热门
导航
快讯
推荐文章
热门
导航
快讯
推荐文章
#EVTX
Zircolite - 基于SIGMA规则的多格式日志威胁检测工具
Github
开源项目
Python
Sysmon
SIGMA
EVTX
Auditd
Zircolite是一款开源的日志威胁检测工具,支持Windows EVTX、Auditd、Sysmon for Linux等多种日志格式。它使用SIGMA规则进行检测,具有快速处理大数据、基于SQLite的规则解析和多种结果导出格式等特点。工具提供Python源码和预编译二进制文件,并配有详细文档和教程。其内置的离线Mini-GUI可用于结果可视化和搜索。
1
1
使用协议
隐私政策
广告服务
投诉举报邮箱: service@vectorlightyear.com
@2024 懂AI
·
鲁ICP备2024100362号-6
·
鲁公网安备37021002001498号