网络安全应急响应单兵工具(附下载地址)

admin 2022年3月19日19:32:56评论106 views字数 617阅读2分3秒阅读模式

作者:MountCloud

转载于:https://github.com/MountCloud/FireKylin

FireKylin介绍

网络安全应急响应单兵工具(附下载地址)


FireKylin中文名称叫:火麒麟,其实跟某氪金游戏火麒麟并没有关系,作为国产的网络安全工具名称取自中国神兽:麒麟。寓意是希望能够为守护中国网络安全作出一份贡献。

  • 功能是收集操作系统各项痕迹,支持Windows和Linux痕迹收集。

  • 作用是为分析研判安全事件提供操作系统数据。

  • 目的是让任何有上机排查经验和无上机排查经验的人都可以进行上机排查安全事件

在应对安全事件上机排查时,对于没有此方面经验但是有研判能力的安全专家来讲,经常苦于需要参考各种安全手册进行痕迹采集、整理、研判,此时我们可以使用FireKylin-Agent进行一键痕迹收集,降低排查安全专家收集工作的难度。

FireKylin的使用方式很简单,将Agent程序上传到需要检测的主机上,运行Agent程序,将采集到的数据.fkld文件下载下来,用界面程序加载数据就可以查看主机中的用户、进程、服务等信息,并且Agent最大的特点就是【0命令采集】对安装了监控功能的安全软件的主机来讲是非常友好的,不会对监控软件产生引起“误报安全事件”的命令。

网络安全应急响应单兵工具(附下载地址)


下载地址:https://github.com/MountCloud/FireKylin

推荐阅读

网络安全应急响应单兵工具(附下载地址)

如果有用,师傅们点个在看、赞

原文始发于微信公众号(乌雲安全):网络安全应急响应单兵工具(附下载地址)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月19日19:32:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   网络安全应急响应单兵工具(附下载地址)https://cn-sec.com/archives/834490.html

发表评论

匿名网友 填写信息