Cyber Triage 3.15 发布 - 面向事件响应的数字取证软件

简介: Cyber Triage 3.15 for Windows - 面向事件响应的数字取证软件

Cyber Triage 3.15 for Windows - 面向事件响应的数字取证软件

Digital Forensics Specialized For Incident Response

请访问原文链接:https://sysin.org/blog/cybertriage-3/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


唯一专门用于事件响应的数字取证工具
快速、准确和简单地完成入侵调查

sysin

Cyber Triage 是一款自动化的数字取证与事件响应(DFIR)软件,旨在帮助安全运营中心(SOCs)、托管安全服务提供商(MSSPs)、顾问和执法机构快速调查网络入侵事件,如恶意软件、勒索软件和账户接管等。

产品概述

调查入侵的新方法

Cyber Triage 是自动化的数字取证和事件响应 (DFIR) 软件,它允许像您这样的网络安全专业人员快速回答与以下相关的入侵问题:

  • 恶意软件
  • 勒索软件
  • 帐户接管

它使用基于主机的数据、评分、高级分析和推荐引擎来确保您的调查快速而全面 (sysin)。

Cyber Triage-数字取证工具-推荐引擎

DFIR 工件评分的领导者

Cyber Triage 是唯一能够:

  • 对工件进行评分以确保您快速关注相关数据
  • 使用 40 多个恶意软件检测引擎扫描可执行文件
  • 在无法使用代理的具有挑战性的环境中部署
  • 推荐工件以确保您跟进所有线索 (sysin)

SOC、MSSP、顾问和执法部门都使用这些功能来回答他们的棘手调查问题 (sysin),例如“攻击者做了什么?” 和“他们是怎么进来的?”。

更快地完成调查

速度对于确保您在证据被覆盖之前获得证据并将攻击者可能造成的损害降至最低至关重要。

Cyber Triage 通过以下方式最大化您每秒处理的工件:

  • 识别相关的工件并首先显示它们。
  • 推荐工件,以便您快速跟踪所有线索。
  • 与 SIEM 集成,以便尽快开始收集。

Faster Diagram - 数字取证工具和事件响应软件 - 网络分类

进行更全面的调查

调查需要全面,以了解事件的全部范围并消除持久性机制。

Cyber Triage 通过以下方式为您提供广度:

  • 根据众多攻击场景收集了数十种神器类型。
  • 使用 40 多个恶意软件扫描引擎分析可执行文件。
  • 使用威胁情报来更新收集方法和启发式方法 (sysin)。

综合图数字取证工具和事件响应软件网络分类

灵活部署

使用 Cyber Triage 进行的调查有四个基本步骤:

  1. 数据是使用无代理收集工具收集的,该工具通过网络将工件发送到 USB 或 S3。
  2. 使用威胁情报对工件进行分析和评分。主机之间建立关联。
  3. 响应者审查工件并根据他们需要回答的问题进行更深入的研究。
  4. 从事件中收集并添加其他主机 (sysin)。

Cyber Triage 的设计适用于 Cyber First Responder 所处的任何场景。它可以在笔记本电脑、云或本地服务器上运行。

网络分类数字取证工具收集方法

新增功能

Cyber Triage 3.15: Import Defender Telemetry + More SOC Features

Cyber Triage 3.15: 导入 Defender 遥测数据 + 更多 SOC 功能

2025 年 9 月 4 日

Cyber Triage 3.15 的重点是让 SOC 更高效

  • 直接导入 Defender 遥测数据,加快告警后的终端取证。
  • 将结果推送到 DFIR IRIS,更快速地集中调查发现。
  • 限制敏感事件的访问权限,仅限关键人员查看。
  • 轻松更新服务器设置,无需重启。

详情请参看此处

下载地址

Cyber Triage 3.15: Import Defender Telemetry + More SOC Features
Sep 04, 2025

更多:HTTP 协议与安全

目录
相关文章
|
4天前
|
物联网 虚拟化 Windows
Windows 10 version 22H2 中文版、英文版下载 (2025 年 9 月更新)
Windows 10 version 22H2 中文版、英文版下载 (2025 年 9 月更新)
419 2
Windows 10 version 22H2 中文版、英文版下载 (2025 年 9 月更新)
|
19天前
|
Linux 数据安全/隐私保护 虚拟化
如何部署 Veeam Backup & Replication 13 Software Appliance
如何部署 Veeam Backup & Replication 13 Software Appliance
197 6
如何部署 Veeam Backup & Replication 13 Software Appliance
|
29天前
|
安全 数据安全/隐私保护 虚拟化
Windows Server 2022 中文版、英文版下载 (2025 年 8 月更新)
Windows Server 2022 中文版、英文版下载 (2025 年 8 月更新)
427 3
Windows Server 2022 中文版、英文版下载 (2025 年 8 月更新)
|
29天前
|
Linux 虚拟化 iOS开发
Windows Server 2025 OVF (2025 年 8 月更新) - VMware 虚拟机模板
Windows Server 2025 OVF (2025 年 8 月更新) - VMware 虚拟机模板
174 3
Windows Server 2025 OVF (2025 年 8 月更新) - VMware 虚拟机模板
|
6天前
|
自然语言处理 IDE 开发工具
Xcode 26 (17A324) 正式版发布 - Apple 平台 IDE
Xcode 26 (17A324) 正式版发布 - Apple 平台 IDE
169 0
|
29天前
|
安全 物联网 API
Windows 11 24H2 中文版、英文版 (x64、ARM64) 下载 (2025 年 8 月更新)
Windows 11 24H2 中文版、英文版 (x64、ARM64) 下载 (2025 年 8 月更新)
321 1
Windows 11 24H2 中文版、英文版 (x64、ARM64) 下载 (2025 年 8 月更新)
|
1月前
|
存储 虚拟化 数据中心
VMware ESXi 8.0U3g macOS Unlocker & OEM BIOS 2.7 Inspur 浪潮 定制版
VMware ESXi 8.0U3g macOS Unlocker & OEM BIOS 2.7 Inspur 浪潮 定制版
117 3
VMware ESXi 8.0U3g macOS Unlocker & OEM BIOS 2.7 Inspur 浪潮 定制版
|
18天前
|
监控 Linux 网络安全
VMware vCenter Converter 9.0 - P2V 虚拟机转换工具
VMware vCenter Converter 9.0 - P2V 虚拟机转换工具
119 0
VMware vCenter Converter 9.0 - P2V 虚拟机转换工具
|
24天前
|
存储 虚拟化 iOS开发
VMware ESXi 8.0U3g macOS Unlocker & OEM BIOS 2.7 标准版和厂商定制版
VMware ESXi 8.0U3g macOS Unlocker & OEM BIOS 2.7 标准版和厂商定制版
207 0
VMware ESXi 8.0U3g macOS Unlocker & OEM BIOS 2.7 标准版和厂商定制版