Byte/RE ИТ-издание

Утилита BI.ZONE Triage для macOS

Компания BI.ZONE объявила, что ее бесплатная утилита BI.ZONE Triage теперь доступна и на macOS. Среди ключевых функций утилиты – сбор данных для анализа хоста, проверка хостов с помощью YARA-правил, а также поиск заданных индикаторов компрометации.

Утилита для macOS имеет те же возможности, что и версия для Linux, и может применяться при расследовании инцидентов и поиске следов компрометации. С помощью BI.ZONE Triage для macOS пользователи могут самостоятельно исследовать свои инфраструктуры и искать в них признаки компрометации на основе собранных данных, а также проверять заданные каталоги с помощью YARA-правил.

Версия для macOS представляет собой бинарный файл с облегченным агентом BI.ZONE EDR для macOS. В состав утилиты входит заранее подготовленный набор конфигурационных файлов, которые описывают профили сбора важной информации, необходимой для расследования инцидентов. При этом функции инвентаризации системы ограничены, а возможность централизованного управления полностью отключена.

Чтобы начать работу с утилитой, пользователь должен с помощью параметров командной строки определить, какие наборы данных необходимо собрать, а также указать способы вывода этих данных. Кроме того, можно задать параметры для YARA-сканирования хоста. После этого происходят распаковка и запуск облегченной версии B.ZONE EDR macOS с конфигурационными файлами, которые соответствуют заданным параметрам сбора информации и проверки.

BI.ZONE Triage собирает не вывод команд операционной системы, а обогащенные данные инвентаризации от собственных модулей сбора. Эти данные преобразуются в формат JSON. Результаты работы утилиты можно получить на консоль в виде файла или передать в систему управления событиями кибербезопасности. Для этого необходимо задать IP-адрес и порт назначения через параметры командной строки.

Утилита BI.ZONE Triage для macOS не требует установки и уже доступна на GitHub.

Вам также могут понравиться