*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 用户身份验证 | 用户名、密码、双因素认证、认证日志、认证结果、认证状态、登录时间、登录IP、登录地点、锁定状态等 |
2 | 安全事件监测 | 日志收集、异常行为检测、异常事件警报、检测规则、安全事件类型、事件发生时间、事件级别、源IP地址、目标IP地址、定位信息等 |
3 | 安全事件分类 | 事件分类、事件描述、受影响系统、影响程度、攻击方式、目标用户、数据泄露情况、事件来源、处理状态、处理级别等 |
4 | 事件响应与协调 | 响应计划、响应人员、调度记录、优先级、响应时间、响应结果、执行情况、完成时间、响应策略、任务分配等 |
5 | 恶意行为分析 | 攻击类型、攻击目标、攻击源IP、攻击目标IP、攻击方式、攻击结果、攻击时间、攻击地点、探测器报告、损害程度等 |
6 | 漏洞管理 | 漏洞类型、漏洞描述、影响系统、漏洞级别、已知漏洞列表、补丁情况、修复建议、漏洞检测工具、检测时间等 |
7 | 系统配置管理 | 系统设置、邮件通知、日志管理、权限控制、数据备份、系统更新、通知方式、机构设置、系统状态、数据库配置等 |
8 | 事件报告与统计 | 事件报告生成、报告模板、报表统计、时间范围、事件数量、事件趋势、事件分布、影响系统统计、损失统计、响应效率等 |
9 | 威胁情报分析 | 威胁情报源、情报更新、威胁分析工具、情报类型、威胁等级、威胁来源、相关组织、威胁事件记录、目标用户、影响程度等 |
10 | 工作流管理 | 工作流模板、工作流程、当前进度、执行人员、工作任务、完成时间、任务说明、任务状态、审批流程、工作日志等 |