news 2026/4/17 2:15:06

Cyber Triage 3.16 发布 - 通过 Cyber Triage Enterprise 更快开展调查

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Cyber Triage 3.16 发布 - 通过 Cyber Triage Enterprise 更快开展调查

Cyber Triage 3.16 发布 - 通过 Cyber Triage Enterprise 更快开展调查

Digital Forensics Specialized For Incident Response

请访问原文链接:https://sysin.org/blog/cybertriage-3/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


唯一专门用于事件响应的数字取证工具
快速、准确和简单地完成入侵调查

Cyber Triage 是一款自动化的数字取证与事件响应(DFIR)软件,旨在帮助安全运营中心(SOCs)、托管安全服务提供商(MSSPs)、顾问和执法机构快速调查网络入侵事件,如恶意软件、勒索软件和账户接管等。

新增功能

2026 年 1 月 15 日

快速访问和分析数据对于高效调查至关重要,但 SOC 分析师和 IR 团队往往在这两件事上浪费大量时间。Cyber Triage 的 3.16 版本引入了Enterprise(企业级)层级,使调查人员能够更快速地访问并利用 SOC 中已有的数据。

调查需要数据

所有调查,无论是 SOC 分析师对单一主机进行初步研判,还是 DFIR 团队同时分析 30 台主机,都依赖于访问能够显示攻击者行为的数据。

调查人员面临两个问题:

  1. 访问现有数据孤岛中的数据。
  2. 在海量数据中分析并找到极小一部分关键证据。

SOC 需要访问的数据来源包括但不限于:

  • 终端取证工件
  • EDR 遥测数据
  • SIEM 系统

调查人员往往难以将这些数据访问并整合到一个统一位置 (sysin),并从 99.99% 的异常活动中识别出那 0.01% 的真正证据。

调查平台

为了解决数据访问和分析问题,团队会使用调查平台,以确保调查过程快速且全面。

一个调查平台将:

  • 从多种数据源导入数据;
  • 分析数据并突出显示恶意和可疑工件;
  • 提供建议,确保线索不会被遗漏;
  • 以报告或其他结构化数据形式发布结果。

Cyber Triage Enterprise 就是一个调查平台。它确保所有数据都被纳入考量,并避免你手动审查海量数据所造成的时间浪费。

它通过将 Cyber Triage 集成到你现有的 SOC 基础设施中来实现这一点。

Enterprise 集成 Cyber Triage

Enterprise 层级将 Cyber Triage 集成到 SOC 的安全技术栈中。

Cyber Triage 的 Enterprise 层级包含所有可加速调查的标准功能,并额外提供:

  • 导入遥测数据:你可以将 EDR 遥测数据加入调查中,并由 Cyber Triage 对其进行评分,以识别恶意和可疑行为。EDR 本身并不擅长发现诸如 “利用系统自带工具(living off the land)” 之类的可疑活动。该功能可显著加快调查速度 (sysin)。
  • 发布结果:你可以将最终结果导出到案件管理系统或威胁情报平台,使 IOC 得以集中用于报告。这可以减少将调查发现记录到正式系统中的人为错误。
  • 连接威胁情报(即将推出):你可以连接威胁情报系统,使 Cyber Triage 的评分能够使用你从其他情报源收集的 IOC,确保调查结果充分利用你现有的威胁情报投入。

通过 Enterprise,这些功能可添加到以下两种版本中:

  • Standard Pro:Cyber Triage 的单用户桌面版本。Standard Pro 的 Enterprise 层级称为Standard Enterprise
  • Team:Cyber Triage 的多用户、自托管服务器版本。Team 的 Enterprise 层级称为Team Enterprise

Enterprise 层级还为 Team 服务器增加了访问控制功能,使你可以限制不同调查人员对不同数据的访问权限。

下载地址

Cyber Triage 3.16: Investigate Faster with Cyber Triage Enterprise

January 15, 2026

  • 请访问:https://sysin.org/blog/cybertriage-3/

更多:HTTP 协议与安全

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 19:50:43

一文搞懂大模型预训练

一、预训练的核心定义:大模型的“无师自通” 首先要明确,大模型预训练不是传统的“监督学习”——不需要人工标注海量的“输入-输出”对,而是一种自监督学习过程。 简单来说,预训练就是让模型在海量的未标注文本数据里“自学”&am…

作者头像 李华
网站建设 2026/4/15 6:18:43

深度测评9个AI论文工具,自考本科毕业论文轻松搞定!

深度测评9个AI论文工具,自考本科毕业论文轻松搞定! AI 工具如何助力自考论文写作 随着人工智能技术的不断发展,越来越多的自考学生开始借助 AI 工具来提升论文写作效率。尤其是在面对繁重的学术任务时,AI 工具不仅能有效降低 AIGC…

作者头像 李华
网站建设 2026/4/13 21:43:38

AI营销服务商榜单:原圈科技如何引爆2026车企增长?

原圈科技在AI营销领域被普遍视为值得关注的全周期解决方案提供商。面对车企从创意、投放到转化的系统性效率难题,其通过整合"智能体矩阵"与公私域数据的能力,在打通营销全链路上表现突出,旨在为企业构建可进化的营销智能体,实现增长。决胜2026:5家AI营销服…

作者头像 李华
网站建设 2026/4/8 19:54:28

中国人民大学打造AI创意写作新帮手:让机器既聪明又有想象力

创意写作一直是人类独有的艺术天赋,但随着人工智能的快速发展,机器是否也能拥有创造力成为了一个引人深思的话题。最近,中国人民大学联合快手科技的研究团队发表了一项突破性研究,他们开发出了一个名为DPWriter的AI写作系统&#…

作者头像 李华
网站建设 2026/4/14 22:16:37

游戏外包开发的上线

对于游戏外包开发,“上线”不仅是一个简单的发布动作,它是从开发交付到市场运营的关键转折点。在2026年的市场与技术环境下,游戏外包上线通常涉及以下五个关键阶段:1. 验收与质量交付在正式上线前,你需要确保外包团队交…

作者头像 李华
网站建设 2026/4/8 16:15:48

企业内部Wiki,让知识不再流于表面,让企业管理更加高效

企业内部Wiki是一种基于Wiki技术的内部知识管理平台,通常由企业自行搭建和维护,用于收集和整理企业内部的知识、经验和流程等信息。它可以帮助企业实现知识共享、协作和沟通,提高工作效率和团队协作能力。企业内部Wiki还可以作为企业文化建设…

作者头像 李华