包含一年的SAAS EDR探针版服务授权(50个PC+10个服务器),具体功能如下:
支持采集记录系统层、应用层等行为数据,终端安全日志等信息,本地数据分层后聚合上报至XDR管理平台。借助云端算力,平台对终端行为做威胁精准分析,快速发现威胁。
采集的行为数据包括:
Windows: 系统主机日志、主机状态、主机信息、软硬件信息、文件操作事件、进程操作事件、网络连接事件、DNS查询事件、注册表操作、模块加载、驱动加载、计划任务创建等事件数据
Linux:文件操作事件、进程操作事件、网络连接、DNS事件、端口流量扫描事件、端口监听日志等事件数据