0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

FireKylin网络安全应急响应工具介绍

jf_hKIAo4na 来源:菜鸟学安全 2023-12-12 10:59 次阅读

工具介绍

FireKylin中文名称叫:火麒麟,其功能是收集操作系统各项痕迹,支持Windows和Linux痕迹收集。其作用是为分析研判安全事件提供操作系统数据。其目的是让任何有上机排查经验和无上机排查经验的人都可以进行上机排查安全事件。

wKgaomV3zKKAXah5AAHp3X0LNhE816.png

客户端界面

目前版本更新到了v1.0.1,Agent支持Linux、Windows操作系统,Gui则只支持Windows操作系统。

wKgZomV3zKKAdUe-AAGArlDdoIk294.png

Agent支持的操作系统

wKgaomV3zKKARldaAAAhWOmc2sU632.png

FireKylinAgent界面

wKgaomV3zKKAYzPxAAON5PSJP3Q681.png

使用方式比较

wKgaomV3zKKAGSMYAABuShHOkhI045.png

传统方式与FireKylin比较

支持更多的场景 在应急响应中安全专家经常对异地或者远程服务进行安全事件检查,但是远程服务器经常处于无任何接入方法的场景,对于这种场景在传统的解决方案中可能需要具有权限的操作人员使用其他跳板机为安全专家提供远程接入点,但是跳板机经常是具有一定风险的。FireKylin则只需要操作人员运行Agent程序然后将结果发送给我们的安全人员进行事件排查。

无法可达目标的场景应用对比

wKgZomV3zKKAUGVqAACWnwq_zfw118.png

使用教程

默认的语言是英文,需要在Settings->Language->选择zh-cn点SetLanguage。选择完语言会自动重启GUI,然后就是中文的啦。

设置语言

wKgZomV3zKKAHn4DAAAgW5oUQmA904.png

Agent配置:

wKgZomV3zKKAY97SAAB0MQq5EjY002.png

审核编辑:汤梓红
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Linux
    +关注

    关注

    87

    文章

    11222

    浏览量

    208884
  • WINDOWS
    +关注

    关注

    3

    文章

    3524

    浏览量

    88402
  • 操作系统
    +关注

    关注

    37

    文章

    6734

    浏览量

    123184
  • 网络安全
    +关注

    关注

    10

    文章

    3125

    浏览量

    59583

原文标题:火麒麟-网络安全应急响应工具(系统痕迹采集)

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    专家呼吁:网络安全建设亟需开放与合作

      当前,网络安全的形势已到了令人堪忧的地步。“每天都有新发现木马病毒200万个,平均存活时间只有5分钟,传统的安全方法已经无法与之响应,没有任何服务器可以承载该频率。”日前,在京
    发表于 09-29 00:04

    网络安全隐患的分析

    的过程和方法。新的安全问题的出现需要新的安全技术和手段来解决,因此,安全是一个动态的、不断完善的过程。  企业网络安全可以从以下几个方面来分析:物理
    发表于 10-25 10:21

    万物互联时代,搭建网络安全的生态系统迫不及缓

    我们正逐步迈入万物互联时代,物联网技术的发展和应用的普及为人类生活带来了便利,同时也埋下了信息安全隐患。在近日闭幕的中国网络安全大会上,专家呼吁建立安全应急
    发表于 08-24 15:59

    蓝牙mesh系列的网络安全

    。物联网系统如果存在安全漏洞,就可能会导致灾难性的后果。蓝牙mesh网络安全性从设计之初就是重中之重。本文将着重分析主要的安全特性和现已被解决的
    发表于 07-22 06:27

    2020 年网络安全的四大变化

    安全技术领域前所未有的变化。这些变化已经开始发生,但会在 2020 年及以后更加明显。网络安全已成为一门业务关键、极具动态性、高度可扩展和专业化学科,但我们仍然会使用辅助工具、手工流程,而且往往人手还不
    发表于 02-07 14:33

    如何扩展工业控制系统的网络安全终端

    理解工业控制系统的网络安全工业4.0正在改变工业控制系统的网络安全扩展工业控制系统的网络安全终端
    发表于 01-27 07:09

    网络安全类学习资源相关资料推荐

    目录分类媒体社区类安全公司类应急响应安全团队类高校社团类CTF类个人类web安全网络运维类
    发表于 07-01 13:44

    网络安全领域,NIST框架是什么?

    网络安全领域,NIST 框架是什么?
    发表于 04-17 07:56

    宏观网络安全预警与应急响应系统

    随着互联网络的发展,为了提高宏观网络对各种安全事件的及时检测能力、应急反应能力以及总体控制能力,该文提出了一种宏观网络安全预警与
    发表于 12-09 02:53 10次下载

    通信网络安全应急保障方案研究

    通信网络安全应急保障方案研究 摘要:通过分析国际国内网络安全保障总体思路和技术方案,论述应急通信保障的重要性。根据四川联通的具体网络情况
    发表于 05-23 11:14 16次下载

    通信网络安全应急保障方案研究

    通信网络安全应急保障方案研究 摘要:通过分析国际国内网络安全保障总体思路和技术方案,论述应急通信保障的重要性。根据四川联通的具体网络情况
    发表于 05-23 15:39 28次下载

    IBM为了强化网络安全紧急响应能力,斥巨资布局网络安全领域

    近日,IBM宣布为了强化网络安全紧急响应能力,将累计投资2亿美元用于网络安全领域,包括建立IBM全球网络安全总部,拓展X-Force指挥中心,组建IBM X-Force紧急
    发表于 09-25 14:49 869次阅读

    网络安全处理的过程

    网络安全应急响应是十分重要的,在网络安全事件层出不穷、事件危害损失巨大的时代,应对短时间内冒出的网络安全事件,根据
    的头像 发表于 03-20 15:15 9172次阅读

    网络安全应急响应单兵工具

    在应对安全事件上机排查时,对于没有此方面经验但是有研判能力的安全专家来讲,经常苦于需要参考各种安全手册进行痕迹采集、整理、研判,此时我们可以使用FireKylin-Agent进行一键痕
    的头像 发表于 11-04 10:20 944次阅读

    网络安全测试工具有哪些类型

    网络安全测试工具是指用于评估和检测系统、网络和应用程序的安全性的一类软件工具。这些工具可以帮助组
    的头像 发表于 12-25 15:00 1203次阅读