
集中收集主機(jī)上的進(jìn)程信息,通過對進(jìn)程黑白名單的設(shè)置,將進(jìn)程設(shè)置為合法和非法進(jìn)程,一旦主機(jī)上啟動非法(黑名單中的)進(jìn)程,能及時阻斷并報警, 啟動白名單中的進(jìn)程則只是記錄,但不阻斷。
精選行業(yè)軟件
產(chǎn)品智能推薦
服務(wù)全程監(jiān)控
2.1 進(jìn)程監(jiān)管
集中收集主機(jī)上的進(jìn)程信息,通過對進(jìn)程黑白名單的設(shè)置,將進(jìn)程設(shè)置為合法和非法進(jìn)程,一旦主機(jī)上啟動非法(黑名單中的)進(jìn)程,能及時阻斷并報警, 啟動白名單中的進(jìn)程則只是記錄,但不阻斷。
2.2 用戶用戶組監(jiān)管
能夠?qū)Ρ粚徲嬛鳈C(jī)(安裝了客戶端的主機(jī))上用戶、用戶組的變更,包括增加、刪除、修改用戶用戶組的行為進(jìn)行監(jiān)管,同時可以對被審計主機(jī)進(jìn)行控制,例如:禁止其增加用戶,禁止修改用戶等操作。
2.3 性能監(jiān)管
對被審計主機(jī)的CPU使用率、內(nèi)存使用率、硬盤使用率進(jìn)行監(jiān)管,當(dāng)使用率超過規(guī)則中設(shè)定的范圍,發(fā)送報警信息。
2.4 地址監(jiān)管
對受控主機(jī)的IP地址進(jìn)行監(jiān)管,允許或禁止被審計主機(jī)的IP地址修改行為,同時可以記錄被審計主機(jī)IP地址的修改信息。
2.5 服務(wù)監(jiān)管
集中收集主機(jī)的服務(wù)信息,通過服務(wù)黑白名單的設(shè)置,將服務(wù)設(shè)置為合法、非法服務(wù),一旦主機(jī)上啟動非法服務(wù)(黑名單中的),能及時阻斷并報警,同時可以監(jiān)管服務(wù)狀態(tài)的變化(開啟、關(guān)閉、增加、刪除等),產(chǎn)生相應(yīng)的報警信息。
2.6 共享監(jiān)管
能夠?qū)χ鳈C(jī)上的共享文件進(jìn)行監(jiān)控,可監(jiān)管主機(jī)的文件共享情況,包括共享文件路徑、文件名等信息,同時可以監(jiān)控增加共享、刪除共享及對共享文件進(jìn)行改名等行為,出現(xiàn)違規(guī)情況能及時阻斷并產(chǎn)生報警信息。
2.7 配置監(jiān)管
能夠?qū)χ鳈C(jī)的開機(jī)啟動服務(wù)進(jìn)行監(jiān)管,通過設(shè)置黑白名單,對非法的開機(jī)啟動的服務(wù)進(jìn)行關(guān)閉并產(chǎn)生報警信息,對白名單中的服務(wù)的開機(jī)啟動狀態(tài)修改予以記錄,但不阻斷;可對主機(jī)的開機(jī)啟動服務(wù)進(jìn)行監(jiān)管,及時發(fā)現(xiàn)非法服務(wù)予以殺死,保證系統(tǒng)安全。
2.8 文件監(jiān)管
獲取中心下發(fā)的規(guī)則中包含的路徑信息,對指定路徑下的文件操作進(jìn)行監(jiān)管,包括文件的訪問、寫入、創(chuàng)建、刪除、移動、重命名或文件屬性的修改進(jìn)行審計并記錄。
2.9 狀態(tài)監(jiān)管
主要包括軟件安裝信息、軟件卸載信息、硬件掛載信息、硬件移除信息,以及開關(guān)機(jī)等信息的監(jiān)管,可指定被審計主機(jī)的開關(guān)機(jī)時間,對被審計主機(jī)的開關(guān)機(jī)時間進(jìn)行記錄監(jiān)管。
1)限時問題響應(yīng)
2)VIP 1對1專屬服務(wù)
3)全方位咨詢購買
4)上門跟蹤服務(wù)
5)8大網(wǎng)點(diǎn)就近服務(wù)(成都、昆明、重慶、西安、鄭州、武漢、廣州、北京)
渠道1:撥打電話,400-0033-166 每天:8:30-18:00
渠道2:關(guān)注微信公眾號,微信在線咨詢 每天:8:30-22:00
渠道3:登陸萬商云集會員中心,提交工單 工作日:8:30-18:00
地址:成都市高新區(qū)益州大道北段777號中航國際交流中心B座8樓
快速找產(chǎn)品