Сбор артефактов
Быстрый сбор журналов, системных событий и технических данных с узлов инфраструктуры.
Infrastructure evidence and event analysis
Локальная платформа для сбора и анализа инфраструктурных событий
HarvestCore помогает быстро собрать артефакты с рабочих станций и серверов, нормализовать события, связать находки с доказательствами и подготовить технический отчёт для дальнейшего анализа.
Capabilities
Быстрый сбор журналов, системных событий и технических данных с узлов инфраструктуры.
Приведение разрозненных источников к единой структуре для удобного поиска и анализа.
Выявление подозрительных цепочек, редких событий и нестандартного поведения.
Каждая находка связывается с исходным событием и сохраняет привязку к доказательствам.
Teams
HarvestCore подойдёт для быстрой первичной проверки узла, разбора инцидента, анализа журналов и подготовки технической картины происходящего.
Pipeline
Collector собирает данные.
Normalizer приводит события к единому формату.
Storage хранит кейс локально.
Findings связываются с evidence_id.
Report экспортируется для передачи команде.
Principles
Данные остаются в пределах выбранного окружения.
Каждое заключение должно иметь ссылку на исходное событие.
Один кейс — одна папка, которую можно сохранить, передать или архивировать.
Минимум внешних зависимостей и простой запуск.
Project status
HarvestCore находится в стадии проектирования и ранней разработки. Сейчас формируется ядро сбора, модель данных, интерфейс анализа и базовые сценарии отчётности.