📁 SENSITIVE FILE MONITORING

敏感文件 监控系统

自动发现和监控服务器上的敏感文件——配置文件、凭证文件、密钥、
数据库备份等,任何非授权访问和修改立即告警

12.4K
监控文件数
847
今日访问事件
23
非授权访问
8类
敏感文件规则

📋 八大敏感 文件分类

自动识别和分类各类敏感文件

🔑
SSH密钥
342
⚙️
配置文件
2,847
🗄️
数据库备份
156
📝
日志文件
5,234
🔐
证书文件
98
💳
凭证文件
427
📦
源码文件
3,120
🔒
加密文件
204

👁️ 文件访问 日志

最近敏感文件的访问操作记录

文件路径分类操作类型操作用户来源进程时间授权
/etc/shadow凭证文件读取rootpasswd14:32:10授权
/var/www/html/.env配置文件读取www-dataapache213:45:02授权
/data/backup/db_dump_2024.sql数据库备份下载deployscp12:08:33未授权
/etc/ssl/private/server.key证书私钥读取nginxnginx10:22:41授权
/home/user/.ssh/id_rsaSSH私钥拷贝unknownnc09:15:08未授权

⚙️ 扫描策略 与响应

灵活配置监控策略和响应动作

🔄 三级扫描强度

基础:监控 /etc, /root, /home 下的密钥和凭证
标准:+ 数据库备份、SSL证书、Web配置文件
严格:+ 全盘 .sql, .env, .key, .pem, .pfx 文件

🛡️ 非授权访问响应

1. 📝 完整记录操作详情(用户、进程、时间、文件内容diff)
2. 🚨 即时发送告警通知(企业微信/钉钉/邮件)
3. 🛑 可选自动阻断——终止操作进程
4. 📦 自动备份被修改前的文件快照

💡 常见问题

Q: 如何定义"敏感文件"?

系统内置8大类敏感文件规则(扩展名+路径模式),也支持完全自定义——按文件名正则、路径、扩展名、文件大小等维度灵活配置。

Q: 监控对系统性能有影响吗?

基于inotify+eBPF的事件驱动模式,仅在被监控文件发生访问时触发处理,平时几乎零开销。内存占用 < 30MB。

守护您的敏感数据不泄露

30天免费试用 · 自动发现 · 实时监控

立即免费试用 配置指南