news 2026/4/18 10:00:09

Cyber Triage 3.16 发布 - 通过 Cyber Triage Enterprise 更快开展调查

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Cyber Triage 3.16 发布 - 通过 Cyber Triage Enterprise 更快开展调查

Cyber Triage 3.16 发布 - 通过 Cyber Triage Enterprise 更快开展调查

Digital Forensics Specialized For Incident Response

请访问原文链接:https://sysin.org/blog/cybertriage-3/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


唯一专门用于事件响应的数字取证工具
快速、准确和简单地完成入侵调查

Cyber Triage 是一款自动化的数字取证与事件响应(DFIR)软件,旨在帮助安全运营中心(SOCs)、托管安全服务提供商(MSSPs)、顾问和执法机构快速调查网络入侵事件,如恶意软件、勒索软件和账户接管等。

新增功能

2026 年 1 月 15 日

快速访问和分析数据对于高效调查至关重要,但 SOC 分析师和 IR 团队往往在这两件事上浪费大量时间。Cyber Triage 的 3.16 版本引入了Enterprise(企业级)层级,使调查人员能够更快速地访问并利用 SOC 中已有的数据。

调查需要数据

所有调查,无论是 SOC 分析师对单一主机进行初步研判,还是 DFIR 团队同时分析 30 台主机,都依赖于访问能够显示攻击者行为的数据。

调查人员面临两个问题:

  1. 访问现有数据孤岛中的数据。
  2. 在海量数据中分析并找到极小一部分关键证据。

SOC 需要访问的数据来源包括但不限于:

  • 终端取证工件
  • EDR 遥测数据
  • SIEM 系统

调查人员往往难以将这些数据访问并整合到一个统一位置 (sysin),并从 99.99% 的异常活动中识别出那 0.01% 的真正证据。

调查平台

为了解决数据访问和分析问题,团队会使用调查平台,以确保调查过程快速且全面。

一个调查平台将:

  • 从多种数据源导入数据;
  • 分析数据并突出显示恶意和可疑工件;
  • 提供建议,确保线索不会被遗漏;
  • 以报告或其他结构化数据形式发布结果。

Cyber Triage Enterprise 就是一个调查平台。它确保所有数据都被纳入考量,并避免你手动审查海量数据所造成的时间浪费。

它通过将 Cyber Triage 集成到你现有的 SOC 基础设施中来实现这一点。

Enterprise 集成 Cyber Triage

Enterprise 层级将 Cyber Triage 集成到 SOC 的安全技术栈中。

Cyber Triage 的 Enterprise 层级包含所有可加速调查的标准功能,并额外提供:

  • 导入遥测数据:你可以将 EDR 遥测数据加入调查中,并由 Cyber Triage 对其进行评分,以识别恶意和可疑行为。EDR 本身并不擅长发现诸如 “利用系统自带工具(living off the land)” 之类的可疑活动。该功能可显著加快调查速度 (sysin)。
  • 发布结果:你可以将最终结果导出到案件管理系统或威胁情报平台,使 IOC 得以集中用于报告。这可以减少将调查发现记录到正式系统中的人为错误。
  • 连接威胁情报(即将推出):你可以连接威胁情报系统,使 Cyber Triage 的评分能够使用你从其他情报源收集的 IOC,确保调查结果充分利用你现有的威胁情报投入。

通过 Enterprise,这些功能可添加到以下两种版本中:

  • Standard Pro:Cyber Triage 的单用户桌面版本。Standard Pro 的 Enterprise 层级称为Standard Enterprise
  • Team:Cyber Triage 的多用户、自托管服务器版本。Team 的 Enterprise 层级称为Team Enterprise

Enterprise 层级还为 Team 服务器增加了访问控制功能,使你可以限制不同调查人员对不同数据的访问权限。

下载地址

Cyber Triage 3.16: Investigate Faster with Cyber Triage Enterprise

January 15, 2026

  • 请访问:https://sysin.org/blog/cybertriage-3/

更多:HTTP 协议与安全

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 3:50:36

原圈科技领衔:2026文旅AI市场分析三大平台揭秘,读懂客户抢先机!

本文聚焦2026年文旅行业AI市场分析,精选三大平台进行对比。其中,原圈科技凭借其在全网数据整合、分钟级报告生成及深度行业场景应用方面的突出表现,被普遍视为企业进行AI市场分析的理想选择。该平台在技术实力和功能全面性上表现优异&#xf…

作者头像 李华
网站建设 2026/4/18 3:48:12

DataCMD 怎么部署?用服务器搭建终端数据可视化工具

如果你日常做运维、管服务器,肯定对下面这些场景非常熟悉: 🖥️ top、htop、df -h、iostat 来回敲 😵 数据是有了,但全是文本,靠自己脑补趋势 📉 CPU/负载突然飙高,只能事后翻日志 🧠 想把常用指标“看成图”,却又不想上复杂监控系统 后来我开始用 DataCMD 这种…

作者头像 李华
网站建设 2026/4/18 5:41:20

二分+滑窗|hash

lc2982二分定窗class Solution { public:int maximumLength(string s) {auto check [&](int mid)->bool {unordered_map<char, int> fre_map;for (int i 0; i < s.length();) {int l i;char c s[i];int fre 0;while (s[i] c) {i;}if (i - l > mid) {f…

作者头像 李华
网站建设 2026/4/18 0:47:41

使用 frp 实现内网穿透:让本地服务器安全暴露到公网

使用 frp 实现内网穿透&#xff1a;让本地服务器安全暴露到公网 frp&#xff08;frp 是 Fast Reverse Proxy 的缩写&#xff09;是一个轻量、高效的内网穿透工具&#xff0c;可以将内网的 SSH、Web、MySQL 等服务安全地暴露到公网。本文基于一个实际生产环境&#xff0c;介绍 …

作者头像 李华
网站建设 2026/4/18 3:46:27

沃虎电子BMS隔离通讯变压器:新能源领域的安全通信核心

在电池管理系统&#xff08;BMS&#xff09;中&#xff0c;隔离通讯变压器是保障高低压电路安全隔离、信号稳定传输的关键器件&#xff0c;直接决定电池系统的安全性、可靠性与使用寿命。沃虎电子深耕磁性器件研发&#xff0c;推出的BMS隔离通讯变压器系列&#xff0c;以高隔离…

作者头像 李华
网站建设 2026/4/17 20:29:39

MySQL数据可视化实战:从查询到图表的全流程

数据可视化是将枯燥的数据库数据转化为直观图表的核心手段&#xff0c;而 MySQL 作为最常用的关系型数据库&#xff0c;并非只能做数据存储和查询 —— 结合合理的查询技巧与可视化工具&#xff0c;你可以用 MySQL 快速实现从 “数据提取” 到 “图表展示” 的全链路可视化分析…

作者头像 李华