Get Adobe Reader

Mod de functionare

RedAgent reprezinta o noua generatie de produse de monitorizare a activitatii pe computere, unul dintre atuurile solutiei fiind modul de colectare a datelor. Aceasta operatie se realizeaza in mod kernel, spre deosebire de produsele spyware clasice care ruleaza in mod utilizator.

Sistemele care ruleaza in mod utilizator monitorizeaza activitatea de pe computer, utilizand fisierele de log puse la dispozitie de sistemul de operare si de programele existente pe sistemul monitorizat.

Principalul dezavantaj al acestei metode este dependenta de fisierele de log generate de sistemul de operare si de aplicatiile conexe; acestea pot fi sterse de utilizatori sau de aplicatia care le-a generat.

Spre deosebire de sistemele de monitorizare clasice, RedAgent ruleaza in mod kernel, monitorizarea realizandu-se prin interceptarea comunicatiei intre sistemul de operare si driverele aferente.

Orice apel catre sistemul de operare trece prin “filtrul” RedAgent, reprezentat de drivere specializate, care colecteaza datele si le trimit serviciului RedAgent, responsabil cu stocarea lor in baza de date de pe server (sau local, in cazul intreruperii temporare a comunicatiei cu serverul).

RedAgent ruleaza in mod kernel

Avantajele pe care le ofera aceasta abordare sunt:

  • accesul la informatii care nu sunt accesibile utilizatorului Windows obisnuit;
  • posibilitatea ca procesul RedAgent sa ruleze “invizibil” pe sistemele monitorizate.
Powered by The Red Point