*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 防火墙管理 | 协议类型、源IP、目的IP、源端口、目的端口、操作类型、时间戳、报文长度、动作、日志记录等 |
2 | 安全事件管理 | 事件名称、事件级别、事件类型、触发时间、事件状态、源IP、目的IP、源端口、目的端口、事件描述等 |
3 | 流量监控与分析 | 源IP、目的IP、源端口、目的端口、协议类型、流量速率、流量方向、数据包长度、流量峰值、日志记录等 |
4 | 安全策略管理 | 源IP、目的IP、源端口、目的端口、协议类型、动作、策略名称、策略描述、生效时间、日志记录等 |
5 | 网络拓扑管理 | 设备名称、设备类型、设备IP、连接状态、设备位置、设备厂商、操作系统、设备描述、设备负责人、带宽利用率等 |
6 | 事件告警与通知 | 告警类型、告警级别、告警时间、告警内容、告警状态、告警处理人、处理结果、通知方式、通知对象、通知日志等 |
7 | 安全审计与合规 | 用户名称、用户IP、操作类型、操作时间、操作结果、操作对象、审计日志、合规标准、合规要求、合规状态等 |
8 | 身份认证与授权 | 用户名、用户IP、用户角色、认证方式、认证状态、认证时间、认证日志、授权对象、授权时间、授权权限等 |
9 | 安全资产管理 | 资产名称、资产类型、资产IP、在线状态、漏洞信息、资产位置、资产描述、资产所属部门、最近扫描时间、扫描结果等 |
10 | 安全日志管理 | 日志类型、日志级别、日志内容、日志时间、日志源IP、日志目的IP、源端口、目的端口、日志处理人、日志状态等 |
11 | 恶意代码防护 | 文件名称、文件MD5、文件路径、威胁程度、文件大小、文件类型、感染时间、感染方式、清除结果、清除时间等 |
12 | VPN客户端访问控制 | 用户名称、用户IP、认证状态、连接时间、访问IP、访问端口、访问权限、流量统计、在线设备数、审计日志等 |
13 | 威胁情报与漏洞管理 | 威胁类型、威胁级别、威胁描述、威胁来源、威胁时间、漏洞名称、漏洞类型、漏洞等级、漏洞解决方案、漏洞日志等 |