1,来自管理服务器的事件数据。
2,来自所有客户机的事件数据。
Audit 审计
Application Control and Device Control 应用程序控制和设备控制
Compliance 遵从(属于SNAC组件)
Computer Status 计算机状态
Network Threat Protection 网络威胁防护
Proactive Threat Protection 主动威胁防护
Risks 风险
Scans 扫描
System 系统
服务器将.dat中的日志分类存放在inbox目录下,如AV放在/inbox/security/av下,防火墙放在/inbox/security下等等。
接下来由Tomcat Apache服务器将inbox下的内容传入数据库。
当管理员通过控制台查看日志时,控制台通过JSP查询数据库,数据库返回检查内容。
结果输出页面是由IIS上的PHP程序生成的,有更好的格式,所以SEPM需要IIS的支持。
旧的SCS(借助于Blueline LogSender agent)或SEP客户端的日志以同样的方式发送给服务器,存储在/inbox/security/legacy目录下。
monitor页面,查看几乎实时的信息。
在notification子页面可以配置和查看notification

















