*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 文件扫描 | 文件路径、文件大小、文件哈希、文件类型、扫描结果、特征值等 |
2 | 进程监控 | 进程名称、进程ID、进程路径、进程行为、启动时间、网络连接等 |
3 | 注册表分析 | 注册表路径、注册表项值、注册表键值、注册表操作类型、恶意行为等 |
4 | 网络流量分析 | 源IP地址、目的IP地址、源端口、目的端口、通信协议、数据包大小等 |
5 | 文件动态行为分析 | 文件路径、文件行为、相关进程、文件操作结果等 |
6 | 内存分析 | 恶意代码特征、进程ID、进程模块、内存分配情况、恶意行为等 |
7 | URL分析 | URL地址、请求方法、请求参数、返回结果、响应时间等 |
8 | DNS查询分析 | DNS查询域名、查询结果、查询时间等 |
9 | 异常行为检测 | 异常进程行为、异常文件操作、异常网络连接等 |
10 | 安全漏洞扫描 | 系统版本、软件版本、已知漏洞、漏洞级别等 |
11 | 恶意软件家族分类 | 恶意软件家族名称、家族特征、变种数量等 |
12 | 用户行为监测 | 用户访问记录、用户操作行为、敏感信息泄露等 |
13 | 恶意链接检测 | 链接地址、链接类型、链接评级、链接来源等 |
14 | 系统日志分析 | 系统登录记录、异常日志、系统崩溃等 |
15 | 弱密码检测 | 用户名、密码、密码强度、密码长度等 |
16 | 恶意邮件检测 | 邮件主题、发送者、接收者、附件、恶意行为等 |
17 | 恶意软件行为分析 | 恶意行为类型、行为特征、受影响的文件等 |
18 | 文件恢复与修复 | 删除的文件、文件恢复结果、修复病毒感染等 |
19 | 恶意脚本分析 | 脚本类型、脚本行为、脚本来源、恶意行为等 |
20 | 数据包分析 | 数据包类型、协议、源IP地址、目的IP地址、数据包内容等 |