Agent行为说明
资源占用说明
日常闲时 Agent CPU 使用率在1%以下,内存使用在40MB以下。
在每日凌晨4点左右,Agent会对云主机情况进行扫描。在执行扫描任务过程中,每核CPU占用不超过20%,总共不超过50%,占用70MB左右内存。
采集的信息说明
功能 | 采集信息 |
---|---|
资产清点 | 硬件配置(CPU、内存、网卡、磁盘信息)、系统账号、运行进程、监听端口、软件应用、Web站点、Web框架、数据库、软件安装包、启动服务、计划任务、环境变量、内核模块 |
风险发现 | 漏洞检测信息、弱口令、端口对外访问性、系统/账号/应用风险信息 |
入侵检测 | 登录信息、入侵行为信息(反弹shell/本地提权)、系统后门、操作审计信息 |
合规基线 | 系统和应用配置合规检查信息 |