*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 实时监测 | 恶意软件名称、扫描时间、扫描结果、文件路径、文件哈希值、用户操作行为记录、网络连接记录、文件下载记录、文件上传记录等 |
2 | 病毒扫描 | 扫描时间、病毒名称、文件路径、文件哈希值、文件大小、文件类型、病毒文件数量、扫描结果、用户操作行为记录等 |
3 | 恶意软件分析 | 文件路径、文件哈希值、恶意软件名称、文件大小、文件类型、感染主机数量、感染日期、感染路径、病毒家族名称、病毒传播方式等 |
4 | 行为监控 | 用户操作行为记录、系统资源利用情况、网络连接记录、进程启动记录、文件访问记录、注册表访问记录、恶意网站访问记录、远程控制尝试记录、磁盘访问记录、文件上传记录等 |
5 | 异常检测 | 异常行为记录、网络连接异常、注册表异常、文件访问异常、系统资源异常、进程启动异常、文件上传异常、文件下载异常、异常行为数量、异常行为类型等 |
6 | 防火墙 | IP地址、端口号、连接状态、允许/阻止状态、连接持续时间、服务名称、进程路径、协议类型、数据包大小、源IP地址、目标IP地址等 |
7 | 漏洞扫描 | 扫描时间、漏洞名称、漏洞等级、漏洞描述、受影响系统版本、受影响服务名称、补丁状态、修复建议、漏洞数量、扫描结果等 |
8 | 恶意邮件过滤 | 发件人地址、收件人地址、邮件主题、邮件内容、恶意软件附件、邮件头信息、收件时间、发件时间、邮件大小、邮件过滤结果等 |
9 | 网络流量监测 | 源IP地址、目标IP地址、源端口号、目标端口号、流量大小、协议类型、连接状态、包数量、数据包大小、流量时间等 |
10 | 安全日志管理 | 日志时间、日志类型、日志来源、日志内容、日志级别、IP地址、端口号、日志描述、用户操作行为记录、日志来源主机名等 |