Karib0u/rustinel
GitHub: Karib0u/rustinel
基于 Rust 的高性能用户态 Windows EDR,通过 ETW 采集遥测数据,结合 Sigma/YARA/IOC 实现威胁检测并以 ECS 格式输出告警。
Stars: 64 | Forks: 11
# Rustinel
**高性能、用户态 Windows EDR(Rust 实现)**
Rustinel 是一款使用 **Rust** 编写的**高吞吐量 Windows EDR 代理**。它通过 **ETW** 收集**内核遥测数据**,将事件标准化为 **Sysmon 兼容的 schema**,使用 **Sigma** + **YARA** 检测威胁,并输出 **ECS NDJSON** 格式的警报,以便直接导入 SIEM。
标签:DNS 解析, ECS 格式, ETW, HTTP工具, IOC 检测, IP 地址批量处理, Rust, SIEM 采集, Sigma 规则, Sysmon, URL发现, Windows EDR, YARA, 事件日志, 云资产可视化, 内核遥测, 可视化界面, 域名分析, 安全检测, 开源安全工具, 用户模式, 端点可见性, 端点防护, 网络安全, 网络安全审计, 网络流量审计, 逆向工程平台, 通知系统, 通知系统, 隐私保护