可支持采集記錄系統(tǒng)層、應用層等行為數(shù)據(jù),終端安全日志等信息,本地數(shù)據(jù)分層后聚合上報至MGR、XDR管理平臺。協(xié)助平臺對終端行為做威脅精準分析,快速發(fā)現(xiàn)威脅。
采集的行為數(shù)據(jù)包括:
Windows: 系統(tǒng)主機日志、主機狀態(tài)、主機信息、軟硬件信息、文件操作事件、進程操作事件、網絡連接事件、DNS查詢事件、注冊表操作、模塊加載、驅動加載、計劃任務創(chuàng)建等事件數(shù)據(jù)
Linux:文件操作事件、進程操作事件、網絡連接、DNS事件、端口流量掃描事件、端口日志等事件數(shù)據(jù)