
fibratus v3.1.0
リアルタイムの脅威検出と保護のためのセキュリティセンサー
Fibratus
リアルタイムの脅威検出と保護のためのセキュリティセンサー
はじめよう »
ドキュメント
•
ルール
•
Filaments
•
ダウンロード
•
ディスカッション
Fibratusは、幅広いシステムイベントを挙動駆動型のルールエンジンとYARAメモリスキャナーに対して精査・照合することで、高度な攻撃者の手口、マルウェア、新興脅威を検出・根絶します。
イベントは、さまざまな出力シンクにルーティングしたり、ローカルでの調査やフォレンジック分析のためにキャプチャファイルに書き込んだりできます。Filamentsを使えば、独自のツールでFibratusを拡張し、Pythonエコシステムのフルパワーを活用できます。
要するに、Fibratusのモットーは3つの柱に基づいています。リアルタイム挙動検出、メモリスキャニング、そしてフォレンジクスです。
Fibratusを起動する
Fibratusをインストールする最も速い方法は、管理者権限のPowerShellターミナルで次のコマンドを実行することです:
irm https://install.fibratus.io | iex
これだけです。インストーラーが最新版のFibratusをダウンロードしてセットアップします。
インストールが完了したら、クイックスタートに従って、Fibratusが最初のセキュリティイベントをリアルタイムで検出するのを確認しましょう。
手動インストールをご希望ですか? 代替のインストール方法と詳細な手順については、インストールガイドをご覧ください。
学ぶ
クイックスタートの先へ進み、Fibratusが内部でどのように動作するかを学びましょう。基礎を探求し、Fibratusがシステムアクティビティをどのように観測するかを理解し、脅威を検出して対応するルールの構築方法を学びましょう。
コントリビュート
コントリビューションを歓迎します。Fibratusへのコントリビュートを始めるには、コントリビューションガイドラインをお読みください。
コード署名ポリシー
SignPath.ioによる無料のコード署名、SignPath Foundationによる証明書。すべてのリリースは自動的に署名されます。
Nedim Šabić Šabić と コントリビューター により、❤️を込めて開発されました