*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 预警管理 | 事件来源、事件类型、事件级别、事件描述、时间戳、负责人、处理状态、处理结果、处理时间、备注等 |
2 | 事件收集 | 事件来源、事件类型、事件描述、时间戳、收集人员、备注、附件等 |
3 | 事件分析 | 事件来源、事件类型、事件描述、时间戳、收集人员、分析人员、分析方法、分析结果、备注等 |
4 | 事件验证 | 事件类型、事件描述、时间戳、验证人员、验证方法、验证结果、备注等 |
5 | 事件响应 | 事件类型、事件描述、时间戳、负责人、响应方法、响应结果、备注等 |
6 | 事件处理 | 事件类型、事件描述、时间戳、负责人、处理方法、处理结果、处理时间、备注等 |
7 | 事件报告 | 事件类型、事件描述、时间戳、报告人员、报告内容、附件、备注等 |
8 | 事件闭环 | 事件类型、事件描述、时间戳、负责人、闭环方法、闭环结果、闭环时间、备注等 |
9 | 漏洞管理 | 漏洞类型、漏洞级别、漏洞描述、时间戳、负责人、处理状态、处理结果、处理时间、备注等 |
10 | 异常流量检测 | 源IP地址、目的IP地址、源端口、目的端口、协议类型、异常流量量级、检测时间、检测结果、备注等 |
11 | 安全策略管理 | 安全策略名称、策略类型、策略描述、时间戳、负责人、状态、备注等 |
12 | 用户行为监测 | 用户ID、登录IP地址、操作行为、操作时间、监测结果、备注等 |
13 | 安全事件溯源 | 事件类型、事件描述、时间戳、溯源方法、溯源结果、备注等 |
14 | 系统日志分析 | 日志类型、日志详情、时间戳、分析方法、分析结果、备注等 |
15 | 备份与恢复 | 备份类型、备份策略、备份时间、恢复策略、恢复时间、状态、备注等 |
16 | 安全审计 | 审计类型、审计内容、时间戳、负责人、审计结果、备注等 |
17 | 安全事件监控 | 事件类型、事件描述、时间戳、监控方法、监控结果、备注等 |
18 | 反病毒管理 | 病毒类型、病毒描述、时间戳、负责人、处理状态、处理方法、处理结果、备注等 |
19 | 防火墙管理 | 防火墙规则名称、规则描述、时间戳、负责人、状态、备注等 |
20 | 安全培训 | 培训类型、培训内容、时间戳、负责人、参与人员、备注等 |