*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 威胁发现 | 时间戳、威胁类型、攻击路径、受害者IP、攻击者IP、受害者地理位置、攻击者地理位置、攻击者行为、受害者行为、活动状态等 |
2 | 威胁情报收集 | 来源、采集时间、情报类型、可信度、威胁级别、影响范围、相关IOC、相关漏洞、相关攻击技术、相关威胁组织等 |
3 | 威胁情报分析 | 情报ID、分析时间、分析方式、受威胁对象、可疑行为特征、攻击手段、威胁来源、影响程度、防御建议、相似情报、威胁趋势分析等 |
4 | 威胁情报共享 | 分享时间、分享方式、分享对象、分享内容、信息完整性、分享协议、分享权限、分享效果评估、共享机构、共享需求等 |
5 | 情报检索 | 关键词、时间范围、情报来源、情报类型、威胁级别、影响范围、相关IOC、相关漏洞、相关攻击技术、相关威胁组织等 |
6 | 威胁预测 | 预测时间、风险分级、预测对象、预测方法、预测依据、威胁类型、预测准确度、预测趋势、预测可行性分析、防范建议等 |
7 | 威胁事件追踪 | 事件ID、追踪时间、追踪节点、追踪方式、攻击者身份、受害者身份、攻击路径、反击措施、追踪结果、警告通知等 |
8 | 漏洞分析 | 漏洞ID、发现时间、影响设备、漏洞描述、影响范围、漏洞类型、漏洞危害程度、补丁建议、已知攻击利用、漏洞能力分析等 |
9 | 攻击分析 | 攻击ID、攻击时间、攻击者IP、攻击目标、攻击方式、命中率、攻击工具、受影响系统、所属攻击组织、反制措施等 |
10 | 反欺诈 | 欺诈行为分析、用户行为分析、设备指纹分析、交易分析、应用行为分析、合规检查、嫌疑名单核查、风险评估报告、黑名单管理、反欺诈规则配置等 |