Agent启动、停止、重启的操作命令是什么?
Linux系统环境下,需进入/titan/agent目录,操作命令如下:
Agent停止命令:./titanagent -s
Agent启动命令:./titanagent –d
Agent卸载命令:bash install_agent.sh disclean_agent.sh
Windows系统环境下,打开服务管理器,找到Titan Agent Service for Windows服务,右击该服务,即可对Agent进行启动、停止和重新启动操作,如下图:
非bash环境下,入侵功能是否可以使用?
入侵功能中仅可疑操作功能和bash里的操作相关,故非bash环境入侵仅可疑操作功能可能受影响。
后门检测中隔离与删除的区别?
隔离与删除的区别在于隔离把文件备份到了Agent安装目录下的隔离目录中并进行了加密(AES对称加密算法),防止其再次运行,之后对原路径下的后门进行删除,因此隔离后的文件是可以通过Agent下发还原指令进行恢复的;而删除则直接将原文件删除,并无备份,故删除操作是不可逆的,具备一定风险。
风险扫描耗时很久,此时点击其他界面是否会中断扫描任务?
扫描过程中点击其他页面不会中断扫描任务。
审计功能正常,为何前台界面不显示?
检查Agent所在的服务器时间与标准时间是否一致。
怎么保证检测的漏洞的准确性?
漏洞的检测方式为版本比对和POC验证两种方式。
1)版本比对:通过获取应用的包安装版本和进程版本,将其与应用的漏洞版本进行比对。
2)POC验证:即对漏洞逐个进行分析,根据漏洞原理编写对应的漏洞验证脚本,逐个漏洞进行检测。
是否可以对内网主机进行监测防护?
支持。安装Agent时设置代理服务器。