覽(22)
  • 【網(wǎng)絡(luò)安全】3.3 應(yīng)急響應(yīng)和事后處理

    【網(wǎng)絡(luò)安全】3.3 應(yīng)急響應(yīng)和事后處理

    當(dāng)我們談?wù)摼W(wǎng)絡(luò)安全時(shí),我們會(huì)遇到各種各樣的威脅,如病毒、蠕蟲、木馬、DDoS攻擊等。面對(duì)這些威脅,我們需要進(jìn)行應(yīng)急響應(yīng),以最小化損失并保護(hù)我們的網(wǎng)絡(luò)。接下來,我們將詳細(xì)講解應(yīng)急響應(yīng)的步驟,并提供一些實(shí)例來幫助你理解。 應(yīng)急響應(yīng)通常包括以下五個(gè)步驟:

    2024年02月08日
    瀏覽(21)
  • 網(wǎng)絡(luò)安全應(yīng)急響應(yīng)預(yù)案培訓(xùn)與演練目的

    1、增強(qiáng)網(wǎng)絡(luò)安全意識(shí) 網(wǎng)絡(luò)安全事故隱患往往“生成”于無形。例如,漏洞或黑客攻 擊發(fā)生之時(shí),受害方企事業(yè)單位可能處于非常危險(xiǎn)的境地而無所察 覺,一些內(nèi)部部門人員的網(wǎng)絡(luò)安全意識(shí)也容易懈怠。但不論是內(nèi)部 員工的疏忽還是管理上的大意,都可能給身在“暗處”的

    2024年02月11日
    瀏覽(23)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包