inotify 实时监控文件删除/修改
kill 恶意进程,自动恢复被删文件
传统安全工具仅定期扫描,发现时文件已丢失。Aegis 文件防护引擎基于 inotify 内核级实时监控,在文件被篡改的瞬间即可阻断攻击并自动恢复。
inotify 实时监控关键目录,文件删除/修改/属性变更事件零延迟捕获
通过 /proc 追溯操作进程 PID,获取进程名、命令行、工作目录等完整信息
kill 恶意进程 + 封禁其网络连接,防止攻击者持续破坏或外传数据
从隐藏备份恢复被删文件,保持文件权限和属性不变,业务零中断
基于 Linux inotify API 实现内核级文件事件监控,文件删除/修改/属性变更实时捕获,零轮询开销
文件变更事件触发后,通过 /proc 文件系统追溯操作进程 PID,获取进程名、命令行、工作目录等完整信息
受保护文件自动创建隐藏备份,检测到删除操作后立即从备份恢复,保持文件权限和属性不变
支持按进程名、PID、用户设置白名单,合法运维操作(如 CMS 更新)不会触发误封,确保零误报
文件防护事件实时推送告警,包含进程信息、操作类型、影响文件列表,便于安全团队快速响应
仅定期扫描文件完整性,发现时文件已被删除或篡改,无法阻止攻击也无法恢复
inotify 实时监控 + kill 恶意进程 + 自动恢复,从文件变更到阻断恢复全流程 <5ms
检测到异常后仅告警,需要人工介入处理,响应时间以分钟甚至小时计
自动 kill 恶意进程 + 封禁网络 + 恢复文件,全程无需人工干预,白名单确保零误封