
fibratus v3.1.0
Capteur de sécurité pour la détection et la protection en temps réel contre les menaces
Fibratus
Capteur de sécurité pour la détection des menaces et la protection en temps réel
Commencer »
Documentation
•
Règles
•
Filaments
•
Téléchargement
•
Discussions
Fibratus détecte et éradique les techniques avancées des attaquants, les logiciels malveillants et les menaces émergentes en examinant et en validant un large éventail d'événements système par rapport à un moteur de règles basé sur le comportement et à un scanner mémoire YARA.
Les événements peuvent être acheminés vers une large gamme de sinks de sortie ou écrits dans des fichiers de capture pour une inspection locale et une analyse forensique. Avec les filaments, vous pouvez étendre Fibratus avec vos propres outils et exploiter toute la puissance de l'écosystème Python.
En résumé, la philosophie de Fibratus repose sur trois piliers : détection comportementale en temps réel, analyse mémoire et forensique.
Faire fonctionner Fibratus
Le moyen le plus rapide d'installer Fibratus est d'exécuter la commande suivante depuis un terminal PowerShell élevé :
irm https://install.fibratus.io | iex
C'est tout. L'installateur télécharge et configure la dernière version de Fibratus.
Une fois installé, suivez le Démarrage rapide pour voir Fibratus détecter votre premier événement de sécurité en temps réel.
Vous préférez une installation manuelle ? Consultez le Guide d'installation pour les méthodes d'installation alternatives et les instructions détaillées.
Apprendre
Allez au-delà du démarrage rapide et apprenez comment Fibratus fonctionne sous le capot. Explorez les fondamentaux, comprenez comment Fibratus observe l'activité du système et apprenez à créer des règles qui détectent et répondent aux menaces.
Contribuer
Nous adorons les contributions. Pour commencer à contribuer à Fibratus, veuillez lire nos directives de contribution.
Politique de signature de code
Signature de code gratuite fournie par SignPath.io, certificat par SignPath Foundation. Toutes les versions sont automatiquement signées.
Développé avec ❤️ par Nedim Šabić Šabić et les contributeurs