*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 异常流量监测 | 源IP地址、目的IP地址、源端口、目的端口、协议、流量大小、时间戳、流量类型、故障码、检测规则等 |
2 | 入侵检测 | 攻击源IP地址、攻击目标IP地址、攻击类型、攻击时间、攻击工具、攻击方法、相关漏洞、危害等级、阻断措施、检测规则等 |
3 | 防火墙管理 | 规则名称、源IP地址、目的IP地址、协议类型、端口号、行为、状态、时间戳、日志记录、规则优先级等 |
4 | 登录审计 | 用户名、登录IP地址、登录时间、登录结果、登录方式、客户端版本、操作系统、日志记录、认证方式、登录位置等 |
5 | 弱点评估 | 系统名称、弱点类型、弱点描述、影响等级、建议措施、资源编号、风险等级、弱点位置、检测结果、威胁等级等 |
6 | 行为分析 | 操作者IP地址、操作时间、操作类型、操作对象、操作内容、操作结果、目标路径、威胁等级、建议措施、安全策略等 |
7 | 恶意代码检测 | 样本文件名、检测引擎、攻击类型、传播途径、恶意行为、哈希值、文件路径、文件大小、检测时间、危害级别等 |
8 | 数据漏洞防护 | 敏感信息类型、数据位置、防护策略、防护方式、风险等级、监测时间、数据访问权限、监测策略、数据加密级别、防护措施等 |
9 | 实时告警与通知 | 告警类型、告警级别、告警时间、告警内容、相关设备、告警状态、处理结果、通知方式、告警规则、告警用户等 |
10 | 安全策略管理 | 策略名称、适用对象、动作类型、规则内容、时间段、状态、定制参数、支持设备、配置模板、优先级等 |
11 | 安全日志管理 | 日志类型、日志级别、日志详情、日志时间、日志源、日志目的地、日志来源IP地址、目的IP地址、日志状态、日志记录者等 |
12 | 事件响应与处置 | 事件类型、事件级别、事件描述、事件时间、相关标识、处置方案、负责人、处置状态、事件来源、处置结果等 |
13 | 审计与合规性 | 合规要求、审计对象、审计内容、审计结果、审计时间、审计工具、相关策略、风险评估、合规性检测、风险等级等 |
14 | 漏洞管理 | 漏洞名称、漏洞类型、漏洞描述、影响级别、漏洞位置、修复建议、验证状态、补丁更新、漏洞评分、漏洞修复等 |
15 | 安全设备管理 | 设备名称、厂商、IP地址、设备类型、配置状态、运行状态、更新时间、设备版本、设备序列号、管理接口等 |
16 | 资产管理 | 资产编号、资产名称、资产类型、IP地址、使用者、所属部门、使用状态、资产描述、资产位置、资产责任人等 |
17 | 可疑行为追踪 | 追踪目标、追踪时间、追踪结果、追踪路径、追踪方式、追踪策略、嫌疑人信息、追踪图片、追踪设备、追踪权限等 |
18 | 通信监控 | 通信双方IP地址、通信协议、通信时间、通信内容、通信结果、通信路径、目标位置、风险等级、威胁情报、监控策略等 |
19 | 风险评估与报告 | 风险等级、风险类型、评估对象、漏洞数量、弱点数量、安全策略、风险评分、风险描述、相关报告、风险控制策略等 |