火麒麟-网络安全应急响应工具(系统痕迹采集)

admin 2023年5月1日03:17:20评论55 views字数 631阅读2分6秒阅读模式

网络安全应急响应工具(系统痕迹采集)-FireKylin

FireKylin介绍

FireKylin中文名称叫:火麒麟,其实跟某氪金游戏火麒麟并没有关系,作为国产的网络安全工具名称取自中国神兽:麒麟。寓意是希望能够为守护中国网络安全作出一份贡献。

其功能是收集操作系统各项痕迹,支持Windows和Linux痕迹收集。

其作用是为分析研判安全事件提供操作系统数据。其目的是让任何有上机排查经验和无上机排查经验的人都可以进行上机排查安全事件

在应对安全事件上机排查时,对于没有此方面经验但是有研判能力的安全专家来讲,经常苦于需要参考各种安全手册进行痕迹采集、整理、研判,此时我们可以使用FireKylin-Agent进行一键痕迹收集,降低排查安全专家收集工作的难度。

FireKylin的使用方式很简单,将Agent程序上传到需要检测的主机上,运行Agent程序,将采集到的数据.fkld文件下载下来,用界面程序加载数据就可以查看主机中的用户、进程、服务等信息,并且Agent最大的特点就是【0命令采集】对安装了监控功能的安全软件的主机来讲是非常友好的,不会对监控软件产生引起“误报安全事件”的命令。

项目地址:https://github.com/MountCloud/FireKylin

工具下载:https://github.com/MountCloud/FireKylin/releases

火麒麟-网络安全应急响应工具(系统痕迹采集)

火麒麟-网络安全应急响应工具(系统痕迹采集)

原文始发于微信公众号(Ots安全):火麒麟-网络安全应急响应工具(系统痕迹采集)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月1日03:17:20
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   火麒麟-网络安全应急响应工具(系统痕迹采集)http://cn-sec.com/archives/1701557.html

发表评论

匿名网友 填写信息