实时收集网络中Windows设备以及SYSLOG设备信息,根据自定义安全级别报警,帮助我们了解整个企业信息系统的实时运转情况,发现已经存在或者潜在的错误配置和安全隐患,及时对系统进行纠错、调整和优化。
软件轻巧而功能强悍,安装维护极其简单。1分钟即可完成安装,维护智能快捷,彻底告别以前庞杂的安全管理系统!
1.实时收集windows和SYSLOG(LINUX,路由器、反病毒和数据库等)日志
2.实时监控windows客户端设备如下信息:
a)特定系统进程启动与停止活动,并捕捉进程启动参数
b)CPU、内存、页面错误数和磁盘空间阀值
c)目录和文件属性变化,报告文件变更的内容
d)USB端口设备插拔报警,报告设备盘符、卷名、设备名等信息
e)卡巴斯基、瑞星、趋势等反病毒软件的日志信息
f)捕捉客户端Arp变化信息,追踪arp攻击
3.可以定义属于每个设备自身的报警规则,同时以不同颜色显示报警的级别
4.可根据设备价值和报警级别自动发送报警邮件
5.可定义设备资产信息:设备类型、主机名称、设备IP、设备用户、设备价值、管理信息和维护信息
6.可根据报警级别、关键字等条件进行查询和统计
7.网络客户端集中管理功能
8.检测客户端设备断线和上线通知功能
9视图定位功能:安全事件定位追踪,身临其境