TheHiveDocs:TheHive的文档 源码
TheHive是一个可扩展的4合1开源和免费安全事件响应平台,旨在使SOC,CSIRT,CERT和任何需要Swift调查并采取行动的信息安全从业人员,更加轻松。 多亏了我们强大的免费开源分析引擎 ,您可以使用100多个分析仪来大规模分析(和分类)可观察物。 此外,从TheHive 3.1.0开始,借助Cortex响应程序,您可以主动响应威胁并与您的支持者和其他各方进行交互。 最后但并非最不重要的一点是,TheHive与威胁共享的事实上的标准高度集成,因为它可以将来自多个MISP实例的事件拉回,并将调查案例导出到一个或几个。 它还具有其他功能,例如MISP扩展事件和运行状况检查。 笔记:
用户评论