文件名称:TheHiveDocs:TheHive的文档
文件大小:39.96MB
文件格式:ZIP
更新时间:2024-02-22 02:31:13
api open-source platform documentation rest
TheHive是一个可扩展的4合1开源和免费安全事件响应平台,旨在使SOC,CSIRT,CERT和任何需要Swift调查并采取行动的信息安全从业人员,更加轻松。 多亏了我们强大的免费开源分析引擎 ,您可以使用100多个分析仪来大规模分析(和分类)可观察物。 此外,从TheHive 3.1.0开始,借助Cortex响应程序,您可以主动响应威胁并与您的支持者和其他各方进行交互。 最后但并非最不重要的一点是,TheHive与威胁共享的事实上的标准高度集成,因为它可以将来自多个MISP实例的事件拉回,并将调查案例导出到一个或几个。 它还具有其他功能,例如MISP扩展事件和运行状况检查。 笔记: 您在寻找与TheHive 4.0相关的文档吗? 请按照 。 这是TheHive的文档资料库。 如果您正在寻找其源代码,请访问 。 硬件先决条件 TheHive使用ElasticSearch存储数据。 两种软件都使用Java VM。 我们建议使用具有8vCPU,8 GB RAM和60 GB磁盘的虚拟机。 您也可以使用具有类似规格的物理机。 导游 (不完整) 杂项信息 (进行中) (实验功能)