*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 日志管理 | 时间戳、事件类型、IP地址、用户名、日志内容等 |
2 | 网络监控 | IP地址、端口号、流量统计、协议类型、连接状态等 |
3 | 威胁情报 | 威胁来源、威胁类型、事件描述、影响程度、反制措施等 |
4 | 异常检测 | 异常行为描述、可疑文件名、可疑进程名、可疑访问路径、时间戳等 |
5 | 安全事件响应 | 事件ID、报告生成时间、响应人员、响应措施、结果评估等 |
6 | 操作日志 | 操作时间、操作人员、操作类型、操作对象、操作结果等 |
7 | 安全策略管理 | 规则ID、应用范围、规则描述、规则动作、生效时间等 |
8 | 安全漏洞扫描 | 漏洞ID、漏洞类型、漏洞等级、影响设备、修复建议等 |
9 | 安全事件分析 | 检测时间、检测规则、事件描述、相关IP、威胁级别等 |
10 | 文件完整性监测 | 文件名、文件路径、文件大小、文件哈希值、变更时间等 |
11 | 威胁追踪 | 威胁IP、攻击类型、攻击来源、受攻击IP、攻击工具等 |
12 | 威胁情报分享 | 威胁描述、威胁来源、发布时间、相关漏洞、相关文件等 |
13 | 防火墙管理 | 规则名称、源IP地址、目标IP地址、协议类型、动作等 |
14 | 安全配置管理 | 设备名称、配置项、配置值、管理员姓名、配置时间等 |
15 | 安全事件响应计划 | 事件类型、响应计划、负责人、计划时间、进度更新等 |
16 | 威胁评估 | 威胁等级、威胁类型、影响范围、备注、评估时间等 |
17 | 资产管理 | IP地址、设备名称、所属部门、资产类型、资产状态等 |
18 | 安全培训和意识 | 培训主题、培训时间、参与人员、培训内容、反馈意见等 |
19 | 数据备份和恢复 | 备份时间、备份类型、恢复目标、备份设备、备份状态等 |