實時收集網絡中Windows設備以及SYSLOG設備信息,根據自定義安全級別報警,幫助我們了解整個企業信息系統的實時運轉情況,發現已經存在或者潛在的錯誤配置和安全隱患,及時對系統進行糾錯、調整和優化。
軟件輕巧而功能強悍,安裝維護極其簡單。1分鐘即可完成安裝,維護智能快捷,徹底告別以前龐雜的安全管理系統!
1.實時收集windows和SYSLOG(LINUX,路由器、反病毒和數據庫等)日志
2.實時監控windows客戶端設備如下信息:
a)特定系統進程啟動與停止活動,并捕捉進程啟動參數
b)CPU、內存、頁面錯誤數和磁盤空間閥值
c)目錄和文件屬性變化,報告文件變更的內容
d)USB端口設備插拔報警,報告設備盤符、卷名、設備名等信息
e)卡巴斯基、瑞星、趨勢等反病毒軟件的日志信息
f)捕捉客戶端Arp變化信息,追蹤arp攻擊
3.可以定義屬于每個設備自身的報警規則,同時以不同顏色顯示報警的級別
4.可根據設備價值和報警級別自動發送報警郵件
5.可定義設備資產信息:設備類型、主機名稱、設備IP、設備用戶、設備價值、管理信息和維護信息
6.可根據報警級別、關鍵字等條件進行查詢和統計
7.網絡客戶端集中管理功能
8.檢測客戶端設備斷線和上線通知功能
9視圖定位功能:安全事件定位追蹤,身臨其境