パスワードを忘れた? アカウント作成
15531896 story
Windows

Windowsイベントログ解析ツール「Hayabusa」リリース 12

ストーリー by nagazou
リリース 部門より
Windows用イベントログ解説ツール「Hayabusa」が昨年の12月25日にリリースされたそうだ。同ツールは事前に作成したルールに則ってWindowsイベントログを調査、ルールに引っかかるものがあれば検知するという形でエラーなどを見つけ出すことができるとしている。ルールはあらかじめ1000以上のプリセットが用意されているため、手軽に始めることができる。自分でルールを作成することも可能だ。日本のコミュニティが作成しているため、日本語のREADMEが充実している点も特徴となっている(GitHub:HayabusaHayabusa についてitiblogKazuminEngine)。
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2022年01月05日 14時45分 (#4179642)

    さすが技術大国日本

    • by Anonymous Coward

      さすが技術大国日本

      目的値はイトカワでよろしいか?

  • by Anonymous Coward on 2022年01月05日 16時19分 (#4179702)

    後にハヤブサシェルと呼ばれる脆弱性の遠因とならないことを祈りましょう。

  • by Anonymous Coward on 2022年01月05日 16時24分 (#4179708)

    やはり中止 [github.com]にすべきだっ!

  • by Anonymous Coward on 2022年01月05日 17時16分 (#4179764)

    イベントリスト表示に毎度10秒以上掛かるんだが
    毎回こまめにフィルタ通せば軽くなるん?

    • by Anonymous Coward

      データ量も書かずに文句言われても分からんよ。素人か。

    • by Anonymous Coward

      素のイベントビューアでもそのくらいかかる環境ってオチは?
      多分全部のイベントログ浚うよねこういうツールって。

  • by Anonymous Coward on 2022年01月05日 19時05分 (#4179846)

    virustotalで20/61でアラート
    hayabusa-1.0.0-windows-x64-evtx-0.7.2.zip
    https://www.virustotal.com/gui/file/e5277124d6ade01a52a2ed725d144db6a7... [virustotal.com]

    誤検出だろうけども結構多いですね

    • by Anonymous Coward

      いま再スキャンしたら、
      24/63
      に増えてた
      誤検知なのかは知らないが、実環境での実行は躊躇する
      ネットから切り離した検証環境での実行なら気にしないが

    • by Anonymous Coward

      実行ファイルじゃなくて、.xlsx が複数のエンジンに判定されてるようだ

      • by Anonymous Coward

        xlsx形式ならマクロは入っていないはずですが何を判定しているのでしょうね。

  • by Anonymous Coward on 2022年01月06日 12時38分 (#4180207)

    この手のツールが広まると風評被害防止目的だか知らんが供給側にとって都合の悪いイベントはログ自体を吐かなくなりそう。

typodupeerror

海軍に入るくらいなら海賊になった方がいい -- Steven Paul Jobs

読み込み中...