*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 资产管理 | IP地址、MAC地址、操作系统、服务端口、开放端口、更新日期、漏洞等级、风险评估等 |
2 | 事件监控 | 事件类型、攻击者IP、受害者IP、攻击类型、攻击时间、风险等级、阻断状态、报警状态等 |
3 | 日志分析 | 日志类型、日志内容、日志来源、日志时间、日志级别、事件ID、事件描述、事件状态等 |
4 | 弱点扫描 | 扫描目标、扫描结果、弱点类型、风险等级、修复建议、扫描时间、扫描进度等 |
5 | 威胁情报 | 威胁等级、威胁类型、来源IP、目标IP、攻击方式、攻击时间、风险评估、处理状态等 |
6 | 行为分析 | 行为类型、源IP、目标IP、行为描述、行为时间、风险评估、行为结果、处理进度等 |
7 | 入侵检测 | 检测方式、检测目标、检测时间、检测结果、检测规则、风险等级、处理状态、检测源IP等 |
8 | 防火墙管理 | 规则名称、源IP地址、目标IP地址、协议类型、端口号、动作、日志记录、启用状态等 |
9 | 信誉管理 | 信誉等级、IP地址、风险描述、威胁类型、信誉来源、更新时间、处理状态等 |
10 | 安全策略管理 | 策略名称、源IP地址、目标IP地址、协议类型、端口号、动作、日志记录、启用状态等 |
11 | 通知报警 | 报警类型、接收者、报警内容、报警时间、处理状态、通知方式、通知结果等 |
12 | 入侵阻断 | 阻断目标、阻断方式、阻断原因、阻断时间、解除阻断时间、阻断状态等 |
13 | 风险评估 | 评估目标、评估方式、评估时间、评估结果、风险描述、修复建议、评估人员等 |
14 | 恶意代码分析 | 样本名称、分析方式、检测结果、风险等级、处理状态、分析时间、分析进度等 |
15 | 用户行为管理 | 用户名称、登录IP地址、登录时间、操作类型、操作对象、操作内容、操作结果等 |
16 | 反垃圾邮件 | 邮件主题、发件人、收件人、邮件类型、附件数量、发件时间、处理状态、垃圾邮件等级等 |
17 | 漏洞管理 | 漏洞名称、所属类别、漏洞描述、威胁等级、修复方案、漏洞状态、漏洞来源等 |
18 | 安全审计 | 审计类型、操作者IP、被操作对象、操作内容、审计时间、审计结果、风险评估等 |
19 | 安全培训 | 培训名称、培训方式、培训时间、培训内容、参与人员、培训评估、培训结果等 |
20 | 安全备份 | 备份目标、备份时间、备份方式、备份结果、备份文件大小、备份文件数量、备份状态等 |