*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 日志收集 | 时间、IP地址、源端口、目的端口、协议、源IP地址、目的IP地址、数据包大小、操作类型、日志内容等 |
2 | 日志解析 | 时间、IP地址、源端口、目的端口、协议、源IP地址、目的IP地址、数据包大小、操作类型、日志内容等 |
3 | 网络流量监测 | 时间、IP地址、源端口、目的端口、协议、源IP地址、目的IP地址、数据包大小、操作类型、流量大小等 |
4 | 安全事件检测 | 时间、IP地址、源端口、目的端口、协议、源IP地址、目的IP地址、数据包大小、操作类型、安全事件类型等 |
5 | 威胁情报分析 | 时间、IP地址、源端口、目的端口、协议、源IP地址、目的IP地址、数据包大小、操作类型、威胁情报来源等 |
6 | 攻击溯源 | 时间、IP地址、源端口、目的端口、协议、源IP地址、目的IP地址、数据包大小、操作类型、攻击溯源路径等 |
7 | 安全告警生成 | 时间、IP地址、源端口、目的端口、协议、源IP地址、目的IP地址、数据包大小、操作类型、安全告警级别等 |
8 | 恶意代码检测 | 时间、IP地址、源端口、目的端口、协议、源IP地址、目的IP地址、数据包大小、操作类型、恶意代码类型等 |
9 | 异常行为监测 | 时间、IP地址、源端口、目的端口、协议、源IP地址、目的IP地址、数据包大小、操作类型、异常行为类型等 |
10 | 日志存储与备份 | 时间、IP地址、源端口、目的端口、协议、源IP地址、目的IP地址、数据包大小、操作类型、存储位置等 |