| · |
实时检测主机上的用户行为和网络通信,防止来自于内部和外部的入侵 |
| · |
分析内核级日志和基于文本的日志,检测系统级和应用级的可疑活动 |
| · |
广泛的分析功能:能够快速确定攻击的理由和影响 |
| · |
日志分析能够以实时或批处理的方式操作:对于系统资源的影响最小化 |
| · |
脆弱性评估:提供脆弱性评估可以消减漏洞 |
| · |
提供审计策略的中央管理:减少管理费用 |
| · |
包括预定义的审计,检测,收集策略:能够快速部署 |
| · |
允许更改策略并立即重新应用到相关的系统,确保一致性和有效性 |
| · |
提供审计集中:以原始格式保存收集的日志数据,使其能够作为证据支持 |
| · |
包括全面的报告机制:提供预定义的报告模板和用Crystal Reports自动产生报告 |
| · |
提供文件完整性检查:激活Tripwire扫描 |
| · |
扩展性极强:适应于任何类型和大小的机构,从一个点可以管理多达10,000个目标主机。
|