*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 用户管理 | 用户名、密码、角色、邮箱、电话号码、创建时间、最后登录时间、状态、所属部门等 |
2 | 访问控制 | IP地址、访问时间、访问结果、访问目标、访问者身份、请求方法、请求参数、请求来源、访问日志等 |
3 | 威胁情报收集 | 情报来源、情报类型、情报描述、发布时间、所属分类、情报级别、相关IOC、攻击方式、目标行业、受影响资产等 |
4 | 威胁情报分析 | 情报分析报告、相关攻击者、相关受害者、攻击趋势、攻击目标、攻击手段、威胁等级、威胁类型、受影响系统、安全补丁等 |
5 | 弱点扫描 | 扫描目标、扫描结果、弱点级别、弱点描述、修复建议、扫描开始时间、扫描结束时间、扫描工具、扫描规则等 |
6 | 漏洞管理 | 漏洞名称、漏洞类型、漏洞描述、修复建议、受影响系统、漏洞状态、漏洞级别、漏洞来源、漏洞发布时间、漏洞补丁等 |
7 | 事件管理 | 事件名称、事件类型、事件描述、事件等级、事件状态、事件开始时间、事件结束时间、受影响系统、责任人、处理结果等 |
8 | 威胁情报共享 | 共享对象、共享方式、共享时间、共享目的、屏蔽策略、共享周期、共享结果、共享权限、共享状态、共享有效期等 |
9 | 安全策略管理 | 策略名称、策略类型、策略描述、生效时间、失效时间、策略内容、关联威胁情报、关联漏洞、关联事件、策略状态等 |
10 | 威胁情报订阅 | 订阅人员、订阅时间、订阅对象、订阅频率、订阅方式、订阅状态、订阅结果、订阅类型、取消订阅时间、取消订阅原因等 |
11 | 威胁情报推送 | 推送对象、推送时间、推送内容、推送方式、推送结果、推送状态、推送来源、推送目的、推送记录、推送人员等 |
12 | 恶意代码管理 | 代码名称、代码类型、代码描述、来源IP、目标IP、目标URL、感染系统、恶意行为、传播途径、感染方式等 |
13 | 漏洞修复 | 修复人员、修复时间、修复对象、修复方法、修复结果、修复状态、修复描述、修复记录、修复补丁、修复工具等 |
14 | 系统日志 | 日志类型、日志内容、日志级别、时间戳、操作者、操作类型、操作目标、操作结果、操作IP、操作设备等 |
15 | 威胁情报可视化 | 可视化方式、可视化目标、可视化内容、可视化时间、可视化工具、可视化结果、可视化方式、可视化类型、可视化模板、可视化报告等 |
16 | 安全监控 | 监控对象、监控地址、监控时间、监控结果、监控类型、监控方式、监控工具、监控级别、监控频率、监控策略等 |
17 | 恶意链接检测 | 链接地址、检测时间、检测结果、链接类型、链接描述、检测方式、检测工具、检测人员、检测报告、恶意行为等 |
18 | 通知与报警 | 接收人员、报警时间、报警内容、报警方式、报警级别、报警对象、报警结果、报警状态、报警类型、报警记录等 |
19 | 数据备份与恢复 | 备份对象、备份时间、备份路径、备份结果、备份周期、备份方式、备份文件大小、恢复对象、恢复方式、恢复时间等 |
20 | 安全演练 | 演练类型、演练时间、演练结果、参与人员、演练目标、演练内容、演练工具、演练策略、演练记录、演练状态等 |