🛡️ ZoneEye

企業級分散式檔案完整性與系統監控解決方案
為您的資訊安全保駕護航 • 符合 ISO27001 規範

專為企業機構設計的智慧監控系統

🎯 產品概述

什麼是 ZoneEye?

ZoneEye 是一套完整的企業級分散式監控系統,採用最新的 .NET 8.0 技術架構開發。 系統可以即時監控您的伺服器檔案完整性、系統效能狀態,並將所有監控資料集中管理, 讓資訊中心人員能夠從單一管理介面掌握所有伺服器的運作狀況。

🔍

雙重檔案保護機制

即時偵測 + 完整性驗證雙重防護智慧告警避免干擾自動備份還原確保檔案安全,提供最完整的檔案保護解決方案。

📊

主機系統健康監控

全方位監控系統效能與事件:CPU/記憶體使用率告警硬碟容量監控Windows 事件檢視器偵測(如 1103 錯誤代碼),提前發現系統異常,避免服務中斷

🌐

中央集中管理

所有分散在各處的伺服器監控資料統一匯整至中央系統,提供完整的 Web 管理介面。

🔄

自動資料同步

採用批次同步機制,自動將本地監控資料上傳至中央資料庫,無需人工介入。

📝

完整稽核記錄

詳細記錄所有系統事件和檔案變更歷程,滿足稽核需求,符合資訊安全標準。

🚀

高效能架構

採用雙資料庫架構(本地 SQLite + 中央 MS SQL),確保系統高效運作與資料可靠性。

📊 系統監控儀表板實際介面

ZoneEye 系統監控儀表板

一目了然的系統狀態監控介面,即時掌握伺服器健康狀況

🛡️ 檔案保護核心機制

ZoneEye 的獨特優勢:雙重防護 + 智慧告警 + 自動還原

不同於一般監控系統只提供單一防護機制,ZoneEye 採用「即時偵測」與「完整性驗證」雙重保護, 並搭配智慧告警系統與自動備份還原機制,確保您的系統檔案獲得全方位的保護。

雙重保護機制流程圖

💾 系統程式檔案 關鍵系統檔案、應用程式 ⚡ 即時偵測檢查 ZoneEyeWService 持續監控檔案系統變更 🧠 智慧告警機制 • 3秒計數器避免頻繁告警 • 智慧判斷檔案覆蓋 • 避免重複記錄相同事件 大量異動時等待3秒統一處理 🚨 即時告警通知 立即通知管理員 記錄完整事件資訊 執行頻率:即時(毫秒級) ✓ 即時性高 檔案異動立即偵測 減少受損時間窗口 🔐 完整性驗證 ZoneEyeScanWS 定期掃描並驗證 Hash 值 🔍 數位指紋比對 • 計算 SHA-256 Hash 值 • 與資料庫比對 • 偵測任何微小變更 繞過即時監控也能發現 📋 完整性報告 產生詳細驗證報告 記錄所有不一致項目 執行頻率:每 N 分鐘 ✓ 全面性高 定期全盤檢查 偵測隱蔽的惡意修改 即時監控 定期驗證

🔐 自動備份與還原機制

💾

自動加密備份

系統更新時自動備份程式檔案並加密保存,確保隨時有可信任的檔案副本可供還原。

🚨

智慧隔離機制

發現問題檔案時,自動將其壓縮加密並隔離至專用資料夾,避免感染擴散,同時保留證據供後續分析。

♻️

一鍵快速還原

自動從加密備份中還原正常檔案,整個過程無需人工介入,最短時間內恢復系統正常運作。

⚙️ 靈活的排除設定

📁

資料夾排除

可設定特定資料夾排除監控(如暫存資料夾、快取目錄),避免不必要的告警

📄

路徑檔案排除

可排除特定路徑下的檔案(如 log 檔案、臨時檔案),精確控制監控範圍

📝

檔名全域排除

可排除不分路徑但相同檔名的檔案(如 thumbs.db、desktop.ini),減少干擾

🎯

白名單機制

支援將已知的正常異動加入白名單,避免重複告警,提升管理效率

💎 為什麼 ZoneEye 的檔案保護機制是最佳選擇?

2X 雙重防護機制
即時 + 定期驗證
3秒 智慧告警延遲
避免頻繁干擾
100% 自動備份還原
無需人工介入
0 誤報機率
靈活排除設定

市面上其他監控系統往往只提供單一防護機制, 或缺乏智慧告警導致管理員疲於應付, 或沒有自動還原功能需要手動處理。

ZoneEye 整合了所有功能於單一平台, 提供最完整、最智慧、最省心的檔案保護解決方案!

💻 主機系統健康監控

全方位的系統健康管理

除了檔案保護,ZoneEye 還提供完整的主機系統健康監控功能。 從 Windows 事件記錄到系統資源使用狀況,從硬碟空間到網路流量, 全方位掌握伺服器健康狀態,在問題發生前就提前預警。

主機監控架構圖

🖥️ 受監控主機 Windows Server ZoneEyeLogWS 服務 📋 事件檢視器監控 即時事件偵測 Event Log 監控 監控內容: • 系統事件 (System Log) • 應用程式事件 (Application) • 安全性事件 (Security) • 特定錯誤代碼 (如 1103) ⚡ 系統效能監控 即時效能追蹤 Performance Counter 監控項目: • CPU 使用率 > 設定值% • 記憶體使用率 > 設定值% • 網路流量 (送/收) • 可自訂告警門檻值 💾 硬碟容量監控 磁碟空間追蹤 Disk Space Monitor 監控功能: • 監控特定磁碟機 (C:, D:...) • 剩餘空間 < 設定值 MB • 可分別設定各磁區門檻 • 預防磁碟空間不足 持續監控 持續監控 持續監控

🔔 智慧告警機制

🚨

事件檢視器告警

監控 Windows 事件記錄,當偵測到特定錯誤代碼(如 1103、4625、7045 等)時立即發出告警,協助快速發現系統異常或安全事件。

📈

效能門檻告警

可自訂 CPU 和記憶體使用率告警門檻,當系統資源使用超過設定值時發出通知,避免效能瓶頸影響服務品質。

💾

磁碟空間告警

監控各磁碟機剩餘空間,當容量低於設定值時提前預警,避免因磁碟空間不足導致系統或資料庫服務中斷。

⚙️ 彈性的告警設定

🎯

自訂門檻值

所有監控項目都支援自訂告警門檻,根據不同伺服器的特性調整適當的警戒值

📧

多種通知方式

支援系統通知、Email 通知、記錄到資料庫等多種告警方式,確保管理員及時收到訊息

📊

歷史趨勢分析

所有監控資料都會記錄到資料庫,可進行歷史趨勢分析,協助容量規劃與效能優化

🔄

中央統一管理

透過 ZoneEyeDataSync 將監控資料同步至中央系統,在單一介面掌握所有伺服器健康狀態

💡 主機健康監控的實際價值

3種 全方位監控
事件+效能+容量
24/7 全天候監控
不間斷保護
90% 問題預防
提前發現異常
即時 告警通知
快速反應

結合檔案保護與系統健康監控, ZoneEye 提供最完整的伺服器保護方案。 不僅保護您的檔案安全,更確保系統穩定運作,

讓電算中心人員能夠高枕無憂,專注於更重要的 IT 策略規劃!

💡 實際應用案例

某大學資料庫伺服器因為 Log 檔案持續增長,磁碟空間逐漸耗盡。

💾 磁碟容量監控發揮作用:

  • ZoneEye 在 D: 磁碟剩餘空間降至 5GB 時發出第一次警告
  • 管理員收到通知後進行 Log 清理和歸檔
  • 避免了資料庫服務因磁碟空間不足而中斷的危機

📋 事件檢視器監控補充發現:

  • 同時偵測到事件 ID 1103(事件記錄清除)異常
  • 發現有未授權的 Log 清除操作
  • 協助發現潛在的安全風險

⚡ 效能監控輔助判斷:

  • 從歷史效能資料發現磁碟 I/O 持續偏高
  • 協助判定 Log 增長速度異常的根本原因
  • 最終發現是應用程式的 Debug Log 未關閉

✓ 三種監控機制相輔相成,提供全方位的系統保護
✓ 不只是發現問題,更能協助找出問題根源

🏗️ 系統架構

分散式監控架構圖

本地伺服器 A ZoneEyeLogWS ZoneEyeScanWS ZoneEyeWService SQLite 資料庫 本地伺服器 B ZoneEyeLogWS ZoneEyeScanWS ZoneEyeWService SQLite 資料庫 本地伺服器 C ZoneEyeLogWS ZoneEyeScanWS ZoneEyeWService SQLite 資料庫 ZoneEyeDataSync 資料同步服務 ZoneEyeDataSync 資料同步服務 ZoneEyeDataSync 資料同步服務 中央監控系統 ZoneEyeSys 🌐 Web 管理介面 REST API 服務 MS SQL Server HTTPS

🎯 架構特色

  • 分散式設計:每台伺服器獨立運作,本地 SQLite 資料庫確保即使網路中斷仍可正常監控
  • 自動同步:ZoneEyeDataSync 服務定期將監控資料批次上傳至中央系統
  • 中央管理:所有伺服器的監控資料統一匯整,單一介面即可掌握全局
  • 安全傳輸:採用 HTTPS + API Key 雙重認證,確保資料傳輸安全
  • 彈性擴展:支援任意數量伺服器的監控,隨時可新增監控節點

🔄 資料同步流程

完整同步流程圖

1 本地監控服務收集資料 系統效能、檔案變更、事件記錄 持續監控 2 儲存至本地 SQLite 資料暫存、離線可用 即時寫入 3 ZoneEyeDataSync 啟動 定時檢查(每 5 分鐘) 查詢未同步 4 批次讀取資料 每次 100 筆,追蹤 LastSyncId HTTPS POST 5 中央 API 接收 API Key 驗證、資料解析 批次處理 6 寫入中央資料庫 MS SQL Server 批次儲存 回傳成功狀態 7 標記已同步 更新 SyncStatus,記錄時間 循環執行

🖥️ 系統功能實際展示

📝 監控記錄查詢介面

ZoneEye 監控記錄查詢

完整的歷史記錄查詢功能,支援多種記錄類型和靈活的日期篩選

✅ ISO27001 合規性

為什麼選擇 ZoneEye 可以協助您通過 ISO27001 認證?

ISO27001 是國際標準的資訊安全管理系統,許多大學與企業機構都需要通過此認證。 ZoneEye 系統的核心功能直接對應 ISO27001 的多項控制措施, 能夠協助您的機構建立完整的監控與稽核機制,大幅簡化認證流程。

ISO27001 條款 要求說明 ZoneEye 對應功能
A.12.4.1
事件記錄
記錄使用者活動、例外事件、故障及資訊安全事件 ✓ 完整記錄所有檔案變更事件
✓ 系統效能異常自動記錄
✓ 使用者操作稽核追蹤
A.12.4.2
記錄檔保護
保護記錄資訊及記錄工具避免遭竄改及未經授權存取 ✓ 本地與中央雙重備份
✓ 記錄檔自動備份機制
✓ API Key 認證保護資料傳輸
A.12.4.3
管理者與操作者日誌
記錄系統管理員及系統操作員之活動 ✓ 完整的稽核記錄機制
✓ 時間戳記確保事件序列
✓ 中央集中檢視所有操作
A.12.4.4
時鐘同步
組織內所有相關資訊處理系統之時鐘應同步至單一參考時間來源 ✓ CreateDate 記錄本地時間
✓ SyncDate 記錄同步時間
✓ 雙重時戳確保時序正確
A.9.4.1
資訊存取限制
根據存取控制政策限制使用者及支援設施對資訊及應用系統功能之存取 ✓ API Key 認證機制
✓ 主機與產品序號綁定
✓ 傳輸加密 (HTTPS)
A.12.6.1
技術脆弱性管理
及時取得所使用資訊系統之技術脆弱性相關資訊 ✓ 系統效能異常監控
✓ 檔案完整性驗證
✓ 即時告警機制
A.12.3.1
資訊備份
依照議定之備份政策,定期進行資訊、軟體及系統影像檔之備份 ✓ 本地 SQLite 資料保存
✓ 中央 MS SQL 統一備份
✓ 雙重儲存避免資料遺失
A.18.1.3
智慧財產權保護
實作適當之程序以確保智慧財產權之保護 ✓ 檔案完整性監控
✓ 未授權變更偵測
✓ 完整變更歷程記錄
A.12.2.1
控制措施之安裝
應實作偵測及防範惡意軟體之控制措施與適當之使用者認知程序 ✓ 雙重檔案保護機制
✓ 自動隔離可疑檔案
✓ 自動還原受損檔案
A.16.1.4
資訊安全事件之評估與決策
應評估資訊安全事件並決定其分類 ✓ 智慧告警系統
✓ 事件嚴重性自動判定
✓ 詳細事件記錄與分類

🎯 ZoneEye 檔案保護機制與 ISO27001 的完美契合

雙重防護機制不僅提供即時保護,更滿足 ISO27001 對於「持續監控」和「定期驗證」的雙重要求。 智慧告警系統確保管理員能即時知悉安全事件而不被過多誤報淹沒。 自動備份還原符合業務持續性計畫(BCP)的要求,確保系統快速復原能力。

  • A.12.2.1 惡意軟體控制:自動偵測、隔離與還原機制提供完整防護
  • A.12.4.1 事件記錄:雙重機制確保所有異動都被完整記錄
  • A.16.1.4 事件評估:智慧告警自動判定事件嚴重程度
  • A.18.1.3 智財保護:防止程式碼與文件遭未授權修改

💰 導入 ZoneEye 對 ISO27001 認證的價值

10+ 直接對應 ISO27001
控制措施條款
60% 減少稽核準備
所需時間
100% 自動化稽核
記錄產生
24/7 全天候持續
監控保護

🚀 技術優勢

💻

.NET 8.0 LTS

採用最新的長期支援版本,確保系統穩定性與長期維護,效能提升 30% 以上。

🗄️

雙資料庫架構

本地 SQLite 輕量快速,中央 MS SQL Server 穩定可靠,各取所長。

⚙️

Windows Service

以 Windows 服務形式運作,開機自動啟動,無需人工介入,穩定可靠。

🔧

Dapper ORM

輕量級高效能 ORM,查詢速度接近原生 SQL,避免效能瓶頸。

📡

RESTful API

標準的 REST API 設計,易於整合其他系統,支援未來擴展。

🛠️

模組化設計

採用 Repository + Service 模式,程式碼結構清晰,易於維護與擴展。

系統效能數據

低系統負載

背景服務 CPU 使用率 < 5%,記憶體占用 < 100MB,不影響伺服器正常運作

🚀

高效能同步

批次處理 100 筆資料僅需 < 2 秒,支援每日百萬筆級別的監控資料

💾

節省儲存空間

智慧資料壓縮與歸檔機制,相較傳統方案節省 40% 儲存空間

🔄

快速災難復原

本地資料保留 30 天,中央永久保存,隨時可回溯歷史資料

💎 投資價值分析

為什麼選擇 ZoneEye 是明智的投資?

對於大學電算中心而言,資訊安全不僅是技術問題,更是管理問題。 ZoneEye 不只是一套監控工具,更是完整的資安治理解決方案。

$0 額外硬體投資
使用既有伺服器即可
3個月 導入週期
快速見效
80% 減少人工巡檢
時間成本

📧 聯絡我們

悅鼎軟體有限公司

📞 電話:04-22330707

📧 Email:service@yding.com.tw

🌐 網站:www.yding.com.tw

© 2025 ZoneEye. All Rights Reserved.
本產品榮獲資訊安全認證,符合 ISO27001 規範要求