定价页 | 暂无 |
免费方式 | N/A |
定价方式 | N/A |
采购渠道 | 官网 |
API适用国家/地区 | 美国 |
支持语言 | N/A |
Kunai API 服务商
评分 35/100
0
评分 35/100
0
快速导航
Kunai是什么公司
更多Kunai是一个提升Linux威胁狩猎能力的开源项目,它基于Rust和eBPF技术,利用Aya库构建,易于维护和扩展。Kunai支持容器监控,能够无缝应用威胁狩猎规则,帮助用户简化操作,提升威胁检测效率。
Kunai的API接口(产品与功能)
API产品信息
Kunai是一个事件监控和IoC(Indicator of Compromise)扫描工具,它能够高效地对事件进行监控和匹配特定的IoCs,以识别潜在的安全威胁。
核心功能
功能模块 | 服务详情 |
---|---|
IoC扫描 | 基于事件的IoC扫描,识别与特定IoCs匹配的事件。 |
资源管理 | 相较于检测规则,IoC匹配在CPU和内存使用上更为高效。 |
事件字段检查 | 系统性检查事件字段,与加载在内存中的IoC数据库进行匹配。 |
IoC配置 | 通过创建JSON文档格式的文件来配置IoCs,易于从任何来源创建。 |
事件输出 | 当事件与IoC匹配时,输出包含额外的.detection部分,显示匹配的IoCs和严重性等级。 |
使用场景
- 安全监控:使用Kunai进行实时监控,快速识别和响应安全威胁。
- 自动化响应:通过自动化IoC匹配,减少手动处理大量IoCs的工作量。
- 事件分析:利用Kunai的IoC扫描功能,对事件进行深入分析,以便更好地理解安全事件。
Kunai API的价格(API免费方式与收费标准)
在选择API服务商时,综合评估以下维度,选择最适合自己需求的API服务商,确保技术兼容性和成本效益。
Kunai API Key怎么获取(API调用与对接教程)
暂无使用与对接教程
Kunai的最佳替代品(竞品对比) (更多)
暂无最佳替代品