
실시간 위협 탐지 및 보호를 위한 보안 센서
실시간 위협 탐지 및 보호를 위한 보안 센서
시작하기 »
문서
•
규칙
•
Filaments
•
다운로드
•
토론
Fibratus는 광범위한 시스템 이벤트를 면밀히 조사하고 검증하여 행동 기반 규칙 엔진 및 YARA 메모리 스캐너에 대입함으로써 고급 공격자의 전술, 악성코드 및 신종 위협을 탐지하고 제거합니다.
이벤트는 다양한 출력 싱크로 라우팅하거나 로컬 검사 및 포렌식 분석을 위해 캡처 파일에 기록할 수 있습니다. filaments를 사용하면 자체 도구로 Fibratus를 확장하고 Python 생태계의 모든 기능을 활용할 수 있습니다.
요컨대, Fibratus의 핵심 철학은 실시간 행동 탐지, 메모리 스캐닝, 포렌식이라는 세 가지 기둥 위에 세워져 있습니다.
Fibratus를 설치하는 가장 빠른 방법은 관리자 권한 PowerShell 터미널에서 다음 명령을 실행하는 것입니다:
irm https://install.fibratus.io | iex
끝입니다. 설치 프로그램이 최신 버전의 Fibratus를 다운로드하여 설정합니다.
설치가 완료되면 빠른 시작 가이드에 따라 Fibratus가 첫 번째 보안 이벤트를 실시간으로 탐지하는 것을 확인하세요.
수동 설치를 선호하시나요? 대체 설치 방법과 자세한 지침은 설치 가이드를 참조하세요.
빠른 시작을 넘어 Fibratus가 내부적으로 어떻게 작동하는지 학습해 보세요. 기본 개념을 살펴보고, Fibratus가 시스템 활동을 관찰하는 방식을 이해하며, 위협을 탐지하고 대응하는 규칙을 구축하는 방법을 배워보세요.
기여를 환영합니다. Fibratus에 기여를 시작하려면 기여 지침을 읽어주세요.
SignPath.io에서 무료 코드 서명을 제공하며, 인증서는 SignPath Foundation에서 발급합니다. 모든 릴리스는 자동으로 서명됩니다.
Nedim Šabić Šabić 및 기여자들이 ❤️로 개발했습니다