产品 Simi-HostTrace

Simi-HostTrace

SOC运营与应急响应

面向 SOC、应急响应与企业安全部门的应急响应工作台。围绕任务创建、现场采集、证据回传、自动解析、风险检测、关联研判、报告输出与审计归档构建闭环,帮助应急人员一键还原事件过程并沉淀可信证据。

适用:安全运营中心、应急响应团队与企业安全部门

Simi-HostTrace · Case LIVE

CASE · HT-118

Lateral Move · srv-web-03

Windows · Agent collect · dry_run ✓

SEALED
02:14 Prefetch · powershell.exe
02:17 Event 4624 · lateral login
02:21 YARA hit · T1059.001
Artifacts64
Findings7
IntegrityOK

核心能力

跨平台采集 · 证据闭环 · 一键应急

  • 本机 / 远程 Agent / 离线工具包 / 证据包导入
  • 内置跨平台采集规则,覆盖 Windows、Linux、macOS
  • 事件日志、注册表、浏览器、Prefetch、SSH、容器等痕迹自动解析
  • Sigma / YARA / IOC / 关键词检测,结合 MITRE ATT&CK 研判
  • 调查时间线、实体关系图谱与攻击路径还原
  • SHA-256 链式完整性 + Ed25519 签名封存,支持Saas与私有化部署

适用场景

  1. 服务器或办公终端入侵应急排查
  2. 勒索软件、远程控制与异常登录调查
  3. 内部违规、数据泄露与电子证据固定

交付形态

  • 私有化部署默认 SQLite,无需依赖 MongoDB / MySQL
  • 支持在线、远程 Agent 与完全离线采集环境
  • 可通过 HTTP、Syslog、CEF 与现有安全平台集成

方案与报价

根据资产规模、部署形态与项目要求,由销售出具方案与报价。

相关资源

  • 白皮书 Simi-HostTrace 白皮书 · 联系销售获取
  • 部署说明 Simi-HostTrace 部署说明 · 联系售后获取
  • FAQ 常见问题 FAQ

浏览资源中心 →

产品开放试用,按需选型

填写试用申请,我们将在 1 个工作日内回复。