实时收集网络中Windows设备以及SYSLOG设备信息,根据自定义安全级别报警,帮助我们了解整个企业信息系统的实时运转情况,发现已经存在或者潜在的错误配置和安全隐患,及时对系统进行纠错、调整和优化。
1.实时收集windows和SYSLOG(LINUX,路由器、反病毒和数据库等)日志
2.实时监控网络中所有windows客户端设备特定系统进程启动与停止活动,并捕捉进程启动参数
3.可设置所有网络中windows客户端设备CPU、内存、页面错误数和磁盘空间报警阀值
4.可以定义属于每个设备自身的报警规则,同时以不同颜色显示报警的级别
5.可实时监控网络中所有windows客户端设备目录和文件属性变化,可以看到文件变更的内容
6.实时监控网络中所有windows客户端设备USB端口设备插拔报警,并指出是哪种设备
7.实时收集网络中所有windows客户端设备卡巴斯基、瑞星、趋势等反病毒软件的日志信息
8.可根据设备价值和报警级别自动发送报警邮件
9.可定义设备资产信息:设备类型、主机名称、设备IP、设备用户、设备价值、管理信息和维护信息
10.可根据报警级别、关键字等条件进行查询和统计
11.网络客户端集中管理功能
12.检测客户端设备断线和上线通知功能
运行方式:
1.第一次运行需要管理用户权限
2.运行WinLamp.exe
3.运行syslamp.exe