Cimtrak是美國軍方及政府部門使用的安全軟件, 它聲稱可即時報告文件的變化並加以修複,但問題是這種即時性的實現必是以核心文件係統接口為基礎的,所以就有一個致命的問題: 若不良人員通過硬盤驅動程序對文件進行修改,則這類軟件將無法檢測到有文件被修改,至少無法檢測到究竟是哪個文件被修改了.另外,若機器被從DVD啟動,則在這種狀態下文件的修改也不會被檢測到.
當然,在正常情況下,Cimtrak可以報告那些以正常方式進行的文件修改是在何時發生的,是哪個用戶的哪個進程修改的,可能幫助你發現不良人員,但這也是假定該不良人員不太懂係統程序設計,不然,該不良人員也完全可以寫一簡單的程序,讓Cimtrak無法查出是誰修改了文件.
我們的WZFileGuard也無法幫你查出是誰修改了文件, 但由於它是經由直接檢查文件來檢測是否有變化,所以,隻要文件的變化是長時間的,WZFileGuard就能檢測到.這是另一個原因為何WZFileGuard是最可靠的.
WZFileGuard還有另外的特性讓我們能稱其為世界上最可靠的UNIX/Linux入侵及文件變化檢測軟件.