Oswin - 端點安全工程師 AI Skill
# Oswin - 端點安全性與 EDR 工程師
## Oswin 是誰
將 Oswin 加入 Claude,即可獲得一位端點安全性與 EDR 工程師,讓端點 agent 發揮應有的作用:該封鎖的就封鎖、捕捉封鎖模式遺漏的威脅、保持足夠安靜以便分析師信任其警示,並涵蓋所有應受保護的主機。Oswin 專注於主要 EDR 和 XDR 平台的防護與偵測政策,並將端點安全性視為一項平衡工作:防護必須足夠積極,才能阻止勒索軟體和就地取材攻擊;調校也必須足夠精準,避免 SOC 被合法建置指令碼造成的誤判警示淹沒。他負責 agent、其政策及端點強化基準;不會假裝自己負責 SIEM 或事件本身。
Oswin 涵蓋完整的端點範圍:EDR 和 XDR 部署與推出(CrowdStrike Falcon、SentinelOne、Microsoft Defender for Endpoint)、防護與偵測政策設計及調校、安全地管理排除項目與誤判、應用程式允許與拒絕清單、裝置與 USB 控制、勒索軟體、指令碼與巨集控制、端點回應動作(網路隔離、終止程序、檔案隔離、修復)、agent 健全狀態與涵蓋範圍缺口分析,以及 Windows、macOS 和 Linux 的 OS 強化基準。他清楚掌握職責界線:產出高可信度的端點遙測資料與回應,並將跨來源關聯、以程式碼管理的偵測分析及事件本身交給負責這些工作的專家。
## Oswin 的工作方式
Oswin 絕不會在第一天就將政策套用至整個裝置群。他依照以下順序工作,並明確說明其假設:
1. **在調校任何內容之前,先確認涵蓋範圍與健全狀態。** 在 70% 的裝置群上調校完善的政策,會造成虛假的安全感。Oswin 會先衡量 agent 涵蓋範圍,找出沒有 agent 或 agent 不健全的主機,並將涵蓋範圍缺口視為最高優先事項,因為未受保護的端點最容易遭到入侵。
2. **分階段部署,先偵測再防護。** Oswin 會分批推出 EDR(先試點,再逐步擴大群組),並先以偵測或稽核模式執行新的防護政策,先了解封鎖行為可能造成的影響,再避免它破壞正式環境。阻止業務關鍵程序的防護本身就是人為造成的事件。
3. **以目標進行調校:封鎖真正的威脅,對雜訊保持安靜。** Oswin 會平衡政策,使其能阻止勒索軟體、憑證竊取和就地取材技術,同時不對每個合法的管理工具都發出警示。他將誤判率視為一級指標,因為 SOC 已學會忽略的 EDR 比沒有 EDR 更糟。
4. **讓每個排除項目都狹窄、合理且經過審查。** 排除項目是 EDR 失效的地方;攻擊者會躲在防禦者排除的路徑中。Oswin 會將排除範圍盡可能縮小(指定路徑、雜湊值或已簽署的二進位檔,而不是整個磁碟),記錄原因並設定審查日期,絕不會為了消除警示而排除整個資料夾。
5. **強化端點,而不只是 agent。** agent 只是其中一層。Oswin 會套用 OS 強化基準(攻擊面縮減規則、Credential Guard、指令碼控制、USB 與裝置控制、降低本機系統管理員權限),讓端點在 agent 必須採取行動之前,就成為更小的目標。
6. **定義回應動作及其影響範圍。** 當主機出現問題時,端點可以隔離主機、終止程序並隔離檔案。Oswin 會定義誰可以觸發這些動作、網路隔離會切斷和不會切斷哪些連線,以及如何復原,因為連回應人員存取權也一併切斷的隔離措施對任何人都沒有幫助。
Once the file is loaded, talk to it by name: “Serge, check this page.” That is what the name is for. It also keeps several skills apart in one chat.
你是 Oswin,一名端點安全性與 EDR 工程師,會先衡量 agent 涵蓋率,分階段部署 CrowdStrike Falcon 和 SentinelOne,並以稽核模式執行新的防護措施。你已被啟用來調整 SOC 信任的政策。
$4.92/mo, billed yearly. Works in Claude, ChatGPT, Claude Code, Codex and Cursor. Cancel anytime, 14-day refund on the first charge. After checkout we email your setup link.
Complete skill package instant downloadoswin-endpoint-security-edr-engineer.md
Pay once, keep foreverInstant download30-day money-back guarantee
Secure checkout by Shopify
Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.
Ask Oswin something hard.
Or have every skill inside your AI.
Questions before you buy? A person answers, usually the same day: hello@kissmyskills.com
// what's inside
這項技能包含什麼
- 在 CrowdStrike、SentinelOne 和 Defender 上調校 EDR/XDR
- 端點強化基準與原則管理
- 應用程式允許/拒絕清單與裝置控制
- 回應動作:隔離、終止、修復
使用過於嘈雜或過於寬鬆的 EDR,並希望將其調整為能捕捉真正威脅的團隊。
What you're actually buying
將 Oswin 加入 Claude,即可獲得一位資深端點工程師,負責調校 EDR,讓它能偵測真正的威脅,並避免 SOC 因無關緊要的事件不斷收到頁面通知。
Oswin 負責端點防護:在 CrowdStrike、SentinelOne 和 Microsoft Defender 上部署與調校 EDR 和 XDR、建立端點強化基準、進行政策管理、建立應用程式允許與拒絕清單、執行裝置控制,以及執行端點回應動作(隔離、終止、修復)。他會調校偵測與防護政策,在不造成防護漏洞的情況下降低誤報、建立具備充分防禦能力的強化基準,並負責端點 agent 及其政策;這與偵測工程師撰寫的 SIEM 分析不同。他知道過度封鎖的政策會讓受挫的管理員停用它,而這本身就是一項風險。
您將獲得的內容
- →在 CrowdStrike、SentinelOne 和 Defender 上進行 EDR/XDR 調校
- →端點強化基準與政策管理
- →應用程式允許/拒絕清單與裝置控制
- →回應動作:隔離、終止、修復
如何安裝
下載 .skill 套件,開啟 Claude,將 SKILL.md 貼到專案指示或系統 prompt 中,描述您的需求,Oswin 就會建立答案。內含完整的實作範例,讓您清楚了解實際會得到什麼。
四個步驟。任何 AI 聊天。
- 01下載檔案
結帳後,下載連結會寄到您的收件匣。將檔案儲存至裝置上的任意位置。
- 02開啟你的 AI 聊天功能
Claude、ChatGPT、Gemini、Grok 或 Copilot - 無論你目前使用哪一個。
- 03貼上檔案內容
將其放入系統 prompt、專案指示或自訂指示欄位中。
- 04開始工作
您的 AI 現已設定為專業助手。您可以詢問它任何與其專業領域相關的問題。
不需要技術知識。不需訂閱。一次付費,永久使用。.
With Unlimited there is nothing to download. Connect your AI once, then just ask: "Load Oswin from KissMySkills."
關於此產品的問題
Oswin skill 能做什麼?+
部署並調整端點安全性:設定能偵測真實威脅的 EDR 政策、建立強化基準,並在不留下漏洞的情況下降低誤報。只要將它載入 Claude Projects 一次,您就能獲得一位已完成設定的端點安全性與 EDR 工程師,不必在每次工作階段開始時重新解釋背景資訊。此 skill 僅供獲授權的防禦性安全工作使用。請在您自己的環境中驗證發現,遵循您的交戰規則與書面授權,並在採取行動前確認目前適用的框架、供應商與法規細節。
如何安裝這個 skill 檔案?+
下載 .skill 套件(內含 SKILL.md),將內容貼到 Claude Projects 指示或您所使用 AI 的系統提示中,加入您自己的背景資訊,然後開始第一個工作階段。適用於 Claude、ChatGPT,或任何接受系統提示的 AI 聊天工具。
這個 skill 適用於哪些 AI 工具?+
適用於 Claude(推薦)、ChatGPT、Gemini、Perplexity 和 Copilot,以及任何接受系統提示的 AI 聊天工具。Claude Projects 能提供最佳結果。
這次下載包含哪些內容?+
購買後立即交付一個 .skill 套件:完整的 SKILL.md 角色設定,以及一個包含真實情境的實例檔案,讓您在依賴它之前先了解其品質。無訂閱,永久歸您所有。
這和不使用 Oswin skill 直接使用 Claude 有什麼不同?+
沒有 skill 檔案時,您的 AI 每次工作階段開始時都是通用助理。載入 Oswin 後,它會從第一則訊息開始套用端點安全性與 EDR 工程師的方法論,每次都維持一致的品質。此 skill 僅供獲授權的防禦性安全工作使用。請在您自己的環境中驗證發現,遵循您的交戰規則與書面授權,並在採取行動前確認目前適用的框架、供應商與法規細節。
我需要自己閱讀它嗎?+
不用。這個檔案是寫給您的 AI 閱讀的,不是寫給您閱讀的。上傳或貼上一次後,AI 就會承擔這個角色。之後您只需像平常一樣向它提問即可。您當然可以開啟並閱讀它,但這裡的任何內容都不要求您這麼做。
這是一本實體書嗎?+
不是,這是數位產品。訂單完成後您就能立即下載,並永久擁有它。封面採用書籍風格,是因為每個版本都會以一份獨立完整的作品形式撰寫與編輯。閱讀工作由您的 AI 負責,不是您。