集中收集主機上的進程信息,通過對進程黑白名單的設置,將進程設置為合法和非法進程,一旦主機上啟動非法(黑名單中的)進程,能及時阻斷并報警, 啟動白名單中的進程則只是記錄,但不阻斷。
精選行業軟件
產品智能推薦
服務全程監控
2.1 進程監管
集中收集主機上的進程信息,通過對進程黑白名單的設置,將進程設置為合法和非法進程,一旦主機上啟動非法(黑名單中的)進程,能及時阻斷并報警, 啟動白名單中的進程則只是記錄,但不阻斷。
2.2 用戶用戶組監管
能夠對被審計主機(安裝了客戶端的主機)上用戶、用戶組的變更,包括增加、刪除、修改用戶用戶組的行為進行監管,同時可以對被審計主機進行控制,例如:禁止其增加用戶,禁止修改用戶等操作。
2.3 性能監管
對被審計主機的CPU使用率、內存使用率、硬盤使用率進行監管,當使用率超過規則中設定的范圍,發送報警信息。
2.4 地址監管
對受控主機的IP地址進行監管,允許或禁止被審計主機的IP地址修改行為,同時可以記錄被審計主機IP地址的修改信息。
2.5 服務監管
集中收集主機的服務信息,通過服務黑白名單的設置,將服務設置為合法、非法服務,一旦主機上啟動非法服務(黑名單中的),能及時阻斷并報警,同時可以監管服務狀態的變化(開啟、關閉、增加、刪除等),產生相應的報警信息。
2.6 共享監管
能夠對主機上的共享文件進行監控,可監管主機的文件共享情況,包括共享文件路徑、文件名等信息,同時可以監控增加共享、刪除共享及對共享文件進行改名等行為,出現違規情況能及時阻斷并產生報警信息。
2.7 配置監管
能夠對主機的開機啟動服務進行監管,通過設置黑白名單,對非法的開機啟動的服務進行關閉并產生報警信息,對白名單中的服務的開機啟動狀態修改予以記錄,但不阻斷;可對主機的開機啟動服務進行監管,及時發現非法服務予以殺死,保證系統安全。
2.8 文件監管
獲取中心下發的規則中包含的路徑信息,對指定路徑下的文件操作進行監管,包括文件的訪問、寫入、創建、刪除、移動、重命名或文件屬性的修改進行審計并記錄。
2.9 狀態監管
主要包括軟件安裝信息、軟件卸載信息、硬件掛載信息、硬件移除信息,以及開關機等信息的監管,可指定被審計主機的開關機時間,對被審計主機的開關機時間進行記錄監管。
1)限時問題響應
2)VIP 1對1專屬服務
3)全方位咨詢購買
4)上門跟蹤服務
5)8大網點就近服務(成都、昆明、重慶、西安、鄭州、武漢、廣州、北京)
渠道1:撥打電話,400-0033-166 每天:8:30-18:00
渠道2:關注微信公眾號,微信在線咨詢 每天:8:30-22:00
渠道3:登陸萬商云集會員中心,提交工單 工作日:8:30-18:00
地址:成都市高新區益州大道北段777號中航國際交流中心B座8樓
快速找產品