文件夹监测
体统保障对重中之重信息查询名由于信息查询级的信息查询名保养长效机制,保障重中之重信息查询名的专项整治保养对策,避免信息查询名以至于下的信息查询(夹)被不法篡改,避免信息查询名主要内容的加及改动,保障重中之重信息查询名的一般防问。终端门店防护进口代理在win7驱动层级监督顾客作业,当顾客作业信息查询名有时有相关的作业信息查询,当表明对受保养信息查询(夹)使用改动、打造、重名称、删出、运动、等作业时,就算是在机器的作业亦或是完成网络数据使用的作业,都要能按照对应的运行对策生产告警以及中医作业活动。注册表项监测
模式可以提供对Windows办理表项爱护好系统,大力支持办理表途径递归抗氧化,以避免要素办理表项被恶意网站软文并且人因损坏。用户安全保障代理费当察觉对受爱护好办理表项完成修订、开启、重命名规则、全部删除等基本作业时,也能依据合理的响应的营销策略引起告警并且阻隔基本作业动作。 整体能够syslog发送给再次方笔记精准主机。整体内装置几种常规检查会计统计数据报表格式格式收录,收录违规行为报警灯、内审相关信心等会计统计数据报表格式格式,更更方便安全菅理工人最快查讯;为更更方便使用者随着具体情况安全菅理想要及有对象的查讯安全菅理会计统计数据报表格式格式,还提拱自分类会计统计数据报表格式格式安全菅理,可自分类使用需求查讯能力,最快自动生成统计数据相关信心。 作业系统化的日记菅理功能模块纪要设备警报器审核日记、作业系统化用户数作业日记等日记的信息,菅理人可实行产看和查找。 数据终端进口地区代理运动后享有条件不被某些线程池(如杀毒app系统appapp系统app,蓄意app系统app)处理和顾客手動关上的效果,同一也享有条件不被顾客或 某些app系统app强制的删除的效果。进口地区代理在安装驱动层面应用上管控自己本身线程池的查扣,应用多线程池互拉取的水平方式方法实现目标自我完善守护。| 终端安全代理操作系统支持 | ||
| 支持Linux系统 | CentOs6及以上,ubuntu16.04及以上, Redhat6及以上,SUSE11及以上 | |
| 支持老旧windows系统(XP、2000等) | windows XP,widnows7,window8,windows10,windows Server 2003及其以上版本 | |
| 终端注册和资源自发现 | ||
| 注册 | 终端安全代理可以注册到管理端。 | |
| 资源自发现 | 终端安全代理可以收集CPU、内存等资源信息并反馈给管理端,页面上自动生成主机并显示该主机的CPU、内存等资产信息 | |
| 进程基线自学习 | 进程基线自学习 | 支持主机进程白名单的自学习,通过智能算法自动生成进程基线;同时支持对自学习的进程基线进行人工编辑 |
| 进程白名单防护 | ||
| 终端安全代理进程白名单防护 | 终端安全代理根据白名单进程策略对进程的启动、运行进行监控,如果发现不在白名单范围内的程序企图启动或者运行,代理应根据运行模式采取不同的动作 调试模式:产生告警事件,不需要阻断运行,后台静默执行即可 工作模式:既要产生告警事件,也要阻断进程的运行 |
|
| 进程运行前拦截 | 阻断功能达到的效果应该是不仅要阻止程序白名单之外进程的启动,还要自动杀死已运行的白名单之外的进程(加载白名单时执行) 不允许非法进程执行任何指令 |
|
| 进程白名单管理 | 可以对进程白名单进行新增、修改、删除等操作 单条进程白名单含进程名、文件指纹等信息 |
|
| 外设管控 | ||
| 外设注册管理 | 可以在管理端页面注册外设的访问方式,包括读取、写入、执行 | |
| 外设拦截 | 终端安全代理根据注册信息对外设进行访问控制和拦截 | |
| 关键目录保护 | ||
| 关键目录策略配置 | 可以在管理端页面配置文件或文件夹的访问方式,包括读取、写入、执行 | |
| 关键目录保护 | 终端安全代理根据关键目录保护策略进行访问控制和拦截 | |
| 注册表保护 | ||
| 注册表策略配置 | 可以在管理端页面配置注册表项或注册表值的访问方式,包括只读、读写 | |
| 注册表保护 | 终端安全代理根据注册表保护策略进行访问控制和拦截 | |
| 集中配置管理 | 集中配置管理 | 可以分布式部署安装多台终端安全代理 可以在服务端中集中管理主机并配置主机策略 |
| 与安全统一管理平台交互 | ||
| 界面集成 | 工控安全管理平台采用弱集成方式实现对工控主机安全卫士的界面管理,在安管平台提供跳过登录界面,直接进入工控主机安全卫士管理页面的入口 修改工控主机安全卫士实现界面颜色布局、元素等风格与安管平台一致 |
|
| 告警/日志上传 | 工控主机安全卫士可将本系统产生的告警、日志通过接口发送给安全管理平台 | |
| 系统自身监测 | 工控主机安全卫士实现对系统自身的可用性检测并展示,包括CPU负荷、内存占用、硬盘占用状态 | |
| 单点登录 | 由安管平台提供单点登录服务,工控主机安全卫士支持单点登录 | |
| 权限统一管理 | 安管平台提供对用户、角色、授权的管理功能,工控主机安全卫士接收安管平台的统一权限管理 | |
| 产品规格 | ||
| 性能 | 客户端管理授权(默认/最大):10/200 | |
| 接口 | USB: 2*USB Type-A接口 Console: 1*RJ45接口 网口: 4GX6GE:4x1000Base-X SFP接口,6x10/100/1000Base-T(X)电口 |
|
| 机械结构 | 外壳:金属 重量:7kg 尺寸(WxHxD):430mm×44mm×360mm 安装方式:1U机架安装 |
|
| 电源 | 电压:H3-H3=220VAC 双电源输入 功率:120W |
|
| 质保 | 质保期:1年(升级版3年) |
工控主机安全卫士:

|
产品型号 |
型号说明 |
| Agate7002-4GX6GE-H3-H3 | 4x1000Base-X SFP接头,6x10/100/1000Base-T(X)电口,220VAC 双外接电源输进 |
|
服务型号 |
型号说明 |
| Agate7002-uTERMINAL | 安全防护使者客端管理权限晋升服务管理 |