终端行为

1.系统日志

系统日志查询与终端数据统计功能,属于 IrisSearch 平台的终端行为管理模块。支持按组织、用户等维度筛选,展示终端设备的系统架构、CPU 信息、内存使用、操作时间等全量数据,帮助管理员追溯系统状态变化、排查问题。

系统日志.png

2.系统设备

系统设备管理功能,可按组织、设备类型等维度筛选,清晰呈现终端设备的用户归属、硬件识别信息、事件类型、设备属性(如类型、制造商 )及事件时间,助力管理员全面掌握设备接入动态,高效开展设备审计、资产盘点与安全管控。

系统设备.png

3.系统进程

系统进程管理功能,支持按组织、时间范围等维度筛选,展示终端进程的用户归属、程序名称、CPU 使用率、内存占用等数据,助力管理员实时监控进程状态,分析系统资源消耗,及时排查异常进程。

图片12.png

4.网络连接

系统进程管理功能,支持按组织、时间范围等维度筛选,展示终端进程的用户归属、程序名称、CPU 使用率、内存占用等数据,助力管理员实时监控进程状态,分析系统资源消耗,及时排查异常进程。

图片13.png