产品 Simi-HostTrace
Simi-HostTrace
SOC运营与应急响应
面向 SOC、应急响应与企业安全部门的应急响应工作台。围绕任务创建、现场采集、证据回传、自动解析、风险检测、关联研判、报告输出与审计归档构建闭环,帮助应急人员一键还原事件过程并沉淀可信证据。
适用:安全运营中心、应急响应团队与企业安全部门
Simi-HostTrace · Case
LIVE
CASE · HT-118
Lateral Move · srv-web-03
Windows · Agent collect · dry_run ✓
02:14 Prefetch · powershell.exe
02:17 Event 4624 · lateral login
02:21 YARA hit · T1059.001
Artifacts64
Findings7
IntegrityOK
核心能力
跨平台采集 · 证据闭环 · 一键应急
- 本机 / 远程 Agent / 离线工具包 / 证据包导入
- 内置跨平台采集规则,覆盖 Windows、Linux、macOS
- 事件日志、注册表、浏览器、Prefetch、SSH、容器等痕迹自动解析
- Sigma / YARA / IOC / 关键词检测,结合 MITRE ATT&CK 研判
- 调查时间线、实体关系图谱与攻击路径还原
- SHA-256 链式完整性 + Ed25519 签名封存,支持Saas与私有化部署
适用场景
- 服务器或办公终端入侵应急排查
- 勒索软件、远程控制与异常登录调查
- 内部违规、数据泄露与电子证据固定
交付形态
- 私有化部署默认 SQLite,无需依赖 MongoDB / MySQL
- 支持在线、远程 Agent 与完全离线采集环境
- 可通过 HTTP、Syslog、CEF 与现有安全平台集成