fleetdm/fleet
GitHub: fleetdm/fleet
基于 osquery 的开源跨平台设备管理与安全可观测性平台,支持漏洞报告、合规检查、MDM 和姿态感知访问控制。
Stars: 6136 | Forks: 806
## 它是用来做什么的?
像 Fastly 和 Gusto 这样的组织使用 Fleet 进行漏洞报告、检测工程、设备管理 (MDM)、设备健康监控、基于姿态的访问控制、管理未使用的软件许可证等。
#### 探索数据
要查看可以使用 Fleet 收集哪种数据,请查看 [表参考文档](https://fleetdm.com/tables)。
#### 开箱即用的策略
Fleet 包含对 [macOS 和 Windows 的所有 CIS benchmarks](https://fleetdm.com/docs/using-fleet/cis-benchmarks) 的开箱即用支持,以及许多 [更简单的查询](https://fleetdm.com/queries)。
根据您组织的需要,想用多少就用多少。
#### 支持的平台
以下是 Fleet 当前支持的平台:
- Linux (所有发行版)
- macOS
- Windows
- Chromebooks
- Amazon Web Services (AWS)
- Google Cloud (GCP)
- Azure (Microsoft cloud)
- 数据中心
- Containers (kube, etc)
- 基于 Linux 的 IoT 设备
## 轻如空气
Fleet 轻量且模块化。您可以将其用于安全目的而不用于 MDM,反之亦然。您可以关闭不使用的功能。
#### 开放性
Fleet 致力于灵活性、可访问性和清晰性。我们认为 [人人都可以贡献](https://fleetdm.com/handbook/company#openness),并且工具应该对每个人来说都尽可能易于理解。
#### 良好邻居
Fleet 没有雄心取代您所有其他的工具。(尽管如果您愿意,它可能会取代一些。)现成的、企业友好的集成适用于 Snowflake、Splunk、GitHub Actions、Vanta、Elastic Jira、Zendesk 等。
Fleet 与 Munki、Chef、Puppet 和 Ansible 配合良好,也与 Crowdstrike 和 SentinelOne 等安全工具配合良好。例如,您可以使用免费版的 Fleet 快速报告哪些主机*实际上*正在运行您的 EDR agent。
#### 免费即自由
Fleet 的免费版本将[永远免费](https://fleetdm.com/pricing)。Fleet [独立受支持](https://linkedin.com/company/fleetdm),并在许多了不起的[贡献者](https://github.com/fleetdm/fleet/graphs/contributors)的帮助下积极维护。
#### 长久性
[Fleet 背后的公司](https://fleetdm.com/handbook/company)由[开源的真正信仰者](https://fleetdm.com/handbook/company/why-this-way#why-open-source)创立(并持有多数股权)。该公司的商业模式受 GitLab (NYSE: GTLB) 影响,拥有优秀的投资者、满意的客户,并具备随时实现盈利的能力。
为了秉承 Fleet 的开放价值观,[Fleet Device Management 的公司手册](https://fleetdm.com/handbook/company)是公开且开源的。您可以阅读关于 [Fleet 和 osquery 的历史](https://fleetdm.com/handbook/company#history)以及我们对改进产品的承诺。
## 它好用吗?
Fleet 被拥有数千台笔记本电脑和服务器的 IT 和安全团队用于生产环境。许多部署支持数万个主机,一些大型组织管理着多达 400,000+ 台主机规模的部署。
## 聊天
请加入我们的 [MacAdmins Slack](https://www.macadmins.org/) 或 [osquery Slack](https://fleetdm.com/slack)。
Fleet 社区充满了[友善且乐于助人的人](https://fleetdm.com/handbook/company#empathy)。无论您是否为付费客户,如果您需要帮助,尽管问。
## 贡献 [](https://goreportcard.com/report/github.com/fleetdm/fleet) [](https://bestpractices.coreinfrastructure.org/projects/5537) [](https://twitter.com/fleetctl)
网络安全和 IT 领域的格局太过复杂。让我们将其开放。
欢迎贡献,无论您是在 [Slack](https://fleetdm.com/slack) / [GitHub](https://github.com/fleetdm/fleet/issues) / [StackOverflow](https://stackoverflow.com/search?q=osquery) / [LinkedIn](https://linkedin.com/company/fleetdm) / [Twitter](https://twitter.com/fleetctl) 上回答问题,改进文档或[网站](./website),编写教程,在会议或当地聚会上发表演讲,接受[播客采访](https://fleetdm.com/podcasts),排查报告的问题,还是[提交补丁](https://fleetdm.com/docs/contributing/contributing)。Fleet 的行为准则[在 GitHub 上](https://github.com/fleetdm/fleet/blob/main/CODE_OF_CONDUCT.md)。
标签:Anthropic, API优先, CIS基准, DevSecOps, EVTX分析, Fleet, FTP漏洞扫描, GitOps, HTTP/HTTPS抓包, IT运维, MDM移动设备管理, Mr. Robot, Osquery, SIEM集成, Socks5代理, 上游代理, 占用监测, 后渗透, 安全编排, 开源设备管理, 开源软件, 态势感知, 搜索引擎查询, 无线安全, 日志审计, 流量嗅探, 端点安全, 网络安全审计, 补丁管理, 设备健康监控, 请求拦截, 资产管理, 跨平台支持, 轻量级代理
