Passer la navigation

Capteurs
CylanceOPTICS

Les capteurs suivants sont activés par défaut dans l‘agent
CylanceOPTICS
lorsque vous activez
CylanceOPTICS
dans une stratégie de terminal. Vous ne pouvez pas désactiver ces capteurs. Pour plus d‘informations sur les capteurs facultatifs que vous pouvez activer, reportez-vous à la section Capteurs CylanceOPTICS.
Pour plus d‘informations sur les évènements, les artéfacts et les types d‘évènements associés aux capteurs par défaut et facultatifs, reportez-vous à la section Structures de données utilisées par CylanceOPTICS pour identifier les menaces.
Capteur
Plateforme
Description
Types d‘évènements
Terminal
macOS
Linux
Collecte des informations pertinentes sur le terminal.
Monter
Fichier
Windows
macOS
Linux
Collecte des informations relatives à des opérations sur fichier.
  • Créer
  • Supprimer
  • Écraser
  • Renommer
  • Écrire
Mémoire
macOS
Linux
Collecte des informations relatives à des opérations sur mémoire.
  • Mmap
  • MProtect
Réseau
Windows
macOS
Linux
Collecte des informations sur les connexions réseau.
Se connecter
Processus
Windows
macOS
Linux
Collecte des informations sur des opérations de processus.
Les types d‘évènement pris en charge varient en fonction de la plateforme. Reportez-vous à la section Processus de Structures de données utilisées par CylanceOPTICS pour identifier les menaces.
  • Sortie anormale
  • Quitter
  • Sortie forcée
  • PTrace
  • Démarrer
  • Suspendre
  • Évènement de processus Linux inconnu
Registre
Windows
Collecte des informations sur les opérations de registre.
  • KeyCreated
  • KeyDeleting
  • ValueChanging
  • ValueDeleting