沙箱终端管理
网页仪表盘管控Cla
Shellmates 是一款面向企业安全运营团队的安全通知技能,用于实时捕获系统异常行为、漏洞利用尝试及潜在入侵迹象,并通过多渠道推送告警信息。
安全运营团队需7×24小时盯防系统入侵风险,但海量日志人工审计效率极低。Shellmates自动识别反向Shell、权限提升等攻击特征,实时推送多渠道告警,将被动响应转为主动防御,缩短威胁发现窗口期,降低安全事件升级损失。
落地案例:某企业运维人员发现服务器异常卡顿,Shellmates同步检测到该主机存在可疑命令执行模式,立即向安全负责人钉钉推送高优先级告警,附带攻击链路与风险评分。团队据此快速隔离受控主机,阻断横向移动,避免核心数据泄露。
见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | 系统日志流、网络流量元数据、用户行为审计记录、威胁情报 IOC 列表 |
| 输出 | 安全告警通知、事件详情 JSON、风险评分报告、SOAR 联动指令 |
| 适用人群 | 安全运营中心分析师、DevSecOps 工程师、合规审计人员、应急响应团队 |
| 不包含 | 自动阻断功能、恶意软件沙箱分析、终端 EDR 代理 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/zcor/shellmates/SKILL.md
来源类型:GitHub 开源仓库