
तेज़ घटना प्रतिक्रिया
FIR (Fast Incident Response) एक साइबर सुरक्षा घटना प्रबंधन प्लेटफॉर्म है जिसे चपलता और गति को ध्यान में रखकर डिज़ाइन किया गया है। यह साइबर सुरक्षा घटनाओं के आसान निर्माण, ट्रैकिंग और रिपोर्टिंग की अनुमति देता है।
FIR उन सभी के लिए है जिन्हें साइबर सुरक्षा घटनाओं को ट्रैक करने की आवश्यकता है (CSIRTs, CERTs, SOCs, आदि)। इसे हमारी आवश्यकताओं और हमारी टीम की आदतों के अनुरूप बनाया गया था, लेकिन हमने इसे जारी करने से पहले इसे यथासंभव सामान्य बनाने में काफी प्रयास किया ताकि दुनिया भर की अन्य टीमें भी इसका उपयोग कर सकें और इसे अपनी इच्छानुसार अनुकूलित कर सकें।


अधिक जानकारी और स्क्रीनशॉट के लिए उपयोगकर्ता मैनुअल विकी देखें!
FIR को स्थापित करने के दो तरीके हैं। यदि आप इसे परीक्षण के लिए आज़माना चाहते हैं, तो आप FIR को डॉकर का उपयोग करके चला सकते हैं।
यदि आप इसे पसंद करते हैं और इसे उत्पादन के लिए सेट करना चाहते हैं, तो यहाँ बताया गया है कि यह कैसे करें।
FIR Python में लिखा गया है (लेकिन आप शायद पहले से ही जानते हैं), Django का उपयोग करते हुए। यह इसे सुंदर बनाने के लिए Bootstrap और कुछ Ajax का उपयोग करता है। हम इसका उपयोग MySQL बैक-एंड के साथ करते हैं, लेकिन आप जो भी अन्य DB एडाप्टर चाहें, उसका उपयोग करने के लिए स्वतंत्र हैं - जब तक यह Django के साथ संगत है, आपको कोई बड़ी समस्या नहीं आनी चाहिए।
FIR प्रदर्शन के मामले में लालची नहीं है। यह 1 कोर, 40 GB डिस्क और 1 GB RAM वाले Ubuntu वर्चुअल मशीन पर सुचारू रूप से चलेगा।