工具介紹
FireKylin中文名稱叫:火麒麟,其功能是收集操作系統各項痕跡,支持Windows和Linux痕跡收集。其作用是為分析研判安全事件提供操作系統數據。其目的是讓任何有上機排查經驗和無上機排查經驗的人都可以進行上機排查安全事件。
客戶端界面
目前版本更新到了v1.0.1,Agent支持Linux、Windows操作系統,Gui則只支持Windows操作系統。
Agent支持的操作系統
FireKylinAgent界面
使用方式比較
傳統方式與FireKylin比較
支持更多的場景 在應急響應中安全專家經常對異地或者遠程服務進行安全事件檢查,但是遠程服務器經常處于無任何接入方法的場景,對于這種場景在傳統的解決方案中可能需要具有權限的操作人員使用其他跳板機為安全專家提供遠程接入點,但是跳板機經常是具有一定風險的。FireKylin則只需要操作人員運行Agent程序然后將結果發送給我們的安全人員進行事件排查。
無法可達目標的場景應用對比
使用教程
默認的語言是英文,需要在Settings->Language->選擇zh-cn點SetLanguage。選擇完語言會自動重啟GUI,然后就是中文的啦。
設置語言
Agent配置:
-
Linux
+關注
關注
87文章
11345瀏覽量
210401 -
WINDOWS
+關注
關注
4文章
3570瀏覽量
89307 -
操作系統
+關注
關注
37文章
6896瀏覽量
123749 -
網絡安全
+關注
關注
10文章
3193瀏覽量
60206
原文標題:火麒麟-網絡安全應急響應工具(系統痕跡采集)
文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
評論