*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 事件收集 | 时间戳、事件来源IP、事件类别、事件描述、事件等级、事件状态、事件处理人员等 |
2 | 事件分析 | 事件来源、事件目标、事件危害程度、可疑域名、可疑URL、攻击方法、攻击工具、攻击原因、受影响系统、受影响数据等 |
3 | 威胁情报 | 威胁来源、威胁类型、威胁描述、威胁级别、威胁来源IP、威胁分析报告、威胁处理建议等 |
4 | 事件追踪 | 事件追踪号、关联事件、来源IP追踪、目标IP追踪、时间线、数据包分析、相关日志等 |
5 | 响应计划 | 响应计划名称、计划状态、响应策略、响应流程、响应人员、紧急联系人、处理进度等 |
6 | 告警通知 | 告警类型、告警级别、告警内容、告警时间、相关事件、接收人、告警状态、告警处理结果等 |
7 | 恶意代码分析 | 恶意代码样本、恶意代码类型、恶意代码行为分析、恶意代码来源、恶意代码影响范围、恶意代码处理方法等 |
8 | 漏洞扫描 | 扫描目标、漏洞类型、漏洞描述、漏洞严重程度、扫描结果、扫描时间等 |
9 | 弱密码检测 | 检测目标、帐号名称、弱密码类型、弱密码强度、检测结果、检测时间等 |
10 | 访问控制 | 访问控制策略、防护对象IP、防护对象端口、允许/拒绝访问、访问时间、访问日志、访问控制状态等 |
11 | 安全设备管理 | 设备型号、设备IP、设备状态、设备配置、设备日志、设备版本、设备策略等 |
12 | 安全事件报告 | 报告名称、报告类型、报告内容、报告时间、相关事件、报告状态、报告接收人、报告处理结果等 |
13 | 用户权限管理 | 用户名称、用户角色、用户权限、用户状态、用户登录日志、用户操作日志、用户密码策略等 |
14 | 日志管理 | 日志类型、日志来源、日志内容、日志级别、日志时间、日志处理人员、日志状态等 |
15 | 安全补丁管理 | 补丁类型、补丁描述、补丁发布时间、补丁安装情况、补丁安装时间、补丁发布厂商、补丁适用系统等 |
16 | 防火墙管理 | 防火墙规则、规则描述、规则生效时间、规则失效时间、规则动作、规则源IP、规则目标IP、规则状态等 |
17 | 网络流量监测 | 流量来源IP、流量目标IP、流量协议、流量端口、流量速率、异常流量检测、流量日志等 |
18 | 安全培训管理 | 培训计划、培训内容、培训时间、培训主题、参加人员、培训反馈、培训评估等 |
19 | 安全设备监控 | 设备运行状态、设备资源占用、设备警报信息、设备连接状态、设备故障信息、设备日志监控等 |
20 | 系统配置管理 | 系统设置、系统日志、数据备份、数据恢复、用户管理、授权管理、系统定时任务等 |