wordpress   发布时间:2022-04-02  发布网站:大佬教程  code.js-code.com
大佬教程收集整理的这篇文章主要介绍了crowdstrike提供的应急响应工具大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。

概述

下载链接 https://www.crowdStrike.com/resources/community-tools/ CROWDStriKE防病毒资源监视器 CrowdStrike Antivirus resource Monitor是一个为Windows编写的小型实用程序,用于衡量现有AV解决方案的资源使用情况。资源监视器工具的目的是识别系统上安装的当前防病毒解决方案,并监视它的资源使用情况(
@H_404_1@

下载链接

https://www.crowdstrike.com/resources/community-tools/

CROWDStriKE防病毒资源监视器

CrowdStrike Antivirus resource Monitor是一个为Windows编写的小型实用程序,用于衡量现有AV解决方案的资源使用情况。资源监视器工具的目的是识别系统上安装的当前防病毒解决方案,并监视它的资源使用情况(使用的磁盘空间,最大cpu使用率,RAM使用情况等),并生成易于读取的性能分数。

CROWD响应

静态主机数据收集工具

Crowd Response是一个轻量级Windows控制台应用程序,可以收集事件响应和安全约定的系统信息。该应用程序包含许多模块,每个模块都通过向主应用程序提供特定的命令行参数来调用。模块都以C ++语言构建到主应用程序中,利用Win32 API实现功能

可以通过多种方式查看群组响应结果,尤其是在利用CrowdStrike的CRconvert时。认情况下,Crowd Response的输出在XML文件中提供。如果需要,CRconvert会将此XML展平为CSV,TSV或HTML。创建了各种格式选项以支持最终用户的不同需求和分析首选项。

支持的操作系统:该工具在XP及更高版本的32位和64位版本的Windows上运行。

CROWD检查

CrowdInspect是Microsoft Windows系统的免费社区工具,可以提示计算机上是否存在可能通过网络进行通信的潜在恶意软件。一种基于主机过程的检查工具,利用多种信息源来检测不受信任或恶意网络活动过程。该工具利用来自Virus@R_107_10586@l,Web of Trust(WOT)和Team Cymru的恶意软件哈希注册表的情报。

支持的操作系统:该工具可在XP及更高版本的32位和64位版本的Windows上运行。

CrowdInspect。版本1.5.0.0:

CrowdInspect现在分析所有流程,而不仅仅是那些通过网络进行通信的流程。取消选中TCP和UDP按钮,仅查看未在网络上通信的进程。 错误修复,包括更好地解析Virtus@R_107_10586@l结果

大佬总结

以上是大佬教程为你收集整理的crowdstrike提供的应急响应工具全部内容,希望文章能够帮你解决crowdstrike提供的应急响应工具所遇到的程序开发问题。

如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。