Positive Technologies MaxPatrol 10(以下也称为 MaxPatrol 10)是一个旨在收集、存储和分析组织 IT 基础设施中发生的事件数据的系统。这样可以对整个基础设施以及各个部门、节点和应用程序进行信息安全监控。
Positive Technologies 专家不断更新执行分析所依据的一组特殊规则。
该系统有助于组织调查信息安全事件并消除其后果的工作。
有关资产、事件和事件的摘要信息以图表和表格的形式显示在系统 Web 界面中。
使用由 Positive Technologies 专家开发的知识库。该数据库包含有关黑客攻击的最现代策略和技术的数据,有助于识别复杂的非典型攻击。
系统可以自动确定资产的重要性以及通过扫描IT基础设施获得的资产数据的相关性。
有关恶意 IP 地址和危险文件哈希的最新信息用于防止事件发生。
添加新规则或更新表列表数据后对先前接收到的事件进行回顾性关联;回顾性地寻找妥协的指标。
该系统评估并监控企业整个 IT 基础设施以及各个节点和系统的安全标准合规性。
通知操作员有关企业IT基础设施的变化、数据收集任务的操作、收集的事件以及检测到的信息安全事件。
与 MaxPatrol EDR 集成。检测复杂的针对性攻击并自动响应。
大概意思就是这玩意儿需要至少4核,20G内存,操作系统必须是Debian 10,然后是安装步骤,自行翻译他的readme,大概就是安装,然后替换破解文件,具体的操作步骤他写了,有兴趣自己捣鼓吧,默认账号密码:
https://pan.baidu.com/s/1267oDTe1hiYktfVG4Ck0Vw?pwd=xl8i
原文始发于微信公众号(棉花糖网络安全圈):Pwn3更新MaxPatrol 10破解版
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
点赞
http://cn-sec.com/archives/2489170.html
复制链接
复制链接
-
左青龙
- 微信扫一扫
-
-
右白虎
- 微信扫一扫
-
评论