*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 漏洞管理 | 漏洞名称、漏洞类型、漏洞描述、漏洞级别、修复建议、漏洞状态等 |
2 | 威胁情报 | 威胁来源、威胁类型、威胁级别、威胁描述、威胁处理进度、威胁关键字等 |
3 | 日志分析 | 日志来源、日志类型、日志内容、日志时间、关键字筛选、异常行为等 |
4 | 资产管理 | 资产名称、资产类型、IP地址、操作系统、运行状态、所属部门等 |
5 | 事件管理 | 事件名称、事件类型、事件级别、事件描述、事件处理进度、事件责任人等 |
6 | 威胁检测 | 威胁类型、检测时间、检测结果、风险评估、事件告警、异常行为等 |
7 | 响应与处理 | 响应动作、处理人员、处理时间、处理结果、风险评估、申请资源等 |
8 | 安全威胁情报共享 | 威胁情报来源、共享时间、共享内容、共享对象、共享方式、数据格式等 |
9 | 工单管理 | 工单编号、工单类型、工单状态、工单描述、工单处理进度、工单责任人等 |
10 | 恶意代码分析 | 恶意代码名称、代码类型、代码来源、代码分析报告、处理建议、关联事件等 |
11 | 溯源与取证 | 溯源类型、溯源路径、取证原因、取证结果、取证人员、取证时间等 |
12 | 恶意域名分析 | 域名名称、域名分类、IP地址、关联恶意行为、解析时间、关联URL等 |
13 | 入侵检测与防御 | 入侵类型、攻击来源、攻击目标、攻击时间、攻击方式、防御措施等 |
14 | 安全政策与控制 | 安全策略、控制对象、控制动作、控制时间、安全审核、违规记录等 |
15 | 安全事件溯源 | 事件名称、事件类型、事件时间、事件描述、溯源路径、关联资产等 |
16 | 恶意IP分析 | IP地址、IP分类、关联域名、关联恶意行为、解析时间、关联事件等 |
17 | 安全管理与报告 | 安全管理计划、报告类型、报告内容、报告对象、报告时间、报告状态等 |
18 | 威胁情报监测 | 威胁情报源、监测类型、监测时间、监测结果、监测频率等 |
19 | 安全知识库 | 知识标题、知识分类、知识内容、知识创建人、创建时间、更新时间等 |
20 | 安全培训与演练 | 培训主题、培训对象、培训时间、培训地点、培训材料、培训效果等 |