产品规格 √√√反弹shell实时监控主机上反向连接的行为,并提供详细的攻击记录。X√√后门检测精准发现系统内后门程序,提供详细后门程序分析报告与修复建议。√√√本地提权(*)支持实时进程提权监测,支持进程提权过程详细记录。X√√Web后门多维度Web后门识别,支持规则匹配、相似度匹配、沙箱检测、模式分析引擎检测等多种机制检测,具备实时监测能力。√√√可疑操作(*)实时对Bash命令进行审计,发现可疑的黑客操作,支持自定义审计规则。X√√Web命令执行能够发现Web RCE和进程异常的执行事件。