iMonitorSDK

The World's Most Powerful System Activity Monitor Engine
面向全终端安全业务的实时系统行为监控与防御开发套件
赋能EDR、HIPS、零信任、数据安全、审计管控等终端安全软件高效实现产品功能,专注业务创新,彻底解决底层驱动的开发、维护与兼容性难题

为什么选择iMonitorSDK

专业 高效 稳定
iMonitorSDK是冰镜安全团队凭借二十年安全底层开发经验、卓越的架构设计能力,以及对安全业务的深度理解倾力打造而成
丰富的监控能力
支持进程、文件、注册表、网络、系统行为等上百种事件的采集和防御能力
良好的兼容性
使用标准规范实现方式,通过微软WHQL认证,兼容性好,同时支持XP到Win11的所有系统
强大的规则引擎
内置应用层和内核两个规则引擎,可以快速实现事件过滤或者防御功能.
开箱即用
提供了40多种不同场景的使用示例,轻松接入
稳定可靠
冰盾主动防御、冰镜终端行为分析等多款成熟稳定产品都是基于SDK实现,品质有保证
遥遥领先
提供了异步采集、同步防御、文件隐藏、自保护、沙箱、防火墙、流量代理、HTTPS解析等多种强大能力

适用场景

Product screenshot
终端检测与响应(EDR)
覆盖ATT&CK行为检测所需要的全部事件的采集,还支持各种远程调用溯源和断链跟踪
主动防御(HIPS)
可以实时对进程恶意行为进行检测和拦截,轻松应对无文件攻击等高级威胁
上网行为管理
内置HTTP、HTTPS解析和拦截,可以实现上网行为管理和安全防护
零信任
支持流量重定向,网络管控和安全防护
终端管控
支持进程、文件、注册表、网络、外设等多种行为管控
主机安全
轻量级防火墙,支持多种协议和端口的防护
使用示例
实现一个与sysmon类似效果的功能
              
class MonitorCallback : public IMonitorCallback
{
public:
	void OnCallback(IMonitorMessage* msg) override
	{
		printf("%S ==> %S\n", msg->GetTypeName(), msg->GetFormatedString(emMSGFieldCurrentProcessPath));

		for (ULONG i = emMSGFieldCurrentProcessCommandline; i < msg->GetFieldCount(); i++) {
			printf("\t%30S : %-30S\n", msg->GetFieldName(i), msg->GetFormatedString(i));
		}
	}
};

int main()
{
	MonitorManager manager;
	MonitorCallback callback;

	HRESULT hr = manager.Start(&callback);

	CheckSignError(hr);

	if (hr != S_OK) {
		printf("start failed = %08X\n", hr);
		return 0;
	}

	cxMSGUserSetMSGConfig config;
	for (int i = 0; i < emMSGMax; i++) {
		config.Config[i] = emMSGConfigPost;
	}

	manager.InControl(config);

	WaitForExit("");

	return 0;
}

          
典型应用

iDefender 冰盾主动防御系统

一款基于场景模式的终端、主机多功能主动防御系统,可以拦截漏洞攻击、免疫勒索病毒、防御高级威胁、抵制流氓软件、保护隐私安全、提高工作效率

Product screenshot

iMonitor 冰镜终端行为分析系统

一款提供了对进程、文件、注册表、网络等系统行为进行实时监控工具,可以用于病毒分析、软件逆向、入侵检测,EDR等

授权方式
仅支持审核通过的正规企业申请,严禁用于非法用途,授权通过微信或邮件沟通申请。

测试授权

测试授权仅用于申请正式授权前的功能测试,可以通过Github自由下载测试

  • 进程监控
  • 文件监控
  • 注册表监控
  • 网络监控
  • 自保护
  • 规则引擎
立即试用

普通授权

二进制授权,不限制终端数和使用时长,适用于个人开发者和小型企业

  • 进程监控
  • 文件监控
  • 注册表监控
  • 网络监控
  • 自保护
  • 规则引擎
  • 文件隐藏
  • 内核对象定制
  • 服务名称定制
  • 配置签发
  • 技术支持
申请授权

定制授权

完整源码授权,同时支持按需定制功能,适用于大型企业和合作安全厂商

  • 进程监控
  • 文件监控
  • 注册表监控
  • 网络监控
  • 自保护
  • 规则引擎
  • 文件隐藏
  • 进程隐藏
  • 沙箱
  • 应用层注入
  • 规则引擎扩展
  • 事件监控扩展
  • 内核对象定制
  • 服务名称定制
  • 配置签发
  • 技术支持
  • 全部源码
  • 定制功能
申请授权