吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

FireKylin網絡安全應急響應工具介紹

jf_hKIAo4na ? 來源:菜鳥學安全 ? 2023-12-12 10:59 ? 次閱讀

工具介紹

FireKylin中文名稱叫:火麒麟,其功能是收集操作系統各項痕跡,支持Windows和Linux痕跡收集。其作用是為分析研判安全事件提供操作系統數據。其目的是讓任何有上機排查經驗和無上機排查經驗的人都可以進行上機排查安全事件。

wKgaomV3zKKAXah5AAHp3X0LNhE816.png

客戶端界面

目前版本更新到了v1.0.1,Agent支持Linux、Windows操作系統,Gui則只支持Windows操作系統。

wKgZomV3zKKAdUe-AAGArlDdoIk294.png

Agent支持的操作系統

wKgaomV3zKKARldaAAAhWOmc2sU632.png

FireKylinAgent界面

wKgaomV3zKKAYzPxAAON5PSJP3Q681.png

使用方式比較

wKgaomV3zKKAGSMYAABuShHOkhI045.png

傳統方式與FireKylin比較

支持更多的場景 在應急響應中安全專家經常對異地或者遠程服務進行安全事件檢查,但是遠程服務器經常處于無任何接入方法的場景,對于這種場景在傳統的解決方案中可能需要具有權限的操作人員使用其他跳板機為安全專家提供遠程接入點,但是跳板機經常是具有一定風險的。FireKylin則只需要操作人員運行Agent程序然后將結果發送給我們的安全人員進行事件排查。

無法可達目標的場景應用對比

wKgZomV3zKKAUGVqAACWnwq_zfw118.png

使用教程

默認的語言是英文,需要在Settings->Language->選擇zh-cn點SetLanguage。選擇完語言會自動重啟GUI,然后就是中文的啦。

設置語言

wKgZomV3zKKAHn4DAAAgW5oUQmA904.png

Agent配置:

wKgZomV3zKKAY97SAAB0MQq5EjY002.png

審核編輯:湯梓紅
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11345

    瀏覽量

    210401
  • WINDOWS
    +關注

    關注

    4

    文章

    3570

    瀏覽量

    89307
  • 操作系統
    +關注

    關注

    37

    文章

    6896

    瀏覽量

    123749
  • 網絡安全
    +關注

    關注

    10

    文章

    3193

    瀏覽量

    60206

原文標題:火麒麟-網絡安全應急響應工具(系統痕跡采集)

文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    專家呼吁:網絡安全建設亟需開放與合作

      當前,網絡安全的形勢已到了令人堪憂的地步。“每天都有新發現木馬病毒200萬個,平均存活時間只有5分鐘,傳統的安全方法已經無法與之響應,沒有任何服務器可以承載該頻率。”日前,在京
    發表于 09-29 00:04

    網絡安全隱患的分析

    的過程和方法。新的安全問題的出現需要新的安全技術和手段來解決,因此,安全是一個動態的、不斷完善的過程。  企業網絡安全可以從以下幾個方面來分析:物理
    發表于 10-25 10:21

    萬物互聯時代,搭建網絡安全的生態系統迫不及緩

    我們正逐步邁入萬物互聯時代,物聯網技術的發展和應用的普及為人類生活帶來了便利,同時也埋下了信息安全隱患。在近日閉幕的中國網絡安全大會上,專家呼吁建立安全應急
    發表于 08-24 15:59

    藍牙mesh系列的網絡安全

    。物聯網系統如果存在安全漏洞,就可能會導致災難性的后果。藍牙mesh網絡安全性從設計之初就是重中之重。本文將著重分析主要的安全特性和現已被解決的
    發表于 07-22 06:27

    2020 年網絡安全的四大變化

    安全技術領域前所未有的變化。這些變化已經開始發生,但會在 2020 年及以后更加明顯。網絡安全已成為一門業務關鍵、極具動態性、高度可擴展和專業化學科,但我們仍然會使用輔助工具、手工流程,而且往往人手還不
    發表于 02-07 14:33

    如何擴展工業控制系統的網絡安全終端

    理解工業控制系統的網絡安全工業4.0正在改變工業控制系統的網絡安全擴展工業控制系統的網絡安全終端
    發表于 01-27 07:09

    網絡安全類學習資源相關資料推薦

    目錄分類媒體社區類安全公司類應急響應安全團隊類高校社團類CTF類個人類web安全網絡運維類
    發表于 07-01 13:44

    網絡安全領域,NIST框架是什么?

    網絡安全領域,NIST 框架是什么?
    發表于 04-17 07:56

    宏觀網絡安全預警與應急響應系統

    隨著互聯網絡的發展,為了提高宏觀網絡對各種安全事件的及時檢測能力、應急反應能力以及總體控制能力,該文提出了一種宏觀網絡安全預警與
    發表于 12-09 02:53 ?10次下載

    通信網絡安全應急保障方案研究

    通信網絡安全應急保障方案研究 摘要:通過分析國際國內網絡安全保障總體思路和技術方案,論述應急通信保障的重要性。根據四川聯通的具體網絡情況
    發表于 05-23 11:14 ?16次下載

    通信網絡安全應急保障方案研究

    通信網絡安全應急保障方案研究 摘要:通過分析國際國內網絡安全保障總體思路和技術方案,論述應急通信保障的重要性。根據四川聯通的具體網絡情況
    發表于 05-23 15:39 ?28次下載

    IBM為了強化網絡安全緊急響應能力,斥巨資布局網絡安全領域

    近日,IBM宣布為了強化網絡安全緊急響應能力,將累計投資2億美元用于網絡安全領域,包括建立IBM全球網絡安全總部,拓展X-Force指揮中心,組建IBM X-Force緊急
    發表于 09-25 14:49 ?898次閱讀

    網絡安全處理的過程

    網絡安全應急響應是十分重要的,在網絡安全事件層出不窮、事件危害損失巨大的時代,應對短時間內冒出的網絡安全事件,根據
    的頭像 發表于 03-20 15:15 ?9280次閱讀

    網絡安全應急響應單兵工具

    在應對安全事件上機排查時,對于沒有此方面經驗但是有研判能力的安全專家來講,經常苦于需要參考各種安全手冊進行痕跡采集、整理、研判,此時我們可以使用FireKylin-Agent進行一鍵痕
    的頭像 發表于 11-04 10:20 ?996次閱讀

    網絡安全測試工具有哪些類型

    網絡安全測試工具是指用于評估和檢測系統、網絡和應用程序的安全性的一類軟件工具。這些工具可以幫助組
    的頭像 發表于 12-25 15:00 ?1386次閱讀
    A8百家乐的玩法技巧和规则| 和田县| 凯斯百家乐的玩法技巧和规则| 阳宅24方位座向| 百家乐官网永利娱乐网| 百家乐官网技巧之微笑心法| 必博备用| 长方形百家乐官网筹码| 广州百家乐酒店用品制造有限公司| 真人百家乐视频赌博| 苍山县| 百家乐筹码| 百家乐技巧微笑心法| 名仕百家乐官网的玩法技巧和规则| 百家乐官网扑克发牌器| 百家乐官网最长的缆| 威尼斯人娱乐场内幕| 百家乐最新分析仪| 威尼斯人娱乐城赌博网| 威尼斯人娱乐城返水| 二八杠技巧| 大发888九州娱乐城| 棋牌小游戏下载| 凯旋国际| 镇坪县| 百家乐官网稳赚打法| bet365主页器| 众发娱乐城| 百家乐官网概率投注| 宜兰市| 网上百家乐官网哪里好| 永康市| 太阳城百家乐出千技术| 百家乐游戏规范| 永利高现金网可信吗| 大发888娱乐代理| 大发888游戏 下载| 大发888娱乐场骗局| 易发娱乐场| 大发888娱乐城出纳柜台| 德州扑克怎么比大小|