*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 文件监测 | 文件路径、文件大小、文件哈希、创建时间、修改时间、操作类型、文件类型、文件权限等 |
2 | 网络连接监测 | 源IP地址、目标IP地址、源端口、目标端口、协议类型、连接状态、数据包大小、连接持续时间等 |
3 | 注册表监测 | 注册表路径、键值名称、键值类型、键值数据、操作类型、操作者、操作时间等 |
4 | 进程监测 | 进程名、进程路径、进程ID、父进程ID、进程创建时间、进程退出时间、进程权限、进程调用栈等 |
5 | 系统服务监测 | 服务名、服务路径、服务状态、服务启动类型、服务描述、依赖关系、服务权限等 |
6 | 注入监测 | 被注入的进程名、注入进程名、注入方式、注入时间、注入代码哈希、注入调用栈等 |
7 | 键盘记录监测 | 按键时间、按键码、按键值、按键窗口标题、按键窗口类名、按键进程名等 |
8 | 远程控制监测 | 远程命令、控制连接地址、控制连接端口、控制命令类型、控制命令结果、控制时间等 |
9 | 系统信息收集 | 主机名、IP地址、操作系统类型、硬件配置、安装的安全软件、磁盘空间、CPU使用率、内存使用率等 |
10 | 恶意广告监测 | 广告来源、广告类型、广告链接、广告展示时间、广告点击次数、广告点击链接等 |