*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 日志管理 | 时间、IP地址、事件类型、用户名、攻击类型、防御策略等 |
2 | 威胁情报分析 | 威胁类型、来源IP地址、目标IP地址、攻击方法、威胁级别、可信度等 |
3 | 异常行为检测 | 用户ID、操作类型、操作时间、操作目标、事件类型、异常标志等 |
4 | 恶意流量检测 | 源IP地址、目标IP地址、端口号、协议类型、流量大小、存在威胁标志等 |
5 | 资产管理 | IP地址、主机名、操作系统、应用程序、资产类型、漏洞状态等 |
6 | 风险评估 | 威胁等级、资产名称、漏洞类型、风险指数、修复建议、风险描述等 |
7 | 攻击溯源 | 攻击源IP地址、受害目标IP地址、攻击方式、攻击时间、攻击工具、攻击结果等 |
8 | 漏洞扫描 | IP地址、端口号、漏洞类型、漏洞等级、漏洞描述、修复建议等 |
9 | 威胁防御 | 攻击类型、攻击目标、防御策略、防御动作、威胁等级、防御结果等 |
10 | 安全事件响应 | 事件类型、紧急程度、响应人员、响应时间、处理结果、完成时间等 |
11 | 策略配置 | 防火墙策略、IDS配置、IPS配置、VPN配置、流量分析配置、漏洞管理配置等 |
12 | 告警系统 | 告警类型、告警时间、告警内容、告警级别、处理状态、告警人员等 |
13 | 授权管理 | 用户名称、用户权限、授权时间、授权方式、授权对象、授权结果等 |
14 | 审计功能 | 操作时间、操作类型、操作人员、操作对象、操作结果、审计记录等 |
15 | 网络流量监控 | 源IP地址、目标IP地址、网络协议、传输速率、流量大小、连接状态等 |
16 | 防火墙管理 | 规则名称、源IP地址、目标IP地址、端口号、协议类型、动作等 |
17 | 身份认证 | 用户名、密码、认证方式、认证结果、认证时间、认证日志等 |
18 | 加密与解密 | 加密算法、解密算法、密钥长度、加密数据、解密数据、加密日志等 |
19 | 安全策略管理 | 访问控制策略、密码策略、审计策略、更新策略、备份策略、恢复策略等 |
20 | 系统配置与管理 | 系统版本、日志存储配置、数据库配置、系统备份配置、邮件机制配置、系统维护配置等 |