*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 事件识别模块,字段 | 事件ID、时间戳、事件类型、事件来源、关键字、事件描述、受影响系统、紧急程度、责任人、处理状态等 |
2 | 事件分类模块,字段 | 事件类别、事件属性、漏洞类型、攻击类型、受影响系统、处理状态、责任人、事件描述等 |
3 | 事件分析模块,字段 | 事件源IP、目标IP、攻击方式、攻击目标、攻击工具、攻击时间、受影响文件、攻击阶段、攻击效果等 |
4 | 备案管理模块,字段 | 备案编号、备案类型、备案时间、备案状态、备案文件、备案责任人等 |
5 | 规则管理模块,字段 | 规则名称、规则类型、规则内容、规则描述、生效时间、失效时间、规则状态、责任人等 |
6 | 安全报告模块,字段 | 报告名称、报告类型、报告内容、报告时间、报告人员、审核人员、审核时间等 |
7 | 漏洞扫描模块,字段 | 扫描目标、扫描时间、扫描结果、漏洞等级、漏洞描述、修复建议等 |
8 | 防火墙管理模块,字段 | 防火墙名称、防火墙类型、防火墙规则、生效时间、失效时间、防火墙状态、责任人等 |
9 | 入侵检测模块,字段 | 检测目标、检测时间、检测结果、检测等级、检测详情、处理结果等 |
10 | 资产管理模块,字段 | 资产名称、资产类型、资产IP、所属部门、责任人、风险等级、资产描述等 |
11 | 日志管理模块,字段 | 日志类型、日志内容、日志时间、日志来源、日志等级、日志描述、审计人员、审计时间等 |
12 | 告警管理模块,字段 | 告警类型、告警等级、告警内容、告警时间、告警源IP、受影响资产、处理状态等 |
13 | 加固措施模块,字段 | 加固名称、加固对象、加固内容、加固时间、加固人员、加固结果等 |