当前位置: 首页 > news >正文

Cyber Triage 3.15 发布,导入 Defender 遥测数据 + 更多 SOC 功能

Cyber Triage 3.15 发布,导入 Defender 遥测数据 + 更多 SOC 功能

Cyber Triage 3.15 for Windows - 面向事件响应的数字取证软件

Digital Forensics Specialized For Incident Response

请访问原文链接:https://sysin.org/blog/cybertriage-3/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


唯一专门用于事件响应的数字取证工具
快速、准确和简单地完成入侵调查

sysin

Cyber Triage 是一款自动化的数字取证与事件响应(DFIR)软件,旨在帮助安全运营中心(SOCs)、托管安全服务提供商(MSSPs)、顾问和执法机构快速调查网络入侵事件,如恶意软件、勒索软件和账户接管等。

sysin

Cyber Triage 3.15: 导入 Defender 遥测数据 + 更多 SOC 功能

2025 年 9 月 4 日

Cyber Triage 3.15 的重点是让 SOC 更高效:

  • 直接导入 Defender 遥测数据,加快告警后的终端取证。
  • 将结果推送到 DFIR IRIS,更快速地集中调查发现。
  • 限制敏感事件的访问权限,仅限关键人员查看。
  • 轻松更新服务器设置,无需重启。

使用 Defender EDR 遥测进行终端取证

在告警被确认有效后,SOC 团队需要在主机上进行终端取证,以了解告警发生前的情况。Windows Defender for Endpoint(以及其他 EDR)包含可能对调查至关重要的历史数据,但在 EDR 控制台中使用这些数据非常复杂

现在 Cyber Triage 可以直接导入 Defender 数据,因此你可以结合采集的数据快速找到告警前发生的情况

使用 Defender 导入功能后,SOC 团队在告警后的流程是:

  1. 告警取证:确认告警是否有效。
  2. 将数据导入 Cyber Triage:启动调查,并直接从 API 导入数据。
  3. 标准化:Cyber Triage 会自动将 Defender 数据映射到其调查数据模型。
  4. 评分:Cyber Triage 会自动分析工件,并将其标记为恶意或可疑。
  5. 辅助检查:分析人员在 Cyber Triage 中审查数据,以查找数据外泄、横向移动和其他远程访问形式。

下面的示例展示了从 Defender Hunt API 获取的某个进程。“Sources” 选项卡显示了数据来源:

Cyber Triage and Defender

该功能在 Cyber Triage 中默认未启用。请联系销售部门获取更多信息。

将结果推送到 DFIR IRIS

部分 DFIR 团队使用 DFIR IRIS 来管理案件。

它可以用于:

  • 管理任务。
  • 将调查结果与以往案件进行关联。
  • 合并多个工具的结果,生成最终报告。

Cyber Triage 现在可以直接将结果推送到 DFIR IRIS。

结果会显示在:

  • 事件时间线
  • IOC

这能节省时间并减少错误,确保调查结果能快速集中给团队使用。

将结果推送到 DFIR IRIS

该功能在 Cyber Triage 中默认未启用。请联系销售部门获取更多信息。

限制事件访问权限

Cyber Triage 现在可以限制谁能查看敏感事件。

这在以下部署场景中非常重要:

  • 企业
  • 执法机构

在创建事件时,你可以选择允许所有人查看,也可以选择仅限有需要的人查看。

Restrict access to incidents feature

该功能在 Cyber Triage 中默认未启用。

更简便的服务器管理

在将 Cyber Triage Team Server 部署为 Windows 服务时,现在可以在无需重启的情况下进行更改。基于 Web 的管理界面已扩展,支持所有服务器设置。

因此,现在你只需使用浏览器连接,输入管理员凭证,就可以进行更改并查看状态。

New admin management

尝试一下吧

Cyber Triage 3.15: Import Defender Telemetry + More SOC Features

Sep 04 2025

  • 下载地址:https://sysin.org/blog/cybertriage-3/

更多:HTTP 协议与安全

http://www.sczhlp.com/news/68381/

相关文章:

  • AT_arc060_c [ARC060E] 高橋君とホテル 题解
  • centos系统的linux环境不同用户,环境变量不同如何配置?
  • 电子商务网站的建设方法自助建站公司
  • 撰写网站建设策划书范文有哪些做外贸的网站
  • 建设银行官方网站打不开啊网络服务机构的域名
  • 基础建设投资seo白帽优化
  • 能用的手机网站大连做网站首选领超科技
  • 设计模板网站天津建设培训中心网站
  • 做殡葬名片的网站网站的推广
  • 成都定制网站建设服千库网免费背景素材
  • 公司网站开发主要技术杭州市网站建设公司
  • 工业设计创意网站小夜仿115资源网源码
  • 纸浆2511
  • 生产中,为什么很少用Java原生序列化转化成字节数组,而都建议用JSON/Avro/Protobuf
  • 生成树
  • 多重背包dp单调队列优化
  • 企业网站定制收费标准天津建设信息网
  • 简单网站建设优化定州网站建设兼职
  • 西安哪些做网站的公司好opensearch wordpress
  • 购物网站起名网络营销策划方案简介
  • 2025 年前端性能优化终极指南
  • Django Session
  • 【OpenCV】3 鼠标控制
  • 测试随笔
  • 网站制作手机版重庆网站搜索推广
  • 网站建设自学视频阿里云1m服务器可以搭建网站
  • 做网站需要多少钱知乎常用素材网站
  • wordpress登录栏济南网站优化推广公司电话
  • 如何网站建设全包佰牛深圳网站建设
  • 如何申请二级域名自己优化网站