冠辰完璧完整性安全监测系统

本系统结合完璧服务端,显示完璧服务端运行的后的数据,以及配置完璧服务器所需数据,与服务器通讯。通过所监测的对象,系统功能可以分为以下几类:
1.文件系统完整性监测,其中包括windows操作系统的NTFS和FAT32的文件,以及linux操作系统下EXT2和EXT3的文件系统的属性完整性监测。
2.window注册表完整性监测,对注册表结构、注册表项、注册表键和注册表键值完整性监测。
3.数据库管理系统完整性监测,目前只支持oracle,SQL server两种数据库的管理系统,监测内容为:表,用户,用户权限,存储过程内容,触发器,自定义表或字段,函数,视图等。
4.操作系统完整新监测,为了让运维人员以最低的技术投入发现未知的病毒木马植入的痕迹,隐藏后门在操作系统中的潜伏,让web入侵的复用TCP80端口的远程桌面无处遁形。
5.网络设备完整性监测,支持当前市场中主流品牌的网络设备(如Cisco,Juniper等)的监测,通过完璧对网络设备的配置进行完整性监测,及时发现非授权的恶意修改配置文件行为。
6.监测日志与及时通知,完整性日志实时体现监测策略发现的完整性破坏的详细情况,包括时间和内容,日志信息可以通过邮件方式及时通知用户,让用户在第一时间做出响应和处置。

相关案例

查看更多