EaseFilter File Protector

EaseFilter File Protector

内核级文件访问控制

安全官网

应用介绍

NTFS 权限是按用户分的,可一台机器上你就是管理员,想拦住「某个程序」动某个目录根本没处设。加了只读属性,程序一句 SetFileAttributes 就取消掉了。EaseFilter File Protector 把拦截点放在内核的文件系统过滤驱动里——请求还没到文件系统就被判掉,用户态的程序绕不过去,提权也没用。

规则按文件、文件夹、进程、用户四个维度组合:某个目录只允许指定的几个进程打开,某些文件对其他程序干脆不可见,写入和改名放行但删除一律拒绝。控制台窗口把每一次被拦下的操作实时列出来——时间、用户名、进程名和 PID、线程号、具体是哪个 I/O、动的哪个文件、返回了什么状态,被拒的那行是 AccessDenied,红字标出来。

软件功能



按操作类型放行或拦截:创建、写入、改名、删除可以分别设置,比如允许改内容但禁止删除,或者只读但允许新建。

按进程授权:同一个目录,指定的业务程序能读写,其他程序连目录内容都列不出来,防的是本机上别的软件而不只是别的用户。

对指定进程隐藏文件:文件在磁盘上存在,但对没授权的进程来说目录里就是没有这一项,连存在性都不暴露。

阻止拷贝外带:可以允许程序正常打开和使用文件,同时拦住把它复制到别处或者传出去的路径。

实时 I/O 日志:控制台按时间顺序列出被规则命中的每一次访问,谁、哪个进程、做了什么、结果如何一目了然,排查权限问题不用猜。

随 SDK 提供源码:本体是 EaseFilter 过滤驱动 SDK 的一个示例程序,包里带 C# 和 C++ 的完整示例代码,要把这套控制逻辑嵌进自己的产品可以直接改。

应用截图