文件夹监测
系统软件能打造对关健压缩文书依托于压缩文书级的压缩文书保证性性制度化,能打造关健压缩文书的自查自纠保证性性思路,以免压缩文书举例下的压缩文书(夹)被故意篡改,以免压缩文书资源的增添及重设,保证质量关健压缩文书的日常造访。手持终端应急地区代理在驱动安装方面监督朋友名基本完成作业使用方法,当朋友名基本完成作业使用方法压缩文书的时候有关联的基本完成作业使用方法短信,当察觉到对受保证性性压缩文书(夹)完成重设、创建活动、重命名规则、移除、移动式、等基本完成作业使用方法时,不管是否是在远程服务器的基本完成作业使用方法还有会 网络数据完成的基本完成作业使用方法,都会依据有效的初始化失败思路呈现告警或许抑制基本完成作业使用方法情形。注册表项监测
系统的带来了对Windows登记会员表项爱护职能,适用登记会员表渠道递归防御,严防重要登记会员表项被恶意网站app软件还故意损坏。设备卫生销售商当发现了对受爱护登记会员表项展开修改游戏、开启、重命名大全、删出等控制时,才能依照合理的积极响应管理策略生产告警还传导控制情形。 平台支技syslog转发分享其三方协议运行日志保障器。平台内置式多重正规统计汇总月报表格式格式纪要,以及伟法警报、审计师产品新信息等统计汇总月报表格式格式,简单监管员迅猛查证;为简单移动用户会按照实际情况监管的标准及有方向的查证监管统计汇总月报表格式格式,还能提供自概念统计汇总月报表格式格式监管,可自概念设备选择查证前提条件,迅猛提取统计汇总产品新信息。 整体的运行运行记录工作管理工作用途备案刷卡设备短信报警内部审计运行运行记录、整体用户名方法运行运行记录等运行运行记录产品信息,工作管理工作工作人员可采取看到和信息检索。 电子设备销售商作业后必备不被其它的线程池(如杀毒小图片軟件小图片軟件,虚假小图片軟件)毒杀和用户的名自动改手动停用的的能力,时也必备不被用户的名并且其它的小图片軟件私自卸载掉的的能力。销售商在驱程层面上监察企业线程池的消毁,应用多线程池互拉取的水平的方式保证个人能力防护。| 终端安全代理操作系统支持 | ||
| 支持Linux系统 | CentOs6及以上,ubuntu16.04及以上, Redhat6及以上,SUSE11及以上 | |
| 支持老旧windows系统(XP、2000等) | windows XP,widnows7,window8,windows10,windows Server 2003及其以上版本 | |
| 终端注册和资源自发现 | ||
| 注册 | 终端安全代理可以注册到管理端。 | |
| 资源自发现 | 终端安全代理可以收集CPU、内存等资源信息并反馈给管理端,页面上自动生成主机并显示该主机的CPU、内存等资产信息 | |
| 进程基线自学习 | 进程基线自学习 | 支持主机进程白名单的自学习,通过智能算法自动生成进程基线;同时支持对自学习的进程基线进行人工编辑 |
| 进程白名单防护 | ||
| 终端安全代理进程白名单防护 | 终端安全代理根据白名单进程策略对进程的启动、运行进行监控,如果发现不在白名单范围内的程序企图启动或者运行,代理应根据运行模式采取不同的动作 调试模式:产生告警事件,不需要阻断运行,后台静默执行即可 工作模式:既要产生告警事件,也要阻断进程的运行 |
|
| 进程运行前拦截 | 阻断功能达到的效果应该是不仅要阻止程序白名单之外进程的启动,还要自动杀死已运行的白名单之外的进程(加载白名单时执行) 不允许非法进程执行任何指令 |
|
| 进程白名单管理 | 可以对进程白名单进行新增、修改、删除等操作 单条进程白名单含进程名、文件指纹等信息 |
|
| 外设管控 | ||
| 外设注册管理 | 可以在管理端页面注册外设的访问方式,包括读取、写入、执行 | |
| 外设拦截 | 终端安全代理根据注册信息对外设进行访问控制和拦截 | |
| 关键目录保护 | ||
| 关键目录策略配置 | 可以在管理端页面配置文件或文件夹的访问方式,包括读取、写入、执行 | |
| 关键目录保护 | 终端安全代理根据关键目录保护策略进行访问控制和拦截 | |
| 注册表保护 | ||
| 注册表策略配置 | 可以在管理端页面配置注册表项或注册表值的访问方式,包括只读、读写 | |
| 注册表保护 | 终端安全代理根据注册表保护策略进行访问控制和拦截 | |
| 集中配置管理 | 集中配置管理 | 可以分布式部署安装多台终端安全代理 可以在服务端中集中管理主机并配置主机策略 |
| 与安全统一管理平台交互 | ||
| 界面集成 | 工控安全管理平台采用弱集成方式实现对工控主机安全卫士的界面管理,在安管平台提供跳过登录界面,直接进入工控主机安全卫士管理页面的入口 修改工控主机安全卫士实现界面颜色布局、元素等风格与安管平台一致 |
|
| 告警/日志上传 | 工控主机安全卫士可将本系统产生的告警、日志通过接口发送给安全管理平台 | |
| 系统自身监测 | 工控主机安全卫士实现对系统自身的可用性检测并展示,包括CPU负荷、内存占用、硬盘占用状态 | |
| 单点登录 | 由安管平台提供单点登录服务,工控主机安全卫士支持单点登录 | |
| 权限统一管理 | 安管平台提供对用户、角色、授权的管理功能,工控主机安全卫士接收安管平台的统一权限管理 | |
| 产品规格 | ||
| 性能 | 客户端管理授权(默认/最大):10/200 | |
| 接口 | USB: 2*USB Type-A接口 Console: 1*RJ45接口 网口: 4GX6GE:4x1000Base-X SFP接口,6x10/100/1000Base-T(X)电口 |
|
| 机械结构 | 外壳:金属 重量:7kg 尺寸(WxHxD):430mm×44mm×360mm 安装方式:1U机架安装 |
|
| 电源 | 电压:H3-H3=220VAC 双电源输入 功率:120W |
|
| 质保 | 质保期:1年(升级版3年) |
工控主机安全卫士:

|
产品型号 |
型号说明 |
| Agate7002-4GX6GE-H3-H3 | 4x1000Base-X SFP接口方式,6x10/100/1000Base-T(X)电口,220VAC 双电輸入 |
|
服务型号 |
型号说明 |
| Agate7002-uTERMINAL | 安全保障安全小卫士消费者端商标授权自动升级服务管理 |