Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Tylium — 用于入侵检测、安全分析和威胁狩猎的主要数据管道 | Kitploit
工具/GitHubGitHub/randomuserid/tylium
防御工具信息收集威胁情报入侵检测日志分析
GitHubrandomuserid/tylium

Tylium

用于入侵检测、安全分析和威胁狩猎的主要数据管道

查看仓库
8584年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Carrelon

Tylium

入侵检测、安全分析和威胁狩猎的主要数据管道

这些文件包含用于生成EDR(端点检测与响应)数据的配置,以及标准系统日志。这些配置使得能够使用F/OSS(免费和/或开源工具)生成这些数据流。F/OSS工具包括:Linux的Auditd、Windows的Sysmon和Mac的Xnumon。此外,还包括一组关于配置Suricata事件和规则的说明。

这些数据集枚举和/或生成威胁狩猎技术以及各种安全分析所需的安全相关事件类型。

Tylium是SpaceCake项目的一部分,该项目旨在使用开源工具(适用于Linux和Windows)在云环境和传统环境中进行多平台入侵检测、安全分析和威胁狩猎。

目录:

Linux

auditd.yaml - 一组通过Linux的auditd子系统生成文件、网络和进程事件的auditd规则

SystemLogs.md - Linux原生操作系统和Web服务器日志矩阵

MacOS

configuration.plist - 用于在MacOS上使用xnumon项目生成类似sysmon事件的配置

Suricata

关于Suricata在云环境与物理环境中的事件和规则设置的说明

Windows

EventLogs.md - 选定的Windows事件日志消息及其位置的矩阵

sysmon-config-base.xml - 一个用于使用Sysmon for Windows生成文件、网络、注册表、网络、进程和WMI事件的sysmon配置文件

下载工具