
Sicherheitssensor für Echtzeit-Bedrohungserkennung und -schutz
Sicherheitssensor für Echtzeit-Bedrohungserkennung und -schutz
Loslegen »
Dokumentation
•
Regeln
•
Filamente
•
Download
•
Diskussionen
Fibratus erkennt und beseitigt fortgeschrittene Angreifer-Taktiken, Malware und aufkommende Bedrohungen, indem es ein breites Spektrum an Systemereignissen prüft und gegen eine verhaltensbasierte Regel-Engine und den YARA-Speicherscanner abgleicht.
Ereignisse können an eine Vielzahl von Ausgabesenken weitergeleitet oder in Capture-Dateien zur lokalen Inspektion und forensischen Analyse geschrieben werden. Mit Filamenten können Sie Fibratus um Ihre eigenen Werkzeuge erweitern und die volle Leistungsfähigkeit des Python-Ökosystems nutzen.
Kurz gesagt basiert das Fibratus-Mantra auf drei Säulen: Echtzeit-Verhaltenserkennung, Speicherscanning und Forensik.
Der schnellste Weg, Fibratus zu installieren, besteht darin, den folgenden Befehl in einem erhöhten PowerShell-Terminal auszuführen:
irm https://install.fibratus.io | iex
Das war's. Das Installationsprogramm lädt die neueste Version von Fibratus herunter und richtet sie ein.
Nach der Installation folgen Sie dem Schnellstart, um zu sehen, wie Fibratus Ihr erstes Sicherheitsereignis in Echtzeit erkennt.
Bevorzugen Sie eine manuelle Installation? Siehe den Installationsleitfaden für alternative Installationsmethoden und detaillierte Anweisungen.
Gehen Sie über den Schnellstart hinaus und lernen Sie, wie Fibratus unter der Haube funktioniert. Erkunden Sie die Grundlagen, verstehen Sie, wie Fibratus Systemaktivitäten beobachtet, und lernen Sie, wie Sie Regeln erstellen, die Bedrohungen erkennen und darauf reagieren.
Wir freuen uns über Beiträge. Um einen Beitrag zu Fibratus zu leisten, lesen Sie bitte unsere Beitragsrichtlinien.
Kostenlose Codesignierung bereitgestellt von SignPath.io, Zertifikat von SignPath Foundation. Alle Releases werden automatisch signiert.
Entwickelt mit ❤️ von Nedim Šabić Šabić und Mitwirkenden