📁 SENSITIVE FILE MONITORING
敏感文件 监控系统
自动发现和监控服务器上的敏感文件——配置文件、凭证文件、密钥、
数据库备份等,任何非授权访问和修改立即告警
12.4K
监控文件数
847
今日访问事件
23
非授权访问
8类
敏感文件规则
📋 八大敏感 文件分类
自动识别和分类各类敏感文件
🔑
SSH密钥
342
⚙️
配置文件
2,847
🗄️
数据库备份
156
📝
日志文件
5,234
🔐
证书文件
98
💳
凭证文件
427
📦
源码文件
3,120
🔒
加密文件
204
👁️ 文件访问 日志
最近敏感文件的访问操作记录
| 文件路径 | 分类 | 操作类型 | 操作用户 | 来源进程 | 时间 | 授权 |
|---|---|---|---|---|---|---|
| /etc/shadow | 凭证文件 | 读取 | root | passwd | 14:32:10 | 授权 |
| /var/www/html/.env | 配置文件 | 读取 | www-data | apache2 | 13:45:02 | 授权 |
| /data/backup/db_dump_2024.sql | 数据库备份 | 下载 | deploy | scp | 12:08:33 | 未授权 |
| /etc/ssl/private/server.key | 证书私钥 | 读取 | nginx | nginx | 10:22:41 | 授权 |
| /home/user/.ssh/id_rsa | SSH私钥 | 拷贝 | unknown | nc | 09:15:08 | 未授权 |
⚙️ 扫描策略 与响应
灵活配置监控策略和响应动作
🔄 三级扫描强度
基础:监控 /etc, /root, /home 下的密钥和凭证
标准:+ 数据库备份、SSL证书、Web配置文件
严格:+ 全盘 .sql, .env, .key, .pem, .pfx 文件
🛡️ 非授权访问响应
1. 📝 完整记录操作详情(用户、进程、时间、文件内容diff)
2. 🚨 即时发送告警通知(企业微信/钉钉/邮件)
3. 🛑 可选自动阻断——终止操作进程
4. 📦 自动备份被修改前的文件快照
💡 常见问题
Q: 如何定义"敏感文件"?
系统内置8大类敏感文件规则(扩展名+路径模式),也支持完全自定义——按文件名正则、路径、扩展名、文件大小等维度灵活配置。
Q: 监控对系统性能有影响吗?
基于inotify+eBPF的事件驱动模式,仅在被监控文件发生访问时触发处理,平时几乎零开销。内存占用 < 30MB。