在这篇文章中:

    Agent行为说明

    资源占用说明

    日常闲时 Agent CPU 使用率在1%以下,内存使用在40MB以下。

    在每日凌晨4点左右,Agent会对云主机情况进行扫描。在执行扫描任务过程中,每核CPU占用不超过20%,总共不超过50%,占用70MB左右内存。

    采集的信息说明

    功能 采集信息
    资产清点 硬件配置(CPU、内存、网卡、磁盘信息)、系统账号、运行进程、监听端口、软件应用、Web站点、Web框架、数据库、软件安装包、启动服务、计划任务、环境变量、内核模块
    风险发现 漏洞检测信息、弱口令、端口对外访问性、系统/账号/应用风险信息
    入侵检测 登录信息、入侵行为信息(反弹shell/本地提权)、系统后门、操作审计信息
    合规基线 系统和应用配置合规检查信息