一、FireKylin介紹

FireKylin中文名稱叫:火麒麟,其實(shí)跟某氪金游戲火麒麟并沒有關(guān)系,作為國(guó)產(chǎn)的網(wǎng)絡(luò)安全工具名稱取自中國(guó)神獸:麒麟。寓意是希望能夠?yàn)槭刈o(hù)中國(guó)網(wǎng)絡(luò)安全作出一份貢獻(xiàn)。
功能是收集操作系統(tǒng)各項(xiàng)痕跡,支持Windows和Linux痕跡收集。
作用是為分析研判安全事件提供操作系統(tǒng)數(shù)據(jù)。
目的是讓任何有上機(jī)排查經(jīng)驗(yàn)和無(wú)上機(jī)排查經(jīng)驗(yàn)的人都可以進(jìn)行上機(jī)排查安全事件。
在應(yīng)對(duì)安全事件上機(jī)排查時(shí),對(duì)于沒有此方面經(jīng)驗(yàn)但是有研判能力的安全專家來(lái)講,經(jīng)常苦于需要參考各種安全手冊(cè)進(jìn)行痕跡采集、整理、研判,此時(shí)我們可以使用FireKylin-Agent進(jìn)行一鍵痕跡收集,降低排查安全專家收集工作的難度。
FireKylin的使用方式很簡(jiǎn)單,將Agent程序上傳到需要檢測(cè)的主機(jī)上,運(yùn)行Agent程序,將采集到的數(shù)據(jù).fkld文件下載下來(lái),用界面程序加載數(shù)據(jù)就可以查看主機(jī)中的用戶、進(jìn)程、服務(wù)等信息,并且Agent最大的特點(diǎn)就是【0命令采集】對(duì)安裝了監(jiān)控功能的安全軟件的主機(jī)來(lái)講是非常友好的,不會(huì)對(duì)監(jiān)控軟件產(chǎn)生引起“誤報(bào)安全事件”的命令。

審核編輯 :李倩
-
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3516瀏覽量
63562 -
程序
+關(guān)注
關(guān)注
117文章
3848瀏覽量
85457
原文標(biāo)題:網(wǎng)絡(luò)安全應(yīng)急響應(yīng)單兵工具(附下載地址)
文章出處:【微信號(hào):菜鳥學(xué)信安,微信公眾號(hào):菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
汽車網(wǎng)絡(luò)安全合規(guī)全流程深度解析——從法規(guī)門檻到落地實(shí)踐
汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)
光庭信息通過ISO 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證
國(guó)產(chǎn)網(wǎng)絡(luò)安全整機(jī)在工控網(wǎng)絡(luò)安全上的保護(hù)策略
人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”
攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力
陶氏化學(xué)借助AI技術(shù)重塑網(wǎng)絡(luò)安全
國(guó)產(chǎn)“芯”防線!工控機(jī)如何筑牢網(wǎng)絡(luò)安全屏障
商湯科技亮相2025國(guó)家網(wǎng)絡(luò)安全宣傳周
華為亮相2025國(guó)家網(wǎng)絡(luò)安全宣傳周
wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全
Linux企業(yè)網(wǎng)絡(luò)安全防護(hù)體系建設(shè)
Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料
筑牢智慧路燈桿的網(wǎng)絡(luò)安全防線
聚銘網(wǎng)絡(luò)實(shí)力入選2025年度無(wú)錫市網(wǎng)絡(luò)安全技術(shù)支撐單位
網(wǎng)絡(luò)安全應(yīng)急響應(yīng)單兵工具
評(píng)論