🛡
✓ 免费版可用

文件防护引擎

inotify 实时监控文件删除/修改
kill 恶意进程,自动恢复被删文件

工作原理

传统安全工具仅定期扫描,发现时文件已丢失。Aegis 文件防护引擎基于 inotify 内核级实时监控,在文件被篡改的瞬间即可阻断攻击并自动恢复。

实时防护流程

STEP 01

文件监控

inotify 实时监控关键目录,文件删除/修改/属性变更事件零延迟捕获

STEP 02

进程追踪

通过 /proc 追溯操作进程 PID,获取进程名、命令行、工作目录等完整信息

STEP 03

即时阻断

kill 恶意进程 + 封禁其网络连接,防止攻击者持续破坏或外传数据

STEP 04

自动恢复

从隐藏备份恢复被删文件,保持文件权限和属性不变,业务零中断

关键指标

<5ms
响应延迟
从文件变更到阻断完成
84000+
监控文件数
inotify watch 实例上限
0%
误封率
白名单机制确保零误封

核心技术

与传统方案对比

传统方案

仅定期扫描文件完整性,发现时文件已被删除或篡改,无法阻止攻击也无法恢复

Aegis 文件防护

inotify 实时监控 + kill 恶意进程 + 自动恢复,从文件变更到阻断恢复全流程 <5ms

传统方案

检测到异常后仅告警,需要人工介入处理,响应时间以分钟甚至小时计

Aegis 文件防护

自动 kill 恶意进程 + 封禁网络 + 恢复文件,全程无需人工干预,白名单确保零误封

立即体验文件防护引擎

免费版即可使用 · 30 秒完成部署

一键安装 查看其他引擎